企業セキュリティの歩き方
Special PR
記事一覧
-
職業としてのセキュリティ--世界で急増しているセキュリティ人材
セキュリティが専門的な職業として認識されたのは比較的最近だ。そのため他の職業には当たり前のようにあるものが欠けている状況が散見される。今回から「職業としてのセキュリティ」を考察する。
2022-12-12 06:03
-
情報システムの保護やインシデント対応のCSIRTに対し、製品やサービスを保護する「PSIRT」の重要性が高まっている。今回はCSIRTとPSIRTの違いを解説する。
2022-11-28 06:00
-
CSIRTよりも存在感が大きくなりつつある「PSIRT」の現状
情報システムの保護やインシデント対応のCSIRTに対し、製品やサービスを保護する「PSIRT」の重要性が高まっている。今回はその背景などを解説する。
2022-11-21 06:00
-
継続する「Log4Shell」脆弱性の被害が証明したSBOMの価値
ソフトウェアサプライチェーンのセキュリティリスクで注目される「SBOM」によるシステムと脆弱性の管理がどのように関連していくかについて考察する。
2022-10-11 06:00
-
ソフトウェアのサプライチェーンにおけるセキュリティリスクへの対応として、米国では大統領令による「SBOM」の利用が進められている。今回はその背景などについて述べる。
2022-10-03 06:00
-
現在のシステムは幾多のソフトウェアが「部品」として組み込まれ、その部品の脆弱性が大きな問題になっている。今回はその対応の切り札と期待される「SBOM」(ソフトウェア部品表)について触れる。
2022-08-08 06:00
-
「ソフトウェアサプライチェーン」の部品の中の脆弱性にまつわる深刻なリスク
現在のシステムは幾多のソフトウェアが「部品」として組み込まれ、その部品の脆弱性が大きな問題になっている。今回は、ソフトウェアのサプライチェーンリスクを解説する。
2022-07-27 06:00
-
セキュリティ管理者が脆弱性の影響をベンダーに聞かなければ判断できない裏事情
セキュリティ担当者を悩ませる脆弱性管理の負担が、これまで以上に大きくなっている。今回は、脆弱性管理がより難しくなっている現状を深掘りする。
2022-07-08 06:30
-
セキュリティ管理者を悩ませる「脆弱性まつり」がもっと深刻になる理由
セキュリティ管理者を悩ませる脆弱性管理だが、これまで以上に負担が大きくなっている。その背景にある複雑な事情を解き明かしていく。
2022-07-01 06:00
-
セキュリティを高めるために導入したはずが、実際には「ざんねん」としか言いようのない状況について解説する。今回はまとめとして、「ざんねんなセキュリティ」がなくならない理由を深堀したい。
2022-05-13 06:00
-
ざんねんなセキュリティ--流行のゼロトラストが「既に導入済」は本当か?
セキュリティを高めるために導入したはずが、実際には「ざんねん」としか言いようのない状況について解説していく。今回はバズワードでもある「ゼロトラスト」の現状を考察する。
2022-04-15 06:00
-
ざんねんなセキュリティ--経営責任の丸投げを目的とした「名ばかりCSIRT」
セキュリティを高めるために導入したはずが、実際には「ざんねん」としか言いようのない状況について解説する。今回は「CSIRT」を取り上げる。
2022-03-25 06:00
-
今回からは、セキュリティを高めるために導入したはずが、実際には「ざんねん」としか言いようのない状況について解説していく。
2022-03-11 06:00
-
-
「彼を知り己を知れば百戦殆からず」がサイバー攻撃を減少させる理由
今回は、攻撃手法の代表例やその対策などについて述べる。人々がそれを実行できればサイバー攻撃の被害が確実に減るからだ。
2021-11-04 06:00
企画広告 PR
-

AI時代、PDFがビジネスリスクに?
改ざん対策なしのペーパレス化の危険性
どうすれば取引の真正性を守れるのか -

運用の“当たり前”を変える
証跡ツール15年連続シェアNo.1
録画+文章、その先に見据える運用の未来 -

再現性ある改革の軌跡
法人データを武器に営業支援の限界を超える
競争しない企業が誰よりも速く成長する理由 -

Re(AI)lize Tomorrow
AIで再構築する、競争力のある未来の青写真
WoW Tokyo2025イベントレポート公開中! -

攻撃者が狙うのは部品化したS/W
いま注目されるソフトウェア品質管理
その背景と、これからのセキュリティ戦略 -

ランサムウェア対策の新たな切り札
侵入も暗号化も許さない突破力の源泉とは?
ランサム被害を止める包括防御の中身に迫る -

AIが守る、AI活用の時代へ
Microsoft 365 E5で始める次世代SOCの実践
Security Copilotが描くAI駆動の運用革新とは -

警告なしで忍び寄る新たな脅威
気づいた時には手遅れ──攻撃は今も進行中
被害を防ぐための”現場視点”と対策とは? -

「課題」を「価値」に変える
肥大化するITの複雑性と高まる運用負荷
次代のITライフサイクル管理を強力に支援

