セキュリティ サプライチェーンセキュリティとは?リスクと具体的な対策を解説 2024.12.19 サプライチェーンセキュリティはサプライチェーン全体でセキュリティ対策を実施することです。サプライチェーンはサイバー攻撃や、災害、パンデミックで業務停止になるリスクが属する企業の分だけ大きくなります。そのうち、サイバー攻撃による被害を防ぐため...
セキュリティ webサイトの改ざんとは?過去の被害や対策事例などを詳しく解説 2024.12.18 本記事では、Webサイト改ざんの概要や主な攻撃手法や具体的な被害例、そして改ざんを防ぐための対策方法について詳しく解説します。 セキュリティ対策のポイントを押さえて、安全なWebサイト運営に活かしてください。
セキュリティ LINEで他人の写真が誤表示される「不具合」、ここから学ぶ対策方法とは? 2024.12.10 過去の情報漏洩やパスワードリスト攻撃を踏まえ、LINEの「不具合」から学ぶべきリスクと対策を解説します。クラウドサービスの課題に備えるためのセキュリティソリューションもご紹介します。
セキュリティ PLMシステムとは?基本機能や導入メリットを分かりやすく徹底解説 2024.12.09 PLM(Product Lifecycle Management)は、製品のライフサイクル全体を管理する手法で、効率的な開発を支援します。本記事ではPLMの重要性や機能、代表的なシステムを解説します。更なる効率化により製品の品質向上を目指し...
セキュリティ DevSecOpsとは?基本概念から導入方法まで完全ガイド 2024.12.05 DevSecOpsはDevOpsにセキュリティを統合した開発手法です。DevSecOpsの導入で、DevOpsと同様に開発サイクルが早まるだけでなく、セキュリティ対策のスピードアップや従業員の負担軽減も実現します。開発の流れや失敗ケースから...
セキュリティ APT攻撃とは?危険なAPT攻撃の手口から被害事例、対策を解説 2024.11.27 APT攻撃は、特定の対象に執拗に侵入を試みるサイバー攻撃です。いったん侵入を許すと、長期間にわたり重要情報を盗取したり、深刻なマルウェアに感染させたりします。この記事では、APT攻撃の基本的な説明と被害事例、対策までを解説します。
セキュリティ APIセキュリティの必要性とは?攻撃リスクと対策方法を徹底解説! 2024.11.27 APIセキュリティは、システム全体の安全性を守るために不可欠です。APIを介したデータ通信が増加する中、脆弱なセキュリティは不正アクセスや情報漏えいのリスクを高めます。本記事では、APIの基本、攻撃手法、セキュリティ対策について詳しく解説し...
セキュリティ CSPMとCWPPの違いとは?両者の違いと弱点を補強するサービスを解説! 2024.11.27 CSPMとCWPPは違いが分かりにくいサービスの組み合わせといわれます。CSPMはIaaS/PaaSのセキュリティ設定を確認するためのサービスです。一方でCWPPはクラウド上のワークロードのセキュリティ対策を実施するサービスです。
セキュリティ AIを活用したサイバーセキュリティ・次世代技術の可能性と課題を解説 2024.11.27 AIを活用したサイバーセキュリティ対策によって、ログの監視と解析、マルウェア検出、セキュリティの定期診断、トラフィックの分析など更なる機能が望まれます。しかし、AIによってサイバー攻撃も高度化しています。次世代技術を押さえ、対策を徹底しまし...
セキュリティ リスクアセスメントで情報セキュリティ対策を強化!具体的な手法一覧を紹介 2024.11.22 情報セキュリティのリスクアセスメントとは、企業の情報セキュリティを守るために不可欠な手法です。セキュリティの3要素(機密性、完全性、可用性)にもとづく評価や、効果的なリスク軽減を実現できる考え方などについて詳しく解説します。
セキュリティ 情報漏えいの対策とは?発生原因から事例・対策までを紹介 2024.11.22 情報漏えいは自社だけではなく、顧客や取引先へ重大な影響を及ぼします。場合によっては事業が継続できないほどのダメージを負う可能性もあるインシデントの1つです。本記事で解説する原因や対策、事例をもとに自社の情報資産を守るために活用してください。
セキュリティ 脆弱性診断ツールとは?どういった種類があるのか比較しながら紹介 2024.11.22 脆弱性診断ツールは、システムやソフトウェアのセキュリティを守るために重要な役割を持っています。本記事では、代表的な脆弱性診断ツールを比較しつつ、それぞれの特徴や導入メリットなどについて解説していきます。
セキュリティ タリーズもやられていた!そのサイバー攻撃手法と影響を考察します! 2024.10.08 タリーズが不正アクセスによる9万2000件超の個人情報漏洩被害を公表。本ブログ記事では攻撃手法と影響、さらにはWEBスキミングの危険性について解説します。漏洩の原因や影響、対策についても考察します。
セキュリティ 直ぐに始められる業務委託先のセキュリティチェックとは? 2024.08.05 先月号で触れた、ニコニコ動画を提供するKADOKAWAグループへのサイバー攻撃から約2か月。2024年8月5日にサービス再開との発表があり、同動画サービス利用者の一人である筆者も喜びに絶えないのですが、その一方で、それと同様に、先月、ランサ...
セキュリティ ダークウェブで取引されているものとは?今すぐできるセキュリティ対策を解説 2024.07.29 セキュリティについて調べていると必ず出てくる単語が「ダークウェブ」です。しかし、ダー クウェブが危険であることは書かれていますが、実態がなんであるか知らない方も多いかもしれません。ダークウェブについて知ることで正しい対策を講じましょう。
セキュリティ OSINT(オシント)とは?手法や活用方法、おすすめツールを解説 2024.07.29 近年注目を集めるOSINT(オープンソースインテリジェンス)。誰でも使える公開情報から、企業分析、セキュリティ対策、調査報道まで、幅広い目的に役立つ情報収集手法です。この記事では、OSINTの手法と活用方法を徹底解説。初心者でも始められるお...
セキュリティ PCI DSS とは?準拠方法や最新要件・取得にかかる費用相場を解説! 2024.07.29 PCI DSSはクレジットカードを取り扱う企業が準拠すべきセキュリティ基準です。準拠すべき企業はクレジットカードを発行する企業だけでなく、金融機関やスーパーなどクレジットカードを使える店舗も該当します。当記事では、PCI DSSの認定取得を...
セキュリティ TLPTの手法やメリット、脆弱性診断との違いを分かりやすく解説 2024.07.29 そんな疑問を持つ方に本記事ではTLPTの概要を解説します。また脆弱性診断やペネトレーションテストなど類似の取り組みとの違いも解説するので、自社でどれを実施すべきかの判断にお役立てください。
セキュリティ 【徹底解説】脆弱性診断の重要性とその手法、ペネトレーションテストとの違い 2024.07.25 脆弱性診断の重要性、その具体的な手法、そしてペネトレーションテストとの違いについて詳しく解説します。企業が情報セキュリティ対策を強化するために必要な知識と、脆弱性診断の実践方法を学びましょう。
セキュリティ クラウドセキュリティとは?ガイドラインに沿ったリスク対策まで徹底解説 2024.07.25 クラウドサービスのリスクに対するセキュリティ対策には大きく8つの観点があります。それぞれの観点を理解した上で対策を実施することが重要です。安全なクラウドサービスの利用や提供をできるよう、クラウドセキュリティとリスクの観点を確認しましょう。