資料
Blog
「ライブラリ」
2025 年 12 月 3 日
顧客がBitsightではなくSecurityScorecardを選ぶ理由
サイバーセキュリティ評価、データ精度、リアルタイムの脅威監視において、大手企業がBitsightではなくSecurityScorecardを選ぶ理由をご覧ください。最も重要なプラットフォームの違いをご確認ください。
2025 年 12 月 2 日
SecurityScorecard 2025年11月のニュース
2025 年 11 月の SecurityScorecard の報道をご覧ください。テレビやポッドキャストのインタビュー、Operation WrtHug に関する STRIKE Threat Intelligence チームの調査、サプライ チェーンのサイバー リスク、ルーターの悪用キャンペーン、侵害に関する北米、EMEA、APAC のグローバル メディアの解説などが含まれます。
2025 年 12 月 2 日
日本語サポートの強化によるサプライチェーンセキュリティの強化
SecurityScorecard は、プラットフォームの主要領域全体で日本語サポートを大幅に拡張しました。
2025 年 11 月 26 日
SecurityScorecardは、国家サイバーレジリエンスの画期的な出来事として下院でのPILLAR法案の可決を称賛
米国下院は、連邦、州、地方、部族、および準州(SLTT)のパートナー全体にわたる米国のサイバーレジリエンスを強化することを目的とした画期的な取り組みであるPILLAR法案を正式に可決しました。SecurityScorecardは、継続的な可視性、サプライチェーンのセキュリティ、および実用的な脅威インテリジェンスを優先するこの法案に対する超党派および業界の支持が高まっていることを誇りに思います。
2025 年 11 月 25 日
HTTPS とは何ですか? なぜサイバーセキュリティに不可欠なのですか?
HTTPS とは何ですか? 安全な Web プロトコル、SSL 証明書、暗号化のベスト プラクティス、新たなサイバーセキュリティの脅威について学習します。
2025 年 11 月 25 日
SecurityScorecard が AuditBoard の RiskOversight と TPRM を強化する方法
SecurityScorecard を AuditBoard と統合して、ベンダーのリスクと社内のサイバーヘルスの両方を GRC チームに統合的に可視化し、継続的かつ監査対応のコンプライアンスを推進する方法を学びます。
サードパーティリスク管理
2025 年 11 月 21 日
グローバル EnterpriseGRCプラットフォームを使用してセキュリティ評価を変換する Business リスク
企業が SecurityScorecard を使用して、AuditBoard、Diligent、ServiceNow、LogicGate、Archer と統合し、セキュリティ評価を定量化されたビジネス影響に変換する方法について説明します。
2025 年 11 月 21 日
GRCプロフェッショナルがSecurityScorecardをTPRMプログラムの各フェーズに統合する方法
GRC担当者がSecurityScorecardをAuditBoard、Diligent、ServiceNow、LogicGate、Process Unity、Archerと連携して活用することで、サードパーティのリスク管理プログラムを、個別かつ定期的なチェックから常時稼働の自動リスク監視エンジンへと進化させる方法を学びます。このGRCマネージャーガイドでは、TPRMを強化するための実践的な手順を概説しています。
サードパーティリスク管理
2025 年 11 月 21 日
継続的なサイバーリスクインテリジェンスがなければGRCプログラムが失敗する理由
静的な評価では、もはや成長を続けるサプライチェーンを保護できません。ガバナンス、リスク、コンプライアンス(GRC)チームが、AuditBoard、Diligent、ServiceNow、LogicGate、Process Unity、ArcherとSecurityScorecardを連携させ、継続的なサイバーリスクインテリジェンスを実現している方法をご覧ください。
GRC
2025 年 11 月 19 日
50億ドルの投資が地方医療のサイバー変革を推進する理由
メディケア・メディケイドサービスセンター (CMS) の 50 億ドルの農村医療変革プログラムが農村医療の変革をどのようにサポートしているか、またサイバーセキュリティを優先する必要がある理由について説明します。
2025 年 11 月 19 日
