特集ニュース記事一覧(39 ページ目) | ScanNetSecurity
2025.12.10(水)

特集ニュース記事一覧(39 ページ目)

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第24回「スマホ」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第24回「スマホ」

「そりゃ、こういうことがあるからだよ。オレだってちょっとは修羅場を踏んできてるんだ。関係者が一番ヤバイってわかってる。」

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第23回「ミスリード」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第23回「ミスリード」

まだばれていないと思っているんだろう。残念なことにオレは、豊かな想像力の持ち主じゃない。こいつがなにをしたかわかる決定的な情報を得て全貌を理解しただけだ。

仮想化によって拡大するセキュリティリスク、海外子会社で発生したVM削除事件 画像
特集

仮想化によって拡大するセキュリティリスク、海外子会社で発生したVM削除事件

2011年に塩野義製薬の米国部門で、レイオフされた元社員が、退職後に特権アカウントでログインして、15のVMWareのホスト上にある、88の仮想サーバを削除して、物流や社内業務に数日間の大混乱を引き起こす事件が発生しています。

ITのコンシューマライゼーション ? それは何か、なぜそうなったか?(CA Security Reminder) 画像
特集

ITのコンシューマライゼーション ? それは何か、なぜそうなったか?(CA Security Reminder)

ITはかつて、ユーザに対して「我々のルールに従って下さい」と言うことができました。今や、ITの方が集団の一員としてユーザのルールに従わなくてはならないのです。

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第22回「追求」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第22回「追求」

「犯行は一度だけじゃなく、何回も繰り返し行われていた。派手にばれたのが、今回だっただけだ。今回だって複数の人間が犯行に及んでいた可能性もある」

仮想化セキュリティに「構え、撃て、狙え」は通用しない(CA Security Reminder) 画像
特集

仮想化セキュリティに「構え、撃て、狙え」は通用しない(CA Security Reminder)

これら4分野は、コーポレート・ガバナンス、セキュリティ、法令コンプライアンスの各要件を満足するために必要とされる基本的な制御や保護を提供するうえで鍵となるものです。

【インタビュー】誰もが「最初の被害者」、標的型サイバー攻撃は出口対策が必須(デジタルアーツ) 画像
特集

【インタビュー】誰もが「最初の被害者」、標的型サイバー攻撃は出口対策が必須(デジタルアーツ)PR

従来のセキュリティ対策は、何か被害が発生してはじめて問題が明らかになり、情報収集と分析を行い、対応を行うというプロセスを踏んでいました。標的型サイバー攻撃は事情が異なります。

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第21回「罠」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第21回「罠」

ここまででわかった、あるいはわかったつもりになっているのは、この事件へのアプローチ方法だけなのだ。トリックを見抜いた、なんてとても言えない。本番はこれからだ。

HyTrust社共同創業者兼社長Eric Chiu氏との仮想化セキュリティに関するQ&A(CA Security Reminder) 画像
特集

HyTrust社共同創業者兼社長Eric Chiu氏との仮想化セキュリティに関するQ&A(CA Security Reminder)

言い換えれば、本番環境や対象アプリケーションの仮想化が既に始まっているなら、監査の失敗または多額のペナルティ、場合によってはその両方を負わされる可能性に晒されているのです。

ScanNetSecurity 覆面座談会 「セキュリティ機器はじゃじゃ馬娘?!~現場からの悲鳴と提言」 (3) 若い人たちが伸びていくために 画像
コラム

ScanNetSecurity 覆面座談会 「セキュリティ機器はじゃじゃ馬娘?!~現場からの悲鳴と提言」 (3) 若い人たちが伸びていくために

最近、若い人がアップデートの検証ばかりやらされていて、疲弊しています。アップデートは基本機能も変わるし、追加機能もあるので、一年中ずっと検証することになってしまう。

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第20回「実行犯は複数?」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第20回「実行犯は複数?」

「やらなくていいんじゃないですか」革命的なひとことを発した。
警察、検察、推理小説という存在を根底から覆す提案だ。

【インタビュー】レイヤ8セキュリティとは-コミュニケーションを活性化するセキュリティ機器「Vario Communicate Router」 画像
特集

【インタビュー】レイヤ8セキュリティとは-コミュニケーションを活性化するセキュリティ機器「Vario Communicate Router」

OSI参照モデルの最上層であるアプリケーション層の一段上に、それを操作するユーザを第8番目のレイヤとして設定し、ユーザ層を含む8階層モデルでセキュリティ対策を考える「レイヤ8セキュリティ」が注目を集めている。

