資料

Blog

「ライブラリ」

フィルターをクリア

RSAC 2026講演:コンプライアンスチェック項目からセキュリティ回復力へのサードパーティリスク管理の変革

2026 年 3 月 26 日

RSAC 2026講演:コンプライアンスチェック項目からセキュリティ回復力へのサードパーティリスク管理の変革
サプライチェーンリスク管理の従来のアプローチは破綻している。長年にわたり、組織はコンプライアンス遵守の「チェックマーク」として、年次アンケートと静的な証明書に頼ってきた。しかし、SecurityScorecardのCISOであるスティーブ・コブ氏がRSAC 2026での講演「アウトサイドインの利点:AIと脅威インテリジェンスによるTPRMの近代化」で指摘したように、セキュリティ担当者の90%は自信を失っている。
SecurityScorecardとDataminrが提携し、サイバーセキュリティの先制防御を提供 Enterprise

2026 年 3 月 24 日

SecurityScorecardとDataminrが提携し、サイバーセキュリティの先制防御を提供 Enterprise
第三者リスクと外部攻撃対象領域の管理を、顧客に合わせた脅威インテリジェンスと組み合わせることで、組織が脅威が実際に発生する前に阻止できるよう支援します。
サプライチェーンはサイバーレジリエンスの新たな最前線となる

2026 年 3 月 23 日

サプライチェーンはサイバーレジリエンスの新たな最前線となる
サプライチェーンは、2026年におけるサイバーレジリエンスの最大の課題です。継続的な監視と脅威情報に基づいたベンダーリスク管理が、どのように業務を保護するのかをご覧ください。
セキュリティ質問票への回答疲れを軽減する方法

2026 年 3 月 20 日

セキュリティ質問票への回答疲れを軽減する方法
同じセキュリティ質問票に何度も回答するのは、チームの負担を増大させています。これらの対策で、セキュリティ質問票への回答疲れを軽減しましょう。
アプリケーションセキュリティとは何か、そしてそのためのベストプラクティスは何か?

2026 年 3 月 16 日

アプリケーションセキュリティとは何か、そしてそのためのベストプラクティスは何か?
アプリケーションセキュリティとは何か、そしてベンダーのアプリケーションセキュリティ上の欠陥がなぜリスクとなるのかを学びましょう。継続的な監視がサプライチェーンをどのように保護するのかを学びましょう。
サプライチェーン攻撃とは何ですか?

2026 年 3 月 9 日

サプライチェーン攻撃とは何ですか?
サプライチェーン攻撃の仕組み、その危険性、そして組織を潜在的な脅威から守るためのセキュリティ対策について学びましょう。
Supply Chain Cyber Risk
脅威情報に基づくTPRM
ミシシッピ州ランサムウェア攻撃が医療に及ぼす影響と重要インフラの保護方法

2026 年 2 月 25 日

ミシシッピ州ランサムウェア攻撃が医療に及ぼす影響と重要インフラの保護方法
ランサムウェア攻撃により、ミシシッピ州全域のクリニックが閉鎖に追い込まれました。医療と重要インフラが、サプライチェーンに起因するサイバー混乱をどのように防ぐことができるかを学びましょう。
Agentic AI と OpenClaw の実際のセキュリティ リスクとは何ですか?

2026 年 2 月 17 日

Agentic AI と OpenClaw の実際のセキュリティ リスクとは何ですか?
SecurityScorecard の STRIKE 脅威インテリジェンス チームは、無防備な OpenClaw の展開と、リモート コード実行の脆弱性、プロンプト インジェクション、組織が今すぐに実装する必要があるセキュリティ制御など、エージェント AI の広範なセキュリティ リスクを調査します。
CVE とは何ですか? なぜ重要なのですか?

2026 年 2 月 14 日

CVE とは何ですか? なぜ重要なのですか?
CVE とは何ですか? このガイドでは、セキュリティ チームが Common Vulnerabilities and Exposures (CVE) を使用して、最も重要な脅威を特定、追跡、優先順位付けする方法について説明します。
公開されたOpenClawデプロイメントがエージェントAIを攻撃対象領域に変える仕組み

2026 年 2 月 11 日

公開されたOpenClawデプロイメントがエージェントAIを攻撃対象領域に変える仕組み
SecurityScorecardのSTRIKE脅威インテリジェンスチームは、OpenClawエージェントAIの脆弱性に関する新たな調査結果を詳細に発表し、攻撃者がそれらを悪用してリモートコード実行やインフラの不正利用を行う方法を解説しました。また、STRIKEは、組織が脆弱性の露出を軽減するために実施できる対策についても共有しました。
最近のデータ侵害の例

2026 年 2 月 10 日

最近のデータ侵害の例
実際のデータ侵害事例から、サードパーティのリスクがどのように明らかになるかをご覧ください。MOVEit、医療情報漏洩、M365攻撃から学び、ビジネスを保護しましょう。
国家サイバーレジリエンスの強化:ONCDディレクター、ショーン・ケアンクロス氏との炉辺談話からの考察

