アクセスブローカーの登場によって、アイデンティティ&アクセスマネジメントという、これまでどちらかといえば事務的だった IT 管理領域が、ふと気づくと物騒で血なまぐさい戦場に変わっていた。攻撃者は正規のクレデンシャルを用いて悠々と執務室に入場してくる。
本記事では、同資格の取得を志望する方の参考になるよう、勉強・受験の軌跡や所感を共有したいと思います。
一般社団法人日本テレワーク協会と一般社団法人セキュア IoT プラットフォーム協議会は4月25日、協同で策定した「安心安全テレワーク施設ガイドライン(第1版)を公開した。
金融庁は4月26日、春の大型連休に向けたサイバーセキュリティ対策の実施について発表した。
独立行政法人情報処理推進機構(IPA)は4月25日、基本情報技術者試験と情報セキュリティマネジメント試験の通年試験化について発表した。
銀行強盗の被害が起きても当の銀行が金庫を製造したり警備システムを開発したりはしない。サイバー攻撃を受けて財務会計情報が盗まれたとしても財務会計ソフトの会社がセキュリティプロダクトを開発したりはしない。餅は餅屋に任せるということだ。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月21日、4月20日に総務省、経済産業省、警察庁、NISCの連名で公表した「サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会の開催について」の検討に際し行った論点整理や提言について発表した。
FBI のインターネット犯罪苦情センター(IC3)が発表した最新の年次インターネット犯罪報告書 によると、2021 年に米国ではサイバー攻撃やその他の悪質なサイバー活動が「かつてないほど増加」しました。
ニューリジェンセキュリティ株式会社は4月21日、SaaS型のクラウドセキュリティ運用支援サービス「Cloudscort」の提供を、同日から開始すると発表した。
株式会社セキュアブレインは4月21日、「IIJクラウドWebホスティングサービス」のオプションサービス「Web改ざん検知」に、セキュアブレインのWeb改ざん対策ソリューション「GRED Web 改ざんチェック」が採用されたと発表した。
CrowdStrike は最近、2017 年に活動していたランサムウェアファミリーMagniber が関与する新たな活動を確認しました。この活動では韓国の被害マシン上で、PrintNighmare の脆弱性 が悪用されました。
情シスの実務以外の話を、情報システム部門の人物に聞いてやろうなどという想像力が市場にも業界にも存在しなかった。
総務省、経済産業省、警察庁、内閣官房内閣サイバーセキュリティセンター(NISC)は4月20日、サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会の開催について発表した。
一般社団法人ICT-ISACは4月20日、「法人向けIoT機器の悪用によるサイバー攻撃防止ページ」の公開について発表した。
freee株式会社は4月19日、情報セキュリティ向上を目指し、CISO(Chief Information Security Officer:最高情報セキュリティ責任者) に茂岩祐樹氏が就任したと発表した。
内閣サイバーセキュリティセンター(NISC)は4月19日、厚生労働省が行う2022年10月1日からの教育訓練給付の講座指定の活用について、twitterアカウントで発表した。
我が国では数少ない情報安全保障専門機関 明治大学サイバーセキュリティ研究所
「イエラエセキュリティ 脅威動向レポート」の第 2 回目は、イエラエセキュリティ 高度解析課 三村 聡志 氏と、イエラエセキュリティ ペネトレーションテスト課 村島 正浩が、ペネトレーションテストを行うペンテスターの仕事の面白さやスタッフ育成について語ります。
情報処理推進機構(IPA)は2022年4月14日、「ITパスポート試験(iパス)」の2022年(令和4年)3月度合格者を発表した。最年少合格者は7歳の小学1年生で、これまでの最年少記録8歳を1年5か月ぶりに更新。
日本マイクロソフト株式会社は4月14日、影響の大きいシナリオにおけるマイクロソフトのバグ報奨金プログラムの拡大について同社ブログで発表した。同ブログはExpanding High Impact Scenario Awards for Microsoft Bug Bounty Programsの抄訳となっている。