ID管理: ドッペルゲンガー・ドメインのもう一つの潜在的脅威 (CA Security Reminder) 画像
特集

ID管理: ドッペルゲンガー・ドメインのもう一つの潜在的脅威 (CA Security Reminder)

この手のドメインに関連して、他にも重要な脆弱性が研究者によって見つけられています。彼らは多くの偽サイトを作り、そのドメイン宛にメールが来るのを待ちました。

ScanNetSecurity 覆面座談会 「セキュリティ機器はじゃじゃ馬娘?!~現場からの悲鳴と提言」 (2) 運用の現場は「本末転倒」になるケースが多い 画像
コラム

ScanNetSecurity 覆面座談会 「セキュリティ機器はじゃじゃ馬娘?!~現場からの悲鳴と提言」 (2) 運用の現場は「本末転倒」になるケースが多い

それを言うことは大事ですよね。問題意識の高いお客様からは「よく言ってくれた」と言われます。

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第19回「巨大なパフェ」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第19回「巨大なパフェ」

目から鱗が落ちるとは、このことだ。

鱗が落ちて新しい世界が開けたが、前の世界よりもさらにいろいろな可能性が大きすぎる。

通常の外郭団体以上の役割を果たす NSTIC(CA Security Reminder) 画像
特集

通常の外郭団体以上の役割を果たす NSTIC(CA Security Reminder)

ご存じない方のために解説すると、NSTICは、デジタル・アイデンティティ、プライバシ、セキュリティに関する問題について官民の様々な人材が協力および話し合いをする場として、オバマ政権のもと2011年4月に発足しました。

ScanNetSecurity 覆面座談会 「セキュリティ機器はじゃじゃ馬娘?!~現場からの悲鳴と提言」 (1) 国内ベンダと海外ベンダの意識の違い 画像
コラム

ScanNetSecurity 覆面座談会 「セキュリティ機器はじゃじゃ馬娘?!~現場からの悲鳴と提言」 (1) 国内ベンダと海外ベンダの意識の違い

お客様も許容の上で海外からリモートでメンテナンスする場合もあるのですが、そうするといきなり再起動されちゃう。メーカーの調査のフェーズなので、私の立場は「見てるだけ」で手を出せない。

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第18回「デニーズ」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第18回「デニーズ」

「なに言ってんの?」

「明日も会社なので、突然肉欲に目覚めたのなら他を当たってください」

「なんか怒ってるの?」

「別に。ただ急だなあ、と思っただけです。自分の会いたい時に簡単に会える安い女ではないことをきちんとお話しておくべきだと感じました」

BYODや標的型攻撃、いま求められる従業員の新しいセキュリティ教育 画像
コラム

BYODや標的型攻撃、いま求められる従業員の新しいセキュリティ教育

旧来型のセキュリティ教育は、オンプレミスのクライアントサーバ型のネットワークの中で、PCを端末として利用することが前提とされていた。しかし近年、スマートデバイスが業務に導入され、そこからクラウドサービスやSNSを積極的に利用する事例が増えている。

【インタビュー】攻撃者が欲しがっている情報を把握する、標的型サイバー攻撃対策 画像
特集

【インタビュー】攻撃者が欲しがっている情報を把握する、標的型サイバー攻撃対策

標的型サイバー攻撃を行う攻撃者はITのプロということを認識した対策が必要で、そこに100%はありません。入口対策のレベルアップはもちろん、内部と出口をうまく組み合わせて脅威の緩和につとめて欲しいと思います。特に内部は脅威が一番わかりやすく出てきます。

テストアカウント、もう一つのコンプライアンスリスク(CA Security Reminder) 画像
特集

テストアカウント、もう一つのコンプライアンスリスク(CA Security Reminder)

孤立アカウントと同様の問題を抱えたもう一つの種類のアカウントも存在します。それらのアカウントは、通常、認証およびガバナンスプロセスから見逃されています。

  1. 先頭
  2. 10
  3. 20
  4. 34
  5. 35
  6. 36
  7. 37
  8. 38
  9. 39
  10. 40
  11. 41
  12. 42
  13. 43
  14. 44
  15. 50
  16. 60
  17. 最後
Page 39 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×