NEC | ScanNetSecurity
2025.02.28(金)

NEC

脆弱性情報充実化プロジェクト「Vulnrichment」解説 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

脆弱性情報充実化プロジェクト「Vulnrichment」解説

 日本電気株式会社(NEC)は1月31日、CISAが展開する脆弱性情報充実化プロジェクト「Vulnrichment」について、同社セキュリティブログに解説記事を発表した。NECサイバーセキュリティ戦略統括部 セキュリティ技術センターの宇井哲也氏が執筆している。

ペンテスター視点で「AIセーフティに関するレッドチーミング手法ガイド」解説 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

ペンテスター視点で「AIセーフティに関するレッドチーミング手法ガイド」解説

日本電気株式会社(NEC)は2024年12月20日、「AIセーフティに関するレッドチーミング手法ガイド」について、ペネトレーションテスター視点からの解説記事を同社セキュリティブログで発表した。

NEC と ISACA が連携、社員向けに CISA と CISM 認定トレーニング実施 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

NEC と ISACA が連携、社員向けに CISA と CISM 認定トレーニング実施

 日本電気株式会社(NEC)は11月29日、適切なセキュリティコントロールとセキュリティ実装が可能な専門人材の育成強化に向け、国際的専門団体である「ISACA」と連携し、NECグループ社員向けの資格取得プログラムを強化すると発表した。

性能検証:AWS 向けセキュリティ診断「Amazon Inspector」 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

性能検証:AWS 向けセキュリティ診断「Amazon Inspector」

 日本電気株式会社(NEC)は10月25日、AWS向けセキュリティ診断「Amazon Inspector」の性能検証記事を同社セキュリティブログで発表した。サイバーセキュリティ戦略統括部 セキュリティ技術センターの谷口氏が執筆している。

ISOG-J「セキュリティ対応組織の教科書」のハンズオンセッション開催!~ Internet Week 2024 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

ISOG-J「セキュリティ対応組織の教科書」のハンズオンセッション開催!~ Internet Week 2024

インターネットのインフラを支えるプロフェッショナル達の「オフ会」こと Internet Week 2024 が、11月19日(火)から11月27日(水)の期間開催される。前半はオンラインで、後半の 3 日間はリアル会場(今年は浅草橋ヒューリックホール&カンファレンス)開催。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

9 / 10 ~ 9 / 20 開催 ~ 学生向け「NEC Security Skills Challenge for Students 2024」 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

9 / 10 ~ 9 / 20 開催 ~ 学生向け「NEC Security Skills Challenge for Students 2024」

 日本電気株式会社(NEC)は8月5日、セキュリティ技術を競い合うオンラインコンテスト「NEC Security Skills Challenge for Students 2024」を学生向けに9月10日から20日に開催すると発表した。

NEC、クッキー等の第三者提供の情報公開 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

NEC、クッキー等の第三者提供の情報公開

 日本電気株式会社(NEC)はクッキー等の第三者提供について、情報を公開した。6月下旬に「NEC セキュリティブログ」のフッタ部分にリンクが追加されている。

SPF / DKIM / DMARC はどう機能したか ~ フィッシングメール 596 件対象に分析 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

SPF / DKIM / DMARC はどう機能したか ~ フィッシングメール 596 件対象に分析

 日本電気株式会社(NEC)は5月17日、ばらまき型フィッシングメールについての分析記事を同社セキュリティブログで発表した。セキュリティ技術センター サイバーインテリジェンスグループのA藤(ハンドルネーム)氏が執筆している。

NEC、陸自「多国間サイバー防護競技会(Cyber KONGO 2024)」を支援 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

NEC、陸自「多国間サイバー防護競技会(Cyber KONGO 2024)」を支援

 日本電気株式会社(NEC)は3月12日、陸上自衛隊が主催する国際的なサイバー技術向上のための「多国間サイバー防護競技会(Cyber KONGO 2024)」の支援役務の実施を発表した。

バイナリコードからの脆弱性検出技術をNECが開発 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

バイナリコードからの脆弱性検出技術をNECが開発

 日本電気株式会社(NEC)は2月7日、ソフトウェアに潜む脆弱性をソースコードを用いることなく実行ファイルのバイナリコードから検出する技術を開発したと発表した。

EPSS と CVSS を組み合わせた脆弱性ハンドリングを検証 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