デジタル庁は4月15日、デジタル庁アイデアボックスで「デジタル社会の実現に向けた重点計画」の改定に向けての意見募集を発表した。
グリー株式会社は4月14日、2021年のグリーグループにおけるセキュリティ活動について発表した。同社では、2022年1月に「グリー情報セキュリティ報告書2022」を発行している。
クラウドストライク株式会社は4月14日、CrowdStrike Holdings, Inc.とMandiantの戦略的パートナーシップの締結を発表した。
株式会社PFUは4月12日、コンテンツクラウド「Box」を活用し電子帳簿保存法に対応した電子ファイリングサービス「あんしんエビデンス管理(Box)」を同日から販売すると発表した。
NISCが公開している「サイバーセキュリティ政策の経緯」という資料を元に、日本のサイバーセキュリティ政策を経緯を俯瞰してみたい。
株式会社ラック、NRIセキュアテクノロジーズ株式会社、グローバルセキュリティエキスパート株式会社(GSX)の3社は4月12日、「サイバーセキュリティイニシアティブジャパン」を、2022年4月1日に設立したと発表した。
バグバウンティをテーマにして50回も連載ができるのか
株式会社三菱総合研究所は4月11日、米国SecurityScorecard, Inc.のセキュリティレイティングサービス「SecurityScorecard」を用いたコンサルティングサービスを同日から開始すると発表した。
「Microsoftさん、Microsoftさん、スクリーンショットを禁止するにはどうしたらいいの?」「それはね……」などという答は決して返っては来ない。そんなことを聞いたりしようものなら、Microsoft から FBI に通報すらされかねない。
株式会社LogStareは4月12日、古河ネットワークソリューション株式会社と技術提携し、マネージド・セキュリティ・プラットフォーム「LogStare」での古河ネットワークソリューションのアクセスVPNルータ FITELnet F220 及び F221への対応を発表した。
株式会社ティエスエスリンクは4月11日、サーバやパソコンから共有ファイルのコピーを禁止する、情報漏えい対策ソフト「コプリガード Ver.6.0 スタンダード版」を同日から発売すると発表した。
2022年2月22日にβ版を公開し、現在クローズドベータテストを行っている、中小企業向け無料資産管理ソフト「S4(エスフォー)」。
公益社団法人全日本病院協会、一般社団法人日本病院会、一般社団法人日本医療法人協会、公益社団法人日本精神科病院協会ら四病院団体協議会は3月31日、病院のサイバーセキュリティ対策への公的補助金の支給について緊急提言を行った。
情報を暗号化したいというニーズは、現代のインターネットの様々な場面で活用されており、メールでももれなく利用されています。そこで、今回はその「メールの暗号化」をテーマについてお話しします。
株式会社サイバーセキュリティクラウドは4月1日、100%子会社である株式会社ソフテックの吸収合併を発表した。
最初の 1 枚目で受講者の目を奪い、一気に増田が凝視する世界と同じ緊張と辛苦に満ちた場所に引きずり込む。そんな力が 1 枚目のスライドには求められた。
さくら情報システム株式会社は3月30日、サイバー攻撃に備えグループ会社などのセキュリティ対策状況をまとめて診断する「まとめてセキュリティ診断forグループ会社」の提供を同日から開始すると発表した。
株式会社イエラエセキュリティ 代表取締役社長 牧田誠が驚いたのは、2021年の暮れ、資本提携に関わる打ち合わせで訪れたGMOインターネット株式会社の会議室の席上に、意外な人物を見つけたからだった。
サイバーリーズン・ジャパン株式会社は3月28日、Google Cloudと共同開発したAI駆動型XDR「Cybereason XDR powered by Google Chronicle」を、2022年夏に日本の企業・組織向けに提供開始すると発表した。
デジタル庁は3月29日、e-Gov電子申請サービスのアクセス集中に伴う対応と利用日時の分散への協力について発表した。
東京都産業労働局は3月25日、サイバー攻撃に係る都内中小企業向け特別相談窓口の開設について発表した。
Vade Secureは3月24日、米国特許商標庁(USPTO)からURLスキャン技術の検査時にフィッシングキットが防御処理を開始できないようにする新しい方法について、特許を取得したと発表した。