(Translated by https://www.hiragana.jp/)
セキュリティ - @IT

セキュリティ

icon
「ゼロトラスト戦略せんりゃく通常つうじょう組織そしき環境かんきょう半分はんぶん以下いかにしか対応たいおうしていない」:

Gartnerが実施じっしした調査ちょうさによると、ゼロトラスト戦略せんりゃく導入どうにゅうする組織そしきは63%にのぼるが、実装じっそうのためのトッププラクティスについて組織そしきはよく理解りかいできていないという。ゼロトラスト戦略せんりゃく導入どうにゅうするセキュリティリーダーにたいして、推奨すいしょうされる3つの主要しゅようなトッププラクティスをGartnerが概説がいせつした。

(2024/05/07)

icon
こうしす! こちらきょうひめ鉄道てつどう 広報こうほうシステム @IT支線しせん(47):

情報じょうほうセキュリティの啓発けいはつ目指めざした、技術ぎじゅつけいコメディー自主じしゅ制作せいさくアニメ「こうしす!」の@ITバージョン。だい47列車れっしゃは「自己じこ変異へんいがたマルウェア」です。※このマンガはフィクションです。

(2024/05/07)

icon
TechTargetジャパン 特選とくせんプレミアムコンテンツ:

Appleの「iPhone」に侵入しんにゅうしたスパイウェアによる監視かんし行為こういについて、Googleが注意ちゅういけた。競合きょうごう製品せいひんでさえはなっておけない、Googleが発見はっけんした警戒けいかいすべき実態じったいとは。

(2024/04/28)

icon
2だいフォーマットの「SPDX」「CycloneDX」に対応たいおう OSSとして公開こうかい

OpenSSFは、CISAやDHS S&Tと共同きょうどうで、オープンソースのサプライチェーンツール「Protobom」を発表はっぴょうした。SBOMデータを生成せいせいしたり、ことなるフォーマットあいだでSBOMデータを変換へんかんしたりできる。

(2024/04/26)

icon
変更へんこう必要ひつよう場合ばあい必要ひつようでない場合ばあい整理せいり

ESETは公式こうしきブログで、安全あんぜんにサービスを利用りようできるパスワードの変更へんこう頻度ひんどについて解説かいせつした。パスワードを定期ていきてき変更へんこうするだけではセキュリティの脆弱ぜいじゃくせい減少げんしょうさせる効果こうかがあまりなく、パスワードマネージャーと要素ようそ認証にんしょう活用かつよう重要じゅうようだとしている。

(2024/04/23)

icon
セキュリティリーダーがさえておくべきゼロトラストの最新さいしんトレンドを発表はっぴょう

ガートナージャパンは「セキュリティリーダーがさえておくべきゼロトラストの最新さいしんトレンド」を発表はっぴょうした。これは国内こくない企業きぎょう対象たいしょう実施じっししたセキュリティ調査ちょうさ結果けっかもとにしており、トレンドとして「IAM」「CTEM」などが紹介しょうかいされている。

(2024/04/23)

icon
委託いたくさきリスク管理かんりかんする実態じったい調査ちょうさ結果けっか発表はっぴょう

アトミテックは、委託いたくさきリスク管理かんりかんする実態じったい調査ちょうさ結果けっか発表はっぴょうした。おおくの企業きぎょうなんらかの委託いたくさきでのインシデントを5ねん以内いない経験けいけんしていることがかった。

(2024/04/17)

icon
AIモデルの運用うんよう不可欠ふかけつ

LLMスタックの保護ほごは、データの保護ほご、ユーザーの信頼しんらい、AIモデルの運用うんよう完全かんぜんせいなどを保証ほしょうするために不可欠ふかけつだ。ほん記事きじでは、AIシステムの安全あんぜんせい確保かくほする方法ほうほうまなぶことの重要じゅうようせいについて、LLM実装じっそうとLLMスタックに焦点しょうてんてながら紹介しょうかいする。

