資料
Blog
「ライブラリ」
2026 年 1 月 21 日
2026年のサイバーレジリエンス:サプライチェーンが新たな最前線となる理由
世界経済フォーラムの「2026 年グローバル サイバーセキュリティ展望」は、政府や業界のリーダーに対して、サイバーリスクはもはやファイアウォールの内側に留まらないという明確なメッセージを伝えています。
2026 年 1 月 17 日
ブルートフォース攻撃とは何か、そしてそれを防ぐ方法
ブルートフォース攻撃とは何か、攻撃者がパスワードクラッキング手法を使用してアクセスを取得する方法、そして自分自身を守るための実証済みの戦略について説明します。
2026 年 1 月 13 日
SOXコンプライアンスとは何ですか?
SOX コンプライアンスが、内部統制、監査、サイバーセキュリティ対策を通じて上場企業の財務報告をどのように保護するかについて説明します。
2026 年 1 月 6 日
データ漏洩とは
データ漏洩とは、従業員のミス、ソフトウェアの脆弱性、または意図的な窃盗など、何らかの原因で機密情報が組織の管理下から漏れ出すことを指します。
2025 年 12 月 30 日
API セキュリティとは何ですか?
API セキュリティとは何か、認証の不備などの一般的な脆弱性、進化する脅威から API を保護するための重要な手法について学習します。
2025 年 12 月 23 日
大統領令14028号は、公共部門と民間部門のサプライチェーンのサイバーセキュリティをどのように強化するのか
大統領令14028号は、ゼロトラスト、クラウド導入、そして政府機関やベンダー間での脅威情報共有の改善に重点を置いています。この大統領令がサプライチェーン防御をどのように変革し、SecurityScorecardが継続的な監視とリスクインテリジェンスをどのようにサポートするのかをご覧ください。
2025 年 12 月 19 日
2025年のSecurityScorecardの受賞と表彰
SecurityScorecardは、サードパーティリスク管理とサプライチェーンセキュリティのリーダーとして認められています。サプライチェーンサイバーリスク管理、AI主導のセキュリティイノベーション、経営幹部のリーダーシップ、サードパーティリスクインテリジェンスに関して、2025年に同社が受賞した賞や表彰をご覧ください。
2025 年 12 月 16 日
マルウェアとは:定義と例
マルウェアとは?悪意のあるソフトウェアがどのようにネットワークに侵入するか、組織が直面する脅威の種類、そしてビジネスを保護するための実証済みの防御策について学びましょう。
2025 年 12 月 15 日
RSA ArcherとSecurityScorecardの統合による大規模なベンダーリスクの自動化
RSA Archer と SecurityScorecard の統合によってベンダー監視が自動化され、スコアの変更時にワークフローがトリガーされ、GRC 監視がリアルタイムで拡張される仕組みについて説明します。
2025 年 12 月 15 日
LogicGateとSecurityScorecardの統合によるサードパーティリスクの自動化
GRC チームが LogicGate ワークフローと SecurityScorecard 評価を組み合わせて使用し、ベンダーの階層化を自動化し、修復をトリガーし、リスク軽減を証明する方法について説明します。
2025 年 12 月 12 日
今年のショッピングシーズン、ホリデー詐欺をかわす方法
なぜこの時期が危険なのか、そしてホリデーシーズンの詐欺被害に遭わずにオンラインショッピングをするにはどうすればよいのかを詳しく解説します。
2025 年 12 月 10 日
Operation WrtHugの暴露:知っておくべきルーターハッキング
SecurityScorecard STRIKE脅威インテリジェンスの研究者たちは、ルーターに繰り返し表示される極めて異例な100年証明書を追跡することで、中国が支援すると思われる攻撃キャンペーンを発見しました。本稿では、研究チームがこの信号を追跡した方法、発見した内容、そしてセキュリティチームが自らを守るために実行できる実践的な対策についてご紹介します。
2025 年 12 月 9 日
CISAの新しいAIガイダンス:OTサプライチェーンセキュリティにおけるリーダーシップの必須事項
CISAの新しいAIガイダンスは、OTサプライチェーンのセキュリティ基準を引き上げます。重要インフラのリーダーがAIベンダーの審査、リスク管理、そしてサイバー衛生の継続的な検証を行うために、何をすべきかを学びましょう。
2025 年 12 月 8 日
ちょっと待って:CISO スティーブ・コブがサイバーサンタの安全なホリデーショッピングガイドを公開
CyberSanta の SecurityScorecard CISO である Steve Cobb 氏は、FOX Houston に出演し、回避すべき危険信号や詐欺の被害に遭ったと思われる場合の対応方法など、ホリデー ショッピングのラッシュ時にオンライン詐欺を見つけて回避するための重要なガイダンスを共有しました。
CISO
2025 年 12 月 5 日
プロアクティブTPRM:SecurityScorecardとServiceNowによるベンダーリスク管理の自動化
ServiceNow と SecurityScorecard の統合により、リアルタイムの侵害インテリジェンスを使用してサードパーティ リスク管理 (TPRM) を自動化する方法を学びます。
2025 年 12 月 5 日
重要インフラの脅威に関するカナダの警告は、北米の課題の拡大を浮き彫りにする
カナダが重要インフラへのサイバー脅威に関する警告を発したことは、システムの相互接続が進むにつれて、北米におけるリスクが拡大していることを示唆しています。SecurityScorecardの公共政策責任者であるマイク・セントレラ氏は、これはサードパーティおよびICS/OTの脆弱性に対する可視性の緊急性を強調するものだと主張しています。
2025 年 12 月 5 日
DiligentとSecurityScorecardを活用し、経営幹部向けにサイバーリスクを分析する方法
SecurityScorecard と Diligent が、取締役会メンバーにサイバーリスクとベンダーのセキュリティスコアに関する明確かつ継続的な可視性を提供する仕組みをご覧ください。
2025 年 12 月 5 日
CMMC 2.0が防衛産業全体のサイバー対応における新たな基準を確立する方法
CMMC 2.0が米国の防衛関連企業とそのサプライチェーンにおけるサイバーセキュリティ要件をどのように変更するのかを学びましょう。格付け、リアルタイムの第三者リスク管理(TPRM)、およびMAXが、監査への準備と継続的なコンプライアンスの維持にどのように役立つかをご覧ください。
2025 年 12 月 5 日
アレクサンドル・ヤンポルスキー博士によるコロンビア大学の未来のサイバーリーダーへのアドバイス
SecurityScorecard の CEO 兼共同創設者である Aleksandr Yampolskiy 博士は、コロンビア大学テクノロジー管理大学院プログラムの学生を SecurityScorecard 本社に迎え、起業家精神、サイバーリスク、製品市場適合性、永続的な企業の構築について率直な議論を行いました。
2025 年 12 月 3 日
顧客がBlack KiteではなくSecurityScorecardを選ぶ理由
透明性、データ修正速度、統合エコシステム、プロフェッショナルサービスといった点で、SecurityScorecardとBlack Kiteを比較してください。組織がSecurityScorecardを選ぶ理由をご覧ください。
2025 年 12 月 3 日
顧客がUpguardではなくSecurityScorecardを選ぶ理由
AI、データ精度、統合、継続的な監視において、SecurityScorecardとUpGuardを比較してみましょう。トップ企業がSecurityScorecardを選ぶ理由をご覧ください。