EPSS と CVSS を組み合わせた脆弱性ハンドリングを検証

 日本電気株式会社(NEC)は11月10日、EPSSとCVSSを組み合わせた脆弱性ハンドリングについての検証記事を同社セキュリティブログで発表した。セキュリティ技術センター リスクハンティング・システムグループの小泉嘉彦氏が執筆している。

国税庁提供の e-Taxソフトに XML 外部実体参照(XXE)に関する脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

国税庁提供の e-Taxソフトに XML 外部実体参照(XXE)に関する脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月2日、e-Taxソフトにおける XML 外部実体参照(XXE)に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

内部不正の攻撃シナリオに沿った Elastic Security の活用法 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

内部不正の攻撃シナリオに沿った Elastic Security の活用法

 日本電気株式会社(NEC)は10月13日、内部不正の攻撃のシナリオに沿って Elastic Securityの機能を同社セキュリティブログで解説している。NECサイバーセキュリティ戦略統括部セキュリティ技術センターの加来大輔氏が執筆している。

NTTとNEC、サプライチェーンセキュリティリスクの低減を目的とする「セキュリティ・トランスペアレンシー・コンソーシアム」発足 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

NTTとNEC、サプライチェーンセキュリティリスクの低減を目的とする「セキュリティ・トランスペアレンシー・コンソーシアム」発足

 日本電信電話株式会社(NTT)と日本電気株式会社(NEC)は10月11日、サプライチェーンセキュリティリスクの低減を目的とする「セキュリティ・トランスペアレンシー・コンソーシアム(Security Transparency Consortium」の発足を発表した。

e-Gov電子申請アプリケーションで Custom URL Scheme の処理にアクセス制限不備の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

e-Gov電子申請アプリケーションで Custom URL Scheme の処理にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、e-Gov電子申請アプリケーションにおける Custom URL Scheme の処理にアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NECと高専機構 “セキュ女子” が交流、CTF体験など実施 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NECと高専機構 “セキュ女子” が交流、CTF体験など実施

NECは、高専機構が主催する高専女子学生向け「KOSEN SECURITY CAMP FOR GIRLS in KISARAZU」において、NECの女性セキュリティエンジニア3名とのキャリアワークショップや社内のCTF問題を活用したテクニカルワークショップを実施した。

学生向け CTF イベント「NEC Security Skills Challenge for Students 2023」開催 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

学生向け CTF イベント「NEC Security Skills Challenge for Students 2023」開催

 日本電気株式会社(NEC)は8月18、学生向けにCTF形式でセキュリティ技術を競い合うオンラインコンテスト「NEC Security Skills Challenge for Students 2023」を9月12日から19日に開催すると発表した。

法務省提供の申請人プログラムに XML 外部実体参照 (XXE) に関する脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

法務省提供の申請人プログラムに XML 外部実体参照 (XXE) に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月24日、申請人プログラムにおける XML 外部実体参照 (XXE) に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

金融庁提供の報告書(XBRL)作成ツールに XML 外部実体参照 (XXE) に関する脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

金融庁提供の報告書(XBRL)作成ツールに XML 外部実体参照 (XXE) に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月18日、報告書(XBRL)作成ツールにおける XML 外部実体参照 (XXE) に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

メール誤送信 6 大発生原因 ~ NEC 考察 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

メール誤送信 6 大発生原因 ~ NEC 考察

 日本電気株式会社(NEC)は6月30日、電子メール誤送信の発生原因と対策について同社セキュリティブログで解説している。NECサイバーセキュリティ戦略統括部セキュリティ技術センターの山田英史氏が執筆している。

ウェビナー「CISSP取得者対談」取得して実感したこととは 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

ウェビナー「CISSP取得者対談」取得して実感したこととは

 日本電気株式会社(NEC)は7月5日に、Webセミナー「今組織に求められるセキュリティスキルとは~CISSPホルダーに聞く資格取得メリットの本質~」を開催すると発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 10
  8. 最後
Page 1 of 10
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×