資料
Blog
「ライブラリ」
2026 年 8 月 31 日
新入社員のスポットライト: リシェ・ザモール
製品運用およびAIイノベーション担当副社長のリシェ・ザモールが、SecurityScorecardで働き始めてからの第一印象、同社に惹かれた理由、そしてチームと共に最も力を入れて作り上げたいものについて語ります。
スコアカード担当者スポットライト
2026 年 8 月 24 日
知的財産権の評判とは何か、そしてそれを保護するにはどうすればよいか?
IPレピュテーションとは何か、それがビジネスにどのような影響を与えるのか、そして継続的な監視が組織とベンダーエコシステムを脅威からどのように保護するのかを学びましょう。
2026 年 8 月 24 日
エンドポイント セキュリティとは何ですか? なぜ重要なのですか?
エンドポイントセキュリティとは何か、なぜ組織にとって重要なのか、そしてネットワーク上のあらゆるデバイスを最新のサイバー脅威から保護する方法について学びましょう。
2026 年 8 月 22 日
インターネットインテリジェンスとは何か?
インターネットインテリジェンスは、生のウェブデータをリアルタイムで可視化し、自社の脆弱性や第三者リスクを把握するのに役立ちます。その仕組みと概要を学びましょう。
2026 年 8 月 17 日
ランサムウェア3.0がリスクエクスポージャーをどのように変えるか
ランサムウェア3.0はAI上で自律的に動作します。セキュリティチームが防御を強化し、第三者を監視し、この新たな脅威に先手を打つ方法をご覧ください。
2026 年 8 月 14 日
継続的脅威曝露管理(CTEM)とは何ですか?
継続的脅威暴露管理(CTEM)は、攻撃者が悪用する可能性のある脆弱性を発見、検証、優先順位付けするための、ガートナー社が提唱する5段階のフレームワークです。
2026 年 8 月 10 日
DORAコンプライアンス要件とは何ですか?
DORAのコンプライアンス要件が金融機関にどのような意味を持つのか、ICTリスク管理やインシデント報告から第三者監督に至るまで、詳しく学びましょう。
2026 年 8 月 10 日
Scorecarder Spotlight: Emmy Chau
当社の「Scorecarder Learning & Development Spotlight」シリーズでは、才能にあふれ、意欲的な社員、彼らの素晴らしい仕事ぶり、そして生涯学習者として自己啓発を続ける姿勢を紹介しています。氏名:Emmy Chau 役職:FP&A シニアマネージャー 「SecurityScorecard で私が最も高く評価していることの 1 つは、学び続ける機会があることです。社内のさまざまなチームと連携することで、
スコアカード担当者スポットライト
2026 年 8 月 7 日
インターネット全体スキャンとは何か、そして攻撃者はどのようにそれを利用するのか
インターネット全体をスキャンすることで、攻撃者は脆弱なホストを迅速に発見できます。その仕組みと、攻撃者よりも先に脆弱性を発見する方法をご覧ください。
2026 年 8 月 7 日
SOCの自動化が脅威対応をどのように改善するか
SOCの自動化は、セキュリティチームの対応速度向上、誤検知の削減、運用規模の拡大に役立ちます。主な活用事例、メリット、課題について学びましょう。
2026 年 8 月 5 日
CanOwormsの全貌:犯罪グループや国家関与の攻撃を隠蔽する633台のプロキシネットワーク
SecurityScorecardの脅威リサーチチーム「STRIKE」は、コモディティマルウェアの攻撃者や国家関与が疑われる脅威主体に悪用されていた633台規模の匿名化ネットワークを解明。攻撃者が共有インフラをレンタルし、従来の防御策をいかにして回避しているのか、その実態を明らかにしました。
STRIKE Alert
STRIKE News
STRIKE Team
2026 年 8 月 3 日
AIベンダーリスクを管理する方法
AIベンダーのリスクを管理するには、AI機能の検証、データフローの監査、AIツールの継続的な監視への導入のためのフレームワークを活用しましょう。
2026 年 8 月 3 日
国内調達だけではアメリカの防衛サプライチェーンを守れない
今月、政権は国防産業基盤の主要企業と下請け企業に対し、長年避けてきた問い、すなわち「これは一体どこから来ているのか?」という問いに答えることを強制する大統領令に署名した。これは正しい問いではあるが、問題の全てではない。
27年2026月XNUMX日
重要なベンダーを特定する方法
重要なベンダーを特定することは、CISO(最高情報セキュリティ責任者)の責務です。信頼できるベンダーリストの作成方法、倒産ストレステストの実施方法、そして継続的な監視方法を学びましょう。
20年2026月XNUMX日
SaaSサプライチェーンを安全に運用する方法
SaaSサプライチェーンへの攻撃の多くは、見落とされがちなベンダーから始まります。データにアクセスするすべてのサードパーティ製アプリをマッピング、監視、保護する方法を学びましょう。
13年2026月XNUMX日
サイバーセキュリティM&Aとは何か、そしてなぜ重要なのか
サイバーセキュリティM&Aは、あらゆる取引をサイバーリスクの問題へと変えてしまう。サイバーセキュリティM&Aとは何か、なぜ重要なのか、そしてサイバーデューデリジェンスの役割について見ていこう。
9年2026月XNUMX日
LapDogsが復活:UAT-7810の拡張するORBネットワークと新しいサーバーの内部
エグゼクティブサマリー:Cisco Talosの最新の調査によると、これらのオペレーターはLapDogs ORBネットワークが暴露された後も放棄していません。それどころか、侵害されたルーターやその他のインターネットに接続されたデバイスを管理、拡張、維持するために設計された新しいツールを通じて開発を継続しているようです。Cisco Talosは今週、LapDogsの背後にいる脅威アクターであるUAT-7810に関する新しい調査を発表しました。
STRIKE Alert
STRIKE News
STRIKE Team
6年2026月XNUMX日
第三者リスク管理成熟度モデルとは何か
サードパーティリスク管理成熟度モデルは、漠然としたTPRM目標を測定可能な段階へと変換します。各レベルを確認し、自社のレベルを向上させる方法をご覧ください。
2026 年 6 月 29 日
CI/CDパイプラインを安全に運用する方法
CI/CDパイプラインは、新機能のリリースと同じくらい速くセキュリティ侵害を引き起こす可能性があります。CI/CDパイプラインのセキュリティ上の脅威、対策、そしてそのギャップを埋めるための実践方法を学びましょう。
2026 年 6 月 22 日
オープンソースのリスクがベンダーに及ぼす脅威
オープンソースのリスクは、サプライチェーンに関わるすべてのベンダーに潜んでいます。リスクがどこに潜んでいるのか、攻撃者がどのように悪用するのか、そして継続的な監視によって何が解決されるのかを確認しましょう。
2026 年 6 月 22 日
国家支援型サイバー攻撃はいかにして第三者を利用するのか
国家主導のサイバー攻撃は、高価値な組織を標的とするため、ベンダーを狙うケースが増えています。国家主体による攻撃の手口と、それに対する防御策について学びましょう。