NRIセキュアテクノロジーズ株式会社(NRIセキュア)は2月22日、セキュリティ対策実行支援Webプラットフォームサービス「Secure SketCH(セキュア スケッチ)」を、2018年4月より無料で提供を開始すると発表した。同サービスにより、企業は自社の情報セキュリティ対策状況を見える化し、対策実行のサイクルに合わせて継続的に利用することが可能となる。具体的には、企業のセキュリティ担当者が、Web上で自社のセキュリティ対策状況に関する約80の設問に回答すると、国内600社以上の統計データと比較した評価結果を即座に表示する。また、対策実行の際の要点やその実行優先度など、同社からのアドバイスも参照できる。対策の実行状況に応じて回答を更新できるので、継続的に状況を把握することが可能。今後は、業種・売上規模別でみた平均値との比較、「サイバーセキュリティ経営ガイドライン」の要求事項との比較、コンサルタントによる定期的な関連情報の配信といったメニューを順次追加していく予定(一部有料の予定)。メニューの拡充により、企業が直面する事業環境の変化、新たなセキュリティの脅威とその対策、関連する法規制の動向などにも適切に対応できるようになるとしている。
PHP の GD ライブラリの imagecreatefromgif 関数における値処理不備によりサービス不能攻撃が可能となる脆弱性(Scan Tech Report)2018.2.15 Thu 8:30