SBOMとは?入門者でもわかる重要性やメリットと始め方 あなたの企業が開発・使用しているソフトウェア、その中身を本当に把握していますか? 日々進化するデジタル世界で、ソフトウェアの「レシピ」を知ることが、ビジネスの成功と安全性を左右する時代が到来しています。その鍵を握るのが「SBOM(Software Bill of Materials)」です。 サイバー攻撃の脅威が増大し... 2024-09-10 08:26:30
CVSS(脆弱性評価システム)が8年ぶりに更新 ~スコアの意味を知っておこう~ 久々の改訂の狙いは? CVSSの管理組織であるFIRST*は2023年11月、最新バージョンのCVSS v4.0を公開しました。メジャーバージョンアップは8年ぶりです。更新の背景には、情報システムの機能と利用分野が拡がり、サイバー攻撃の先鋭化・広域化も続く中で、脆弱性の情報をより適切に評価し、共有していくという狙... 2023-11-29 10:10:51
情報セキュリティ対策の要 「脆弱性」の実態を知る ~適切な見極めと、正しい対処... 脆弱性の発見は毎日毎時 情報セキュリティに関心がある方はもちろんですが、一般ユーザーのみなさんも情報セキュリティの「脆弱性」という言葉を耳にしたことはあるかと思います。個人情報の流出やWebサイトの改ざんなど、深刻なセキュリティ被害を伝えるニュースを読み進むと、その原因としてコンピュータシステムに... 2023-02-28 09:31:34
防衛省がセキュリティ基準を刷新 ~ 一般企業も無縁ではないNISTとは? ~ 各国で拡がる 「NIST SP800-171」 2022年は国内でも安全保障に関する議論が活発化した年でしたが、防衛省は2023年度から適用する防衛装備品に関する重要な情報を保護するための指針「防衛産業サイバーセキュリティ基準」を整備しました。基準の作成時に参照したのが「NIST SP800-171」です。 &n... 2022-12-27 10:14:05
ランサムウェア対策の前線を知る ~鎮静化しない理由と防御の潮流は?~ 市民生活にも打撃 情報セキュリティに馴染みがない人でも、「ランサムウェア」という言葉は聞いたことがあるのではないでしょうか。ランサムウェア(Ransomware)は、企業・団体のシステムに不正アクセスしてデータを暗号化し、暗号を解除するためのキーと引き換えに、身代金(Ransom)を要求するサイ... 2022-11-24 13:50:41
未来型サイバー攻撃の萌芽 ~他人のスマートフォンにゴーストタッチ~ 多様なサイバー攻撃の息吹が ランサムウェアやサプライチェーン攻撃、あるいはサイバー犯罪の温床として問題視されているダークウェブなど、今の企業社会でリスクとなる脅威は、数年から十数年ほど前に何らかの芽を出し、ソフトウェアの新技術や新しいツールの開発などを起点に、一気に勢力を増したとされてい... 2022-10-25 14:14:36
危険度を増したダークウェブ ~企業との接点を断つ~ ビジネス社会を浸食する闇市場 ダークウェブは、GoogleやYahooのような一般的な検索ページからは、たどり着けないウェブサイトです。通常のインターネット通信とは違うプロトコル(通信方式)で動作し、それに合わせた専用ブラウザがなければ、サイトの閲覧や書き込みはできません。 ダークウェブの特徴... 2022-09-14 13:04:51
ダークウェブの実態を知る ~存在を前提にした備えを~ 拡がる闇市場“ダークウェブ” 企業や団体からの情報漏えいが鎮静化する兆しは見えませんが、事件・事故を伝えるニュースに接していると、個人情報が流れた場所として、あるいは侵入を許すキッカケになったパスワードを入手された場として、“ダークウェブ”という言葉がときどき登場しま... 2022-09-14 11:57:38