(2024/04/17)

icon
攻撃こうげき成立せいりつ条件じょうけん限定げんていてき

Flatt Securityは、複数ふくすうのプログラミング言語げんご存在そんざいする、Windows環境かんきょうでコマンドインジェクションをこす脆弱ぜいじゃくせいかんする解説かいせつ公式こうしきブログの英語えいごばん公開こうかいした。

(2024/04/16)

icon
GPSジャミングをどのように可視かししたのか:

世界中せかいじゅう航空機こうくうきのフライト情報じょうほう追跡ついせき可視かししたサービスを提供ていきょうするFlightradar24は、GPSジャミングや干渉かんしょうけている地域ちいき可視かしした「GPS jamming map」を公開こうかいした。

(2024/04/16)

icon
ITmedia Security Week 2024 ふゆ

2024ねん2がつ27にち、アイティメディアが主催しゅさいするセミナー「ITmedia Security Week 2024 ふゆ」の「要素ようそ認証にんしょうからはじめるID管理かんり統制とうせい」ゾーンで、パロンゴ 取締役とりしまりやく けん 最高さいこう技術ぎじゅつ責任せきにんしゃ はやし達也たつやが「デジタルアイデンティティー時代じだいのID管理かんり認証にんしょう/認可にんか変容へんよう社会しゃかい受容じゅよう」とだいして講演こうえんした。産官学さんかんがくでデジタルアイデンティティーをウオッチし、策定さくていにまでかかわる同氏どうしが、ゼロトラスト時代じだい重要じゅうよう認証にんしょう認可にんか現在げんざいを、「社会しゃかい受容じゅよう」というキーワードをからめて解説かいせつするセッションだ。

(2024/04/12)

icon
ChatGPTプラグインではなく、GPTsの利用りよう推奨すいしょう

TechTargetは、「ChatGPTプラグインの脆弱ぜいじゃくせい」にかんする記事きじ公開こうかいした。ChatGPTプラグインの脆弱ぜいじゃくせい発見はっけんされ、OpenAIと2つのサードパーティーベンダーは修正しゅうせい対応たいおうした。だが、セキュリティベンダーの研究けんきゅうしゃは「ChatGPTプラグインには依然いぜんとしてセキュリティリスクが存在そんざいする」と警告けいこくしている。

(2024/04/10)

icon
ITmedia Security Week 2024 ふゆ

2024ねん2がつ28にち、アイティメディアが主催しゅさいするセミナー「ITmedia Security Week 2024 ふゆ」における「クラウドセキュリティ」ゾーンで、GMOサイバーセキュリティ by イエラエ サイバーセキュリティ事業じぎょう本部ほんぶ 執行しっこう役員やくいん けん ふく本部ほんぶちょう 阿部あべまきつかさが「CISOがかんがえるべきクラウドセキュリティ 〜脅威きょういとリスクをモデルし、対策たいさくへつなげる手法しゅほう〜」とだいして講演こうえんした。

(2024/04/10)

icon
GitHub CopilotとCodeQLを活用かつよう

GitHubは「GitHub Advanced Security」の利用りようしゃ対象たいしょうに、コードスキャン自動じどう修正しゅうせい機能きのうパブリックβべーたばん提供ていきょう開始かいしした。「JavaScript」「TypeScript」「Java」「Python」に対応たいおうしており、脆弱ぜいじゃくせいのないコードあん生成せいせいする。

(2024/04/09)

icon
2023ねん発生はっせいしたWeb攻撃こうげきのうち、3わりが「APIを標的ひょうてきにした攻撃こうげき」:

Akamaiは、脅威きょういレポート「インターネットの現状げんじょう(SOTI)|かげひそ脅威きょうい攻撃こうげきトレンドでAPIの脅威きょういかす」を公開こうかいした。それによるとWebにかんするぜん攻撃こうげきの29%が「APIを標的ひょうてきとした攻撃こうげき」だという。

