調査・レポート・白書・ガイドラインニュース記事一覧(30 ページ目) | ScanNetSecurity
2024.05.16(木)

調査・レポート・白書・ガイドラインニュース記事一覧(30 ページ目)

「OWASP Top 10 2021」は 2017年版とどこが変わった? 診断会社のSHIFT SECURITYが解説資料公開 画像
調査・ホワイトペーパー

「OWASP Top 10 2021」は 2017年版とどこが変わった? 診断会社のSHIFT SECURITYが解説資料公開PR

今回 SHIFT SECURITY が公開した資料は、約 4 年ぶりにアップデートされた OWASP Top 10 最新版が、前回の 2017 年版と比べて何が変わったのについて「カテゴリの変化」「順位の変動」「記載方法の変更」の 3 つの視点から新旧対照方式によって分析を試みている。

サイバーセキュリティ人材の障がい者雇用に74.8%が意欲、年収500万円以上提示も半数超える 画像
調査・ホワイトペーパー

サイバーセキュリティ人材の障がい者雇用に74.8%が意欲、年収500万円以上提示も半数超える

株式会社アクトは11月12日、障がい者雇用を行う大企業を対象に「セキュリティ人材の障がい者雇用」に関する実態調査を行い、その結果を発表した。株式会社アクトはPC機器の販売やシステム開発、独立系SIerとして導入支援、運用保守・ヘルプデスクを行っている。

NEC、MITRE ATT&CK v10のアップデートについて解説 画像
調査・ホワイトペーパー

NEC、MITRE ATT&CK v10のアップデートについて解説

日本電気株式会社(NEC)は11月12日、MITRE ATT&CK v10のアップデートについて、同社セキュリティブログで解説している。

企業への初期侵入方法、最多は総当たり攻撃 ~ カスペルスキー分析 画像
調査・ホワイトペーパー

企業への初期侵入方法、最多は総当たり攻撃 ~ カスペルスキー分析

株式会社カスペルスキーは11月11日、「Incident Response Analyst Report」日本語版を公開した。同レポートでは同社のグローバル緊急対応チーム(GERT)が、2020年にインシデントレスポンスを実施したサイバー攻撃を分析している。

ガートナー「日本におけるセキュリティ(アプリ、データ、プライバシー)のハイプ・サイクル:2021年」発表 画像
調査・ホワイトペーパー

ガートナー「日本におけるセキュリティ(アプリ、データ、プライバシー)のハイプ・サイクル:2021年」発表

ガートナージャパン株式会社は11月9日、「日本におけるセキュリティ(アプリ、データ、プライバシー)のハイプ・サイクル:2021年」を発表した。

APIの脆弱性診断学習用コンテンツ「Tiredful API」を解説 画像
調査・ホワイトペーパー

APIの脆弱性診断学習用コンテンツ「Tiredful API」を解説

日本電気株式会社(NEC)は11月5日、APIの脆弱性診断のスキル向上に役立つ学習コンテンツ「Tiredful API」について、同社セキュリティブログで解説している。

CISOになったら最初の100日でやること、ガートナーのロードマップ 画像
調査・ホワイトペーパー

CISOになったら最初の100日でやること、ガートナーのロードマップ

ガートナージャパン株式会社は11月1日、新しい最高情報セキュリティ責任者(CISO)が成功するためのロードマップを発表した。

ガートナー「クラウド・セキュリティのハイプ・サイクル:2021」の4つの必須技術 画像
調査・ホワイトペーパー

ガートナー「クラウド・セキュリティのハイプ・サイクル:2021」の4つの必須技術

ガートナージャパン株式会社は11月1日、「クラウド・セキュリティのハイプ・サイクル:2021年」に登場する4つの必須テクノロジについて発表した。

CrowdStrike Adversary Calender 2021 年 11 月( JUDGMENT PANDA ) 画像
調査・ホワイトペーパー

CrowdStrike Adversary Calender 2021 年 11 月( JUDGMENT PANDA )

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

小売業が最多、2021年の不正アクセスに関する個人情報漏えい事案を業界別に比較 画像
調査・ホワイトペーパー

小売業が最多、2021年の不正アクセスに関する個人情報漏えい事案を業界別に比較

株式会社サイバーセキュリティクラウドは10月29日、不正アクセスに関する個人情報漏えい事案を業界別に比較した調査レポートを発表した。

MBSD、ランサムウェア「LockBit2.0」全118ページの解析結果共有 画像
調査・ホワイトペーパー

MBSD、ランサムウェア「LockBit2.0」全118ページの解析結果共有

三井物産セキュアディレクション株式会社(MBSD)は10月27日、ホワイトペーパー「ランサムウェア『LockBit2.0』の内部構造を紐解く」を公開した。表紙を含めて全118ページのPDFファイルで、同社Webサイトから登録不要の無料でダウンロードできる。

