ID/パスワードの流出をどう防ぐ? インシデント事例から考える管理の極意
クラウドが普及している昨今、社内システムや重要データにアクセスする際に必要な情報であるIDやパスワードが流出すると、深刻な被害につながってしまう。典型的なインシデント事例を基に、ID/パスワード管理の最適解を探る。
2025/04/14
クラウドが普及している昨今、社内システムや重要データにアクセスする際に必要な情報であるIDやパスワードが流出すると、深刻な被害につながってしまう。典型的なインシデント事例を基に、ID/パスワード管理の最適解を探る。
2025/04/14
サービス間の連携を容易にするAPIは便利なものだが、認証の不備やAPIの脆弱性、設定の不備といったさまざまなリスクも伴う。実際、APIを悪用する攻撃も増えているだけに早急な対策を打ちたい。今、どのような対策が効果的なのか。
2025/04/08
近年、大規模なDDoS攻撃による被害が深刻化している。そこで、多くの企業でDNSセキュリティの強化が必須の取り組みとなった。しかし、そのためにはどのような取り組みを進めればよいのか。本資料で詳しく解説する。
2025/04/08
デバイスの量産化によるコストダウン、ネットワーク技術の進化などにより、IoTがあらゆるビジネス分野に浸透しつつある。その一方で、IoTを狙うサイバー脅威が世界中で数多く報告されるなど、そのセキュリティリスクも高まっている。
2025/03/25
サイバー脅威に対するレジリエンスと脆弱性管理を強化することは、多くの企業にとって喫緊の課題になっている。リソースとコストが限られている中で、効果的に進めるにはどうすればよいのか。そのヒントを解説する。
2025/03/18
製造業にとってサイバーセキュリティは、今やサプライチェーンに参加するためのビジネス条件となった。では脅威はどこから企業に侵入し、どのように対策すればよいのか。「OTセキュリティセミナー」の模様から、現状や対処方法を紹介する。
2025/03/17
IoT機器の普及により、遠隔で情報を取得したり操作したりできるようになったが、セキュリティリスクも増大している。こうしたセキュリティ課題を解消するには、ライフサイクルに沿ったセキュリティリスクマネジメントを行う必要がある。
2025/03/13
ソフトウェアの脆弱性を狙う攻撃を防ぐためには、開発段階でのテストが重要となる。本資料では、ソフトウェア開発における代表的なテストであるSASTとDASTを比較するとともに、近年注目されている「ファジング」について解説する。
2025/03/12
セキュリティ対策チームの57%が人材不足の影響を受けているといわれる昨今、インシデントや脆弱性への対応の遅れが、多くの企業で問題視されている。その対策として有効なのが「自動化」だが、どのように採り入れればよいのだろうか。
2025/03/11
テレワーク環境、会社、工場、研究所のセキュリティ強化に向け、ネットワークを再構築することとなったライオン。ネットワーク/セキュリティ機能を統合し、クラウドで提供されるSASEを導入し、安心安全な環境が構築できた。その効果とは?
2025/03/07