(2024/04/09)

icon
ITmedia Security Week 2024 ふゆ

2024ねん3がつ4にち、アイティメディアが主催しゅさいするセミナー「ITmedia Security Week 2024 ふゆ」における「アタックサーフェス管理かんり」ゾーンで、日本にっぽんハッカー協会きょうかい 代表だいひょう理事りじ 杉浦すぎうら隆幸たかゆきが「今日きょうからはじめるアタックサーフェス管理かんり」とだいして講演こうえん日本にっぽんハッカー協会きょうかいとして「日本にっぽんのハッカーが活躍かつやくできる社会しゃかいつくる」べく活動かつどうする杉浦すぎうらが、幅広はばひろいセキュリティ分野ぶんやなかから「アタックサーフェス管理かんり」をキーワードに、OSINT技術ぎじゅつつうじてセキュリティ対策たいさく根幹こんかんかたった。

(2024/04/09)

icon
拡張かくちょう機能きのう「Password Checkup」iOSばんもアップデート:

Googleは、Google ChromeのGoogleセーフブラウジング機能きのうに、リアルタイムでプライバシーを保護ほごする機能きのう実装じっそうしたと発表はっぴょうした。さらに、iOSばんChromeにあたらしいパスワード保護ほご機能きのう導入どうにゅうした。

(2024/04/06)

icon
ITmedia Security Week 2024 ふゆ

2024ねん2がつ28にち、アイティメディアが主催しゅさいするセミナー「ITmedia Security Week 2024 ふゆ」における「クラウドセキュリティ」ゾーンで、多摩たま大学だいがく ルール形成けいせい戦略せんりゃく研究所けんきゅうじょ 客員きゃくいん教授きょうじゅ 西尾にしおもとおのれが「攻撃こうげきしゃはいかにしてクラウドを堕(お)とすのか いまるべき攻撃こうげきのトレンド」とだいした講演こうえん登壇とうだんした。以前いぜんはランサムウェアをテーマとして、世界せかい情勢じょうせいわせて講演こうえんしたが、今回こんかいは“クラウド”の現状げんじょうを、西尾にしお視点してんかたるセッションとなった。

(2024/04/05)

icon
デロイト トーマツ グループが「クライシスマネジメント」の実態じったい調査ちょうさ結果けっか発表はっぴょう

デロイト トーマツ グループは、「企業きぎょうのリスクマネジメントおよびクライシスマネジメント実態じったい調査ちょうさ」の2023年版ねんばん発表はっぴょうした。特定とくていのクライシス(企業きぎょう重大じゅうだい影響えいきょうあたえる出来事できごと)については、51.4%の会社かいしゃ対応たいおう計画けいかく策定さくていしているものの、リスクマネジメントと連動れんどうした体系たいけいてき対応たいおう計画けいかく策定さくていしている企業きぎょう割合わりあいいちけただい非常ひじょうすくなかった。

(2024/04/04)

icon
OSSコミュニティーに衝撃しょうげき

主要しゅようなLinuxディストリビューションなどでひろ使用しようされている「XZ Utils」に、悪意あくいあるコードが挿入そうにゅうされた問題もんだい(CVE-2024-3094)が確認かくにんされた。

(2024/04/04)

icon
こうしす! こちらきょうひめ鉄道てつどう 広報こうほうシステム @IT支線しせん(46):

情報じょうほうセキュリティの啓発けいはつ目指めざした、技術ぎじゅつけいコメディー自主じしゅ制作せいさくアニメ「こうしす!」の@ITバージョン。だい46列車れっしゃは「ハンバーガーとシステム障害しょうがい」です。※このマンガはフィクションです。

(2024/04/04)

icon
しん機能きのう追加ついか予定よてい

Microsoftは「Microsoft Copilot for Security」の一般いっぱん提供ていきょう開始かいしした。同社どうしゃによると、自然しぜん言語げんご応答おうとうし、人間にんげん見逃みのが予兆よちょう自動じどう検知けんちできるなどの機能きのうそなえているという。

(2024/04/03)

icon
ランサムウェア攻撃こうげきしゃ妨害ぼうがい行為こうい増加ぞうかさせている:

Broadcomは、2023ねんのランサムウェア攻撃こうげき状況じょうきょうをSymantec公式こうしきブログであきらかにした。2023ねんだい4四半期しはんきにランサムウェアの攻撃こうげきすうは20%きょう減少げんしょうしたにもかかわらず、ランサムウェアの活動かつどうつづ増加ぞうか傾向けいこうにあるという。

