APIの悪用が最も警戒すべき攻撃に、セキュアにAPIを利用するための重要戦略とは
アプリケーションとシステムをつなぐ重要な役割を担う一方で、セキュリティ上の脆弱性ともなり得るAPI。近い将来に、APIの悪用が最も頻発する攻撃ベクトルになるとの予測もある。その保護を強固にする6つの重要戦略を実践したい。
2021/12/15
アプリケーションとシステムをつなぐ重要な役割を担う一方で、セキュリティ上の脆弱性ともなり得るAPI。近い将来に、APIの悪用が最も頻発する攻撃ベクトルになるとの予測もある。その保護を強固にする6つの重要戦略を実践したい。
2021/12/15
ハイブリッドクラウド環境でのアプリケーションの開発と稼働が求められる現代において、環境にかかわらず一貫したセキュリティポリシーを適用するのは容易ではない。これを実現するためには、どんな戦略とソリューションを採用すべきか。
2021/12/15
データベースの運用やコストの負担感からクラウド移行を検討したものの、その困難さから実行に踏み切れなかったという組織が少なくない。だが、「3つの要点」を押さえてアセスメントを行えば、スムーズな移行の道が見えてくるだろう。
2021/12/15
製造業においてもクラウドサービスの利用が進む一方で、アカウントへの不正アクセスやメールを起因とする攻撃の被害が後を絶たない。実際のセキュリティインシデント事例を4つ取り上げ、それらの被害の詳細や再発防止策を見ていく。
2021/12/14
VPN経由でのアクセスがつながりにくいといった問題は、そもそもテレワークを前提としてシステムを構築していなかったことに原因がある。この課題解消に加えて、セキュリティ面でさまざまな利点をもたらす認証基盤サービスに注目したい。
2021/12/14
昨今よく耳にするようになったPPAP問題。メールでの安全なファイル共有手段と思ってPPAPを利用したことがあるユーザーも多いだろう。しかし、解凍パスワードを別送する手間にもかかわらず、サイバー攻撃の標的になってしまっている。
2021/12/14
サイバー攻撃が高度化していく中でテレワークが普及し、セキュリティもより強固なものが求められるようになった。そこで注目したいのが多要素認証(MFA)である。本動画では、MFAが求められる背景や基本となる知識について解説する。
2021/12/14
宛先や添付ファイルの間違いといったメールの誤送信は、人為的なミスが原因であるため、ゼロにするのは不可能といえる。情報漏えいが発生し、自社の信頼を失墜させないためにも、ミスを限りなく少なくできるような対策が求められる。
2021/12/14
企業の資産となるデータのバックアップは非常に重要な課題だが、製品を選ぶならできる限りコストパフォーマンスと機能に優れたものにしたい。本資料では、こうしたニーズを満たすNAS製品について、導入事例とともに紹介したい。
2021/12/14
大学におけるITヘルプデスクの運用には、問い合わせ対応の属人化や情報のサイロ化、慢性的な人材不足など、多くの課題がある。コロナ禍を機に新たな問い合わせが増える中、業務を効率化するためにはシステム化が不可欠となる。
2021/12/14