2021年第3四半期 J-CSIPレポート、意図しない Onion ドメインへのアクセスについても 画像
調査・ホワイトペーパー

2021年第3四半期 J-CSIPレポート、意図しない Onion ドメインへのアクセスについても

独立行政法人情報処理推進機構(IPA)は10月27日、2021年7月から9月の第3四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」と付録として「Excel-DNAを悪用したExcelアドインファイルのウイルス」を公開した。

医療情報システム向け「Google Cloud」対応セキュリティリファレンスを公開、3省2ガイドラインに対応 画像
調査・ホワイトペーパー

医療情報システム向け「Google Cloud」対応セキュリティリファレンスを公開、3省2ガイドラインに対応

グーグル・クラウド・ジャパン合同会社は10月26日、PwC Japanが作成した医療情報システム向け「Google Cloud」対応セキュリティリファレンスについて発表した。PwC Japan のサイトで公開されている。

DevSecOps実現の課題解決に「クラウドの重大セキュリティ脅威 11の悪質な脅威」、事例を具体的社名を挙げ豊富に掲載 画像
調査・ホワイトペーパー

DevSecOps実現の課題解決に「クラウドの重大セキュリティ脅威 11の悪質な脅威」、事例を具体的社名を挙げ豊富に掲載

一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は10月25日、「クラウド重大セキュリティ脅威対策-DevSecOpsのユースケース-」を公開した。

日本の経営者の2割「セキュリティトレーニング費用1,100万円超」と回答 画像
調査・ホワイトペーパー

日本の経営者の2割「セキュリティトレーニング費用1,100万円超」と回答

SecureAge Technology株式会社は10月20日、「2021年セキュアエイジ コロナ禍のサイバーセキュリティに関する調査」の結果を公表した。

個人情報保護委員会、特定個人情報の取扱いに関する報告結果を公表 画像
調査・ホワイトペーパー

個人情報保護委員会、特定個人情報の取扱いに関する報告結果を公表

個人情報保護委員会は10月21日、地方公共団体等から受けた特定個人情報の取扱いに関する報告結果を公表した。

アクロニス、世界の半数以上の企業がサプライチェーンの攻撃に晒されていると指摘 画像
調査・ホワイトペーパー

アクロニス、世界の半数以上の企業がサプライチェーンの攻撃に晒されていると指摘

アクロニス・ジャパン株式会社は10月20日、サイバーセキュリティを取り巻く最新の状況や世界的なパンデミックの真っ只中にある企業やリモートワーカーが直面する問題を包括的にまとめた「Acronis Cyber Readiness Report」を発表した。

JSSEC「Android アプリのセキュア設計・セキュアコーディングガイド」改定、最新版Android 12に対応 画像
調査・ホワイトペーパー

JSSEC「Android アプリのセキュア設計・セキュアコーディングガイド」改定、最新版Android 12に対応

一般社団法人日本スマートフォンセキュリティ協会(JSSEC)は10月19日、2012年6月に公開した「Android アプリのセキュア設計・セキュアコーディングガイド」の13版目の改定版を同日公開したと発表した。

インターネット定点観測システムTSUBAME観測結果公開 画像
調査・ホワイトペーパー

インターネット定点観測システムTSUBAME観測結果公開

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月19日、インターネット定点観測システムTSUBAMEにおける2021年7月1日から年9月30日までの観測結果をまとめた「TSUBAMEレポート Overflow」を公開した。

水道局とパイプライン企業へのサイバー攻撃、制御システムで起こったインシデント2例追加 画像
調査・ホワイトペーパー

水道局とパイプライン企業へのサイバー攻撃、制御システムで起こったインシデント2例追加

独立行政法人情報処理推進機構(IPA)は10月18日、「制御システムのセキュリティリスク分析ガイド」補足資料として新たに「2021年 水道局への不正侵入と飲料水汚染未遂」と「2021年 米国最大手のパイプラインのランサムウェア被害」を追加し公開した。

若手社員の半数以上「情報漏えいより締め切りが大切」IT部門との確執浮き彫り 画像
調査・ホワイトペーパー

若手社員の半数以上「情報漏えいより締め切りが大切」IT部門との確執浮き彫り

株式会社日本HPは10月15日、包括的なグローバル調査レポート「HP Wolf Security Rebellions & Rejections~IT部門と従業員の確執」の日本語版を公開した。

  1. 先頭
  2. 10
  3. 20
  4. 25
  5. 26
  6. 27
  7. 28
  8. 29
  9. 30
  10. 31
  11. 32
  12. 33
  13. 34
  14. 35
  15. 40
  16. 50
  17. 最後
Page 30 of 137
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×