2026 年 2 月 9 日

国家サイバーレジリエンスの強化:ONCDディレクター、ショーン・ケアンクロス氏との炉辺談話からの考察
SecurityScorecard の公共政策責任者である Mike Centrella 氏が、米国のサイバーレジリエンス、抑止力、AI セキュリティ、人材戦略の強化について、国家サイバーディレクターの Sean Cairncross 氏との談話から得た洞察を共有します。
誇大宣伝の先へ:モルトボットの真のリスクはAIスーパーインテリジェンスではなく、無防備なインフラにある

2026 年 2 月 9 日

誇大宣伝の先へ:モルトボットの真のリスクはAIスーパーインテリジェンスではなく、無防備なインフラにある
世界がAIエコシステムにおけるMoltbotの役割について議論している一方で、それはタイタニック号級のリスクのほんの一端に過ぎません。SecurityScorecardのSTRIKEチームは、その下に潜む脅威を明らかにしました。それは、設定ミスによるアクセス権限の侵害や既知の脆弱性を悪用され、乗っ取られる可能性のある、数千ものOpenClaw(Moltbot)制御パネルです。
STRIKE Team
インドが第三者による情報漏洩のホットスポットとして台頭している理由

2026 年 2 月 5 日

インドが第三者による情報漏洩のホットスポットとして台頭している理由
SecurityScorecardの専門家は、最近のウェビナーで、インドのベンダーの52.6%が過去1年間に少なくとも1件のサードパーティによる侵害を経験した理由を分析しました。インドは、世界のデジタル経済における最も重要な原動力の一つであると同時に、最も標的とされる国の一つとなっています。
SOC 2 コンプライアンス チェックリストとは何ですか?

2026 年 2 月 4 日

SOC 2 コンプライアンス チェックリストとは何ですか?
SOC 2コンプライアンスチェックリストを活用して、監査の準備、要件の遵守、そして継続的なコンプライアンスの維持にご活用ください。セキュリティリーダーのための専門家によるガイダンスです。
MoltbotとMoltbookとは何か?エージェント型AIアシスタントがセキュリティなしでスケールすると何が起こるのか?

2026 年 2 月 3 日

MoltbotとMoltbookとは何か?エージェント型AIアシスタントがセキュリティなしでスケールすると何が起こるのか?
Moltbot AIアシスタントとそのソーシャルメディアプラットフォームMoltbookは、ここ数日、AGI(汎用人工知能)への懸念を煽っていますが、真のリスクはアクセスにあります。MoltbookとMoltbot(現在はOpenClaw、以前はClawdbotとして知られていました)とは何か、なぜこれらが汎用人工知能(AGI)ではないのか、そしてセキュリティリスクを軽減する方法を学びましょう。
ネットワーク クラウド セキュリティとは何ですか?

2026 年 2 月 3 日

ネットワーク クラウド セキュリティとは何ですか?
ネットワーク クラウド セキュリティとは何か、従来のアプローチが不十分な理由、セキュリティの脅威からクラウド インフラストラクチャを保護するためのベスト プラクティスについて学習します。
オデッセイ2026総括:絶え間ない脅威の時代における継続的なサプライチェーンのレジリエンス構築

2026 年 2 月 3 日

オデッセイ2026総括:絶え間ない脅威の時代における継続的なサプライチェーンのレジリエンス構築
マイアミで開催された SecurityScorecard の Odyssey 2026 顧客カンファレンスでは、CISO が一堂に会し、継続的かつ脅威情報に基づくサプライ チェーンのセキュリティと、定期的な評価からリアルタイムのリスク管理への移行について検討しました。
サイバーインシデント対応とは何か、そしてなぜそれが重要なのか

2026 年 2 月 2 日

サイバーインシデント対応とは何か、そしてなぜそれが重要なのか
サイバー インシデント対応とは何か、インシデント対応ライフサイクルの手順、効果的なインシデント対応チームとプレイブックを構築する方法について学習します。
重要な最新情報:CISAと脅威共有の将来についてセキュリティリーダーが今すぐ知っておくべきこと

2026 年 1 月 23 日

重要な最新情報:CISAと脅威共有の将来についてセキュリティリーダーが今すぐ知っておくべきこと
サイバーセキュリティ情報共有法(CISA 2015)の失効が、脅威インテリジェンスを混乱させ、国家安全保障を弱体化させ、AIを活用した攻撃のギャップを拡大させた経緯を検証します。SecurityScorecardのマイク・セントレラとアレクサンダー・ヤンポルスキー博士が、政府閉鎖の可能性が高まる中、2026年1月の期限が迫る中、何が危機に瀕しているのかを解説します。
ドメイン パーキングとは何ですか?

2026 年 1 月 21 日

ドメイン パーキングとは何ですか?
パークドメインとは何か、なぜドメインをパークするのか、そしてそれがもたらすセキュリティリスクについて学びましょう。隠れた脅威から攻撃対象領域を保護する方法を学びましょう。