セキュリティ AWS, Azureなどクラウド環境のセキュリティチェック 2023.02.02 AWS, Azureなどクラウド環境のセキュリティチェックは実施されていますか? クラウド診断では、クラウド環境のセキュリティに関して、CISベンチマーク(米国CISが発行するガイドライン)に準拠しているか、第三者の視点からチェックすること...
セキュリティ 2023年「サイバーセキュリティ月間」 2023.02.01 毎年2月1日から3月18日の期間は「サイバーセキュリティ月間」です。 政府によってサイバーセキュリティに関する普及啓発強化のため定められたこの期間には、 例年様々なセミナーやイベントが開催されています。 是非一度内容をご覧になられてみてはい...
セキュリティ 日本がサイバー攻撃の矛先に?! これからはより一層の管理を! 2023.01.27 2022年末から2023年にかけては、1年前にセキュリティ業界で対応に追われたAphach Log4jのような問題もなく、予想よりも穏やかな年明けを迎えました。しかし、2020年のコロナ禍の始まりから幾度となくサイバーリスクの高まりに触れて...
セキュリティ Windows Server 2012/2012 R2 は2023年10月にサポートが終了します。 2023.01.13 Windows Server 2012/2012 R2 のサポート終了期限が近付いてきました。 Windows Server 2012/2012 R2は、2023年10月にサポートが終了します。 サポート終了するとセキュリティパッチなどがリ...
セキュリティ パスワードセキュリティの未来はどうなる? 2022.11.15 パスワードは、私たちの生活におけるセキュリティにとって、とても不十分なように思えます。 パスワードは常に危険にさらされたり、アプリのセキュリティ上の欠陥からハッキングされたりする可能性もあり、決して十分な強度があるとは限りません。安全なビデ...
セキュリティ OpenSSL 3.xの重大な脆弱性 2022.11.10 2022年11月2日、情報処理数維新機構(IPA)よりOpenSSL Foundation,Incは OpenSSL 3.x 系の X.509 証明書の検証処理を通じてバッファオーバーフローが発生する脆弱性(CVE-2022-3786 およ...
セキュリティ 【これで解決!】今さら聞けない PCI DSS とは?準拠方法や要件を解説! 2022.10.17 2022年3月にv4.0がリリースされ、v3.2.1は2024年3月末で引退となるPCI DSS。今さらだけど、PCI DSSってどうしたらいいかわからない、対応サービスを探している方向けにPCI DSSについて説明します。これだけ読めばP...
Rocket.Chat Rocket.Chatの使い方|通知っていつ届くの? 2022.10.15 Rocket.Chatは、SaaS・オンプレミスどちらの環境でも構築可能なビジネスチャットツールです。今回はRocket.Chatの通知機能についてご紹介いたします。
セキュリティ 3コメ その3 日本もロシア・ハッカーからの攻撃に! サイバー攻撃への思わぬ「加担」にご注意を! 2022.09.07 昨晩からABEMA TIMESを初め、共同通信、毎日新聞など多くのメディアで一斉に報じられた日本政府へのサイバー攻撃。 「日本政府のサイトやミクシィなどにサイバー攻撃 "ロシア支持"のハッカー集団 「キルネット」が犯行表明。
セキュリティ 情報漏えい調査サービス 「OSINT」 2022.08.31 ランサムウェアによる被害が広がる昨今、サイバー攻撃やテレワーク・ウェブ会議中の不注意などにより、気づかないうちに情報が漏えいしているかもしれない。そんな不安をもつ方に、SCT SECURE OSINT サービス をご紹介します。
セキュリティ 【初心者でもわかる】脆弱性診断サービスの選び方!比較検討5つのポイントを解説 2022.08.24 脆弱性診断サービスを検討しているものの、自社に何が合うのかわからない、選び方のポイントが知りたい!という方向けの記事です。脆弱性診断サービスについて解説し、選び方の5つのポイントを初心者の方でもわかりやすく説明します。
セキュリティ 3コメ その2 米国政府が1,000万ドルの懸賞金! 一攫千金なら脅威分析官も狙い目か? 2022.08.18 ここ数年、サイバー脅威のトップを走っている標的型攻撃とランサムウェア。ダークウェーブの脅威分析でも、ランサムウェア・ギャングと呼ばれるハッカーグループが跋扈し、競って企業や政府を攻撃していることが見受けらえます。昨年5月に米国コロニアル・パ...
Rocket.Chat Rocket.Chat おすすめの使い方|便利機能をご紹介! 2022.08.14 Rocket.Chatは、オンプレミスやクラウド環境で構築可能なビジネスチャットツールです。 本記事では、Rocket.Chatが持つ多数の機能の中で筆者がぜひ使ってほしいとおススメする機能を抜粋してお伝えします。
セキュリティ 「3コメ」スタート、サイバー攻撃被害は6兆ドルに!? 2022.08.09 最近、ヤフーニュースでもサイバーセキュリティ関連の記事を目にすることが多くなりましたが、コメント(いわゆるヤフコメ)は、ほぼ見かけないですね。 そこで、三和コムテック・コメント(以下、3コメ)として、最近気になった記事やエッセイにコメントを...
お盆休みや夏休みの長期休暇を迎えるにあたって 2022.08.03 これからお盆休みや夏休みの長期休暇を迎える時期に入るため、長期休暇におけるセキュリティ対策を実施するよう情報処理推進機構(IPA)が注意を促しており、併せて日常におけるセキュリティ対策についても記載されています。
セキュリティ モバイルアプリ開発におけるセキュリティ問題トップ10 2022.07.26 モバイルアプリの開発者は、完全に機能する安全なアプリケーションを開発してリリースする必要があります。 機能面は快適に管理できても、アプリケーションを安全に、サイバー攻撃に強いものにすることは困難です。 モバイルアプリの開発中に開発者が遭遇す...
セキュリティ エンタープライズモバイルセキュリティでビジネスを保護しましょう(2022年) 2022.07.26 Stateof Enterprise Mobile Security 2022レポートによると、分析されたフィッシングサイトの75%がモバイルデバイスを標的にしていました。 同レポートによると、2021年に発見されたゼロデイ脆弱性全体の30...
セキュリティ eコマースアプリ開発者のための 9つのベストセキュリティプラクティス 2022.07.25 モバイルアプリのセキュリティ対策をすることで、アプリの機密データを安全に保護することができます。このブログでは、eコマースアプリ開発者向けの9つのベストセキュリティプラクティスについて説明します。
セキュリティ 3分でわかるセキュリティ診断とは? 必要性や事例、脆弱性診断サービスをご紹介 2022.07.21 セキュリティ診断とはどのようなものかよくある事例と併せてご説明します。 弊社のツール診断や手動診断、モバイルアプリ診断、情報漏洩調査の各サービスについてポイントを解説します。
セキュリティ Windows 8.1 サポート終了まで半年 2022.07.12 Microsoft社の提供するOS、Windows 8.1の延長サポートの終了まで残り半年を切りました。 2023年1月10日のサポート終了に伴い、今後は新たな脆弱性に対応するセキュリティパッチが提供されなくなります。 また同タイミングで特...