WrtHug作戦:自宅のルーターに潜む世界的なスパイ活動
SecurityScorecard の STRIKE チームは、攻撃者が何千台もの ASUS ルーターを世界規模のスパイ ネットワークに変えた方法を明らかにしました。
STRIKE Team
2025 年 11 月 18 日
エクスプロイトとは何か?脆弱性と脅威の軽減策
すべてのサイバーセキュリティ専門家は、デジタルインフラストラクチャの最も脆弱な部分を標的とする脅威との絶え間ない戦いに直面しています。組織は防御技術に多額の投資を行っていますが、攻撃者はソフトウェアの脆弱性を強力な武器に変える高度な技術を用いて、これらの保護を回避する新たな方法を見つけ続けています。かつては高度な技術知識と多大なリソースが必要だったものが、今では
2025 年 11 月 12 日
サイバーフォーカスインタビュー:アレクサンドル・ヤンポルスキー博士がサードパーティおよびサプライチェーンのサイバーリスクの高まりを分析
SecurityScorecard の CEO である Aleksandr Yampolskiy 博士は、McCrary Institute の Cyber Focus ポッドキャストで Frank Cilluffo 氏にインタビューし、サードパーティ、フォースパーティ、フィフスパーティのリスクが「サイバーセキュリティの新たな流行病」となっている理由と、今日のデジタル相互依存がシステムリスクを歴史的なレベルに押し上げている理由について解説しました。
2025 年 11 月 12 日
シンガポールのサイバーセキュリティリスクが急増している理由とサードパーティリスクへの対処方法
シンガポールの企業の71.4%が第三者による侵害を経験しています。最近のウェビナーでは、セキュリティ専門家がSecurityScorecardの最新調査に基づき、シンガポールの最も重要なセクターを危険にさらしている要因を分析しました。
2025 年 11 月 11 日
プロンプト・インジェクション攻撃とは何か:CISOが知っておくべきこと
プロンプトインジェクション攻撃とは何でしょうか?このAIセキュリティ脅威が言語モデルをどのように操作するか、実際の例、そしてシステムを保護するための戦略について学びましょう。
2025 年 11 月 6 日
敵対的AI:攻撃者と防御者が対等になるとき
SecurityScorecard の最新の炉辺談話「敵対的 AI: 新たな対称的脅威の状況」では、CEO 兼共同創設者の Aleksandr Yampolskiy Yampolskiy 博士が、Securin の CEO である Srinivas Mukkamala 博士と対談し、AI がどのようにイノベーションを推進し、攻撃者を強化しているかについて考察しました。
2025 年 11 月 6 日
CEO が取締役会に CISO または CIO を置く必要がある理由と、CEO が取締役会の席を獲得する方法
Trewstar Corporate Board Services の創設者兼 CEO である Beth Stewart 氏と SecurityScorecard の共同創設者兼 CEO である Aleksandr Yampolskiy 博士が、テクノロジーの専門知識を取締役会の戦略に反映させるために CEO が取締役会に CISO と CIO を置く必要がある理由について説明します。
2025 年 11 月 4 日
5G ネットワーク セキュリティとは何ですか?
5Gセキュリティが組織にとって何を意味するのかを学びましょう。主要なリスク、アーキテクチャの脆弱性、そしてベンダーエコシステムを保護する方法をご紹介します。
2025 年 11 月 4 日
サイバーセキュリティにおけるラテラルムーブメントとは?
ラテラルムーブメントについて、またサイバー攻撃者がそれを利用してネットワークの奥深くまで侵入し機密データにアクセスする方法と、それを検出して阻止する方法について学びます。
2025 年 11 月 4 日
中国支援のハッカーが通信業界を狙う現状と今後の対応
SecurityScorecard の専門家が、Salt Typhoon のような中国とつながりのあるハッカーが通信ネットワークを標的にする方法と、より強力な連携によって執拗な脅威に対抗する方法を解説します。
2025 年 11 月 3 日
SecurityScorecard 2025年10月のニュース
2025 年 10 月からの SecurityScorecard の報道をご覧ください。テレビ インタビュー、北米、EMEA、APAC のメディア掲載、STRIKE 脅威インテリジェンス チームの業界解説、世界中のメディアでの企業提携および買収の発表などが含まれます。