(2024/04/02)

icon
AIへの認識にんしき懸念けねんてん活用かつようについて、バラクーダが調査ちょうさ

バラクーダネットワークスジャパンは、日本にっぽん中小ちゅうしょう企業きぎょうにおけるAIの位置付いちづけにかんする調査ちょうさ結果けっか発表はっぴょうした。日本にっぽん中小ちゅうしょう企業きぎょうはAIの潜在せんざいてき恩恵おんけいには前向まえむきでありながら、セキュリティや知識ちしきのギャップを懸念けねんしていた。

(2024/04/02)

icon
生成せいせいAIがかぎ

Gartnerは、2024ねん以降いこうのサイバーセキュリティ予測よそくトップ8を発表はっぴょうした。生成せいせいAIの導入どうにゅうによりサイバーセキュリティのスキル格差かくさ解消かいしょうされ、従業じゅうぎょういん原因げんいんのサイバーセキュリティインシデントが減少げんしょうすることなどをげた。

(2024/04/01)

icon
考慮こうりょすべきリスク」の明確めいかく重要じゅうよう

ガートナージャパンは、企業きぎょう事業じぎょう継続けいぞく計画けいかく策定さくてい見直みなおしのためにさえておくべき3つのポイントを発表はっぴょうした。同社どうしゃは「本番ほんばんサイトからはなれたべつサイトでの災害さいがい復旧ふっきゅうさくやその必要ひつようせい確認かくにんわすれないようにすることがポイントだ」とべている。

(2024/03/27)

icon
調査ちょうさ対象たいしょうの95%がセキュリティの課題かだいかかえている:

パロアルトネットワークスは、「日本にっぽん企業きぎょうのサイバーセキュリティにおけるAI・自動じどう活用かつよう」にかんする調査ちょうさ結果けっか発表はっぴょうした。おおくの組織そしきがセキュリティの課題かだいなやんでおり、やく9わり企業きぎょうが「変革へんかく必要ひつようせい」をかんじていた。

(2024/03/26)

icon
アジア太平洋たいへいよう地域ちいきでは前年ぜんねん同期どうき4%げん

IDCは世界せかいのセキュリティアプライアンス市場いちばかんする調査ちょうさ結果けっか発表はっぴょうした。そう市場いちば収益しゅうえきは2023ねん通年つうねんで176おくドルにたっし、前年ぜんねん8おく6800まんドル増加ぞうかした。

(2024/03/25)

icon
TechTargetジャパン 特選とくせんプレミアムコンテンツ:

日常にちじょう生活せいかつだけではなく、ビジネスの世界せかいでも利用りようひろがりつつある「ChatGPT」などの生成せいせいAIツール。セキュアに使つかうためには、生成せいせいAIのリスクを熟知じゅくちする必要ひつようがある。どのようなリスクがあるのか。

(2024/03/24)

icon
顧客こきゃくIDおよびアクセス管理かんり(CIAM)をアプリに迅速じんそく統合とうごうできる:

Microsoftは、Visual Studio Codeの「Microsoft Entra External ID」拡張かくちょう機能きのうのパブリックプレビューばん公開こうかいした。

(2024/03/21)

icon
「C」「C++」よりも「Rust」などの言語げんご推奨すいしょう

べいホワイトハウスは、サイバー空間くうかんにおける攻撃こうげき対象たいしょう領域りょういき積極せっきょくてき削減さくげんするよう技術ぎじゅつコミュニティーにびかける報告ほうこくしょ発表はっぴょうした。ONCDは、IT企業きぎょうがメモリ安全あんぜんなプログラミング言語げんご採用さいようすることで、あらゆる種類しゅるい脆弱ぜいじゃくせいがデジタルエコシステムに侵入しんにゅうするのをふせぐことができるとして、協力きょうりょくびかけた。

(2024/03/18)

アイティメディアIDについて

メールマガジン登録とうろく

@ITのメールマガジンは、 もちろん、すべて無料むりょうです。ぜひメールマガジンをご購読こうどくください。