資料
Blog
「ライブラリ」
2025 年 9 月 10 日
SaaS の信頼が脅威となるとき: Salesloft の Drift 侵害からの洞察
STRIKEチームは、Salesforce環境にまで広がったSalesloft Driftの侵害を分析してきました。この侵害から、サプライチェーンのセキュリティ、攻撃者がOAuthトークンをどのように悪用したか、どのようなデータが漏洩したか、そして次に取るべき防御策について学びます。
STRIKE Team
2025 年 9 月 8 日
SecurityScorecard プラットフォームで欧州連合脆弱性データベース (EUVD) ID が確認できるようになりました
サードパーティのリスク管理は複雑で、チームは異なるデータソースや標準にまたがる脆弱性の追跡に苦労することがよくあります。これは、欧州連合(EU)のベンダーと連携する場合に特に困難です。これらのベンダーは、米国の標準とは必ずしも一致しない命名規則を持つ異なるデータベースセットに依存している可能性があります。
2025 年 8 月 26 日
取締役会にサードパーティリスクを伝える方法
取締役会にサードパーティのサイバーリスクを提示するための効果的な戦略を学びましょう。複雑なセキュリティデータを簡素化し、経営陣の意思決定を支援するための専門家の知見をご紹介します。
2025 年 8 月 26 日
スコアカードライターの注目選手:ジョン・ゴンザレス
当社の「スコアカード学習・開発スポットライト」シリーズでは、才能豊かで意欲的な従業員、彼らの素晴らしい仕事、そして生涯学習者として成長し続けるための探求を紹介しています。
スコアカード担当者スポットライト
2025 年 8 月 18 日
レッドチームサイバーセキュリティ:レッドチームテストの完全ガイド
レッドチームとは何か、その方法論、プロセス、そしてサイバーセキュリティにおける重要性について学びましょう。レッドチームのテストと演習に関する専門家の見解をご紹介します。
2025 年 8 月 18 日
サイバーセキュリティにおけるSQLインジェクション対策ガイド
サイバーセキュリティにおけるSQLインジェクションがデータに及ぼす脅威について学びましょう。Webアプリケーションを保護するための予防戦略、攻撃の種類、ベストプラクティスを学びましょう。
2025 年 8 月 18 日
サイバーセキュリティにおける残留リスクとは何ですか?
完璧なセキュリティはなぜ不可能なのか。サイバーセキュリティの残存リスクを理解し、すべての対策を講じた後も残るリスクを管理する方法を学びましょう。
2025 年 8 月 18 日
FTP セキュリティリスク、脆弱性、ベストプラクティスガイド
FTP セキュリティの脆弱性、暗号化されていないファイル転送のリスク、SFTP などの安全なデータ転送の代替手段に関するベスト プラクティスについて学習します。
2025 年 8 月 5 日
影の深淵から:12日間戦争におけるIRGCとハッカー集団
偵察からプロパガンダ、ペイロードまで、2025年XNUMX月のイスラエルとの戦争中、イランのデジタル歩兵はこのように国境やプラットフォームを越えて動員された。
STRIKE Team
2025 年 8 月 1 日
SecurityScorecard、ウクライナへのDDoS攻撃に関与する新たなボットネット「Zhadnost」を発見
SecurityScorecard(SSC)は、ロシアによるウクライナ侵攻の前後および侵攻中に、ウクライナ政府および金融機関のウェブサイトを標的とした3件のDDoS攻撃を特定しました。これらのDDoS攻撃の詳細は、まだ公表されていません。
2025 年 8 月 1 日
スコアカード選手スポットライト:ミン・ファム
当社の「スコアカード学習・開発スポットライト」シリーズでは、才能豊かで意欲的な従業員、彼らの素晴らしい仕事、そして生涯学習者として成長し続けるための探求を紹介しています。
スコアカード担当者スポットライト
9年2025月XNUMX日
コンプライアンスのためのポイントインタイム監査に代わり、継続的な監視が求められる理由
2025年のサイバーセキュリティ規制に対応するには、年次監査だけでは不十分です。サプライチェーン全体にわたるリアルタイムの可視性が求められます。これは一部の業界だけの特別な期待ではなく、コンプライアンスフレームワークと規制が進化し、攻撃者がサードパーティアクセスを悪用する現代の脅威に対応するため、あらゆる分野でますます必須要件となっています。
コンプライアンス
2年2025月XNUMX日
SecurityScorecard 2025年第2四半期のニュース
STRIKE 脅威インテリジェンス チームの LapDogs ORB レポート、世界的なメディア報道、経営陣の解説、企業ニュースなど、2025 年第 2 四半期の SecurityScorecard の報道をご覧ください。
1年2025月XNUMX日
スコアカーダーのスポットライト: イザベラ・ドラド・ブルバーノ
当社の「スコアカード学習・開発スポットライト」シリーズでは、才能豊かで意欲的な従業員、彼らの素晴らしい仕事、そして生涯学習者として成長し続けるための探求を紹介しています。
スコアカード担当者スポットライト
2025 年 6 月 30 日
サイバー攻撃とは何か?種類と予防策
サイバー攻撃とは何かを学び、ランサムウェアやフィッシングなどの一般的な種類を調べ、経済的影響を理解し、防止戦略を見つけます。
2025 年 6 月 30 日
サイバーセキュリティにおけるホエーリング攻撃とは何ですか?
ホエーリング攻撃とは?経営幹部を狙ったフィッシング攻撃やホエーリング攻撃の仕組み、そしてサイバー犯罪者が機密情報をどのように盗むのかをご紹介します。
2025 年 6 月 30 日
DNSSEC とは何ですか? なぜ重要なのですか?
DNSSEC が暗号化方式を使用してドメイン ネーム システムを保護し、DNS レコードの信頼性を検証して DNS セキュリティを強化する方法について理解します。
2025 年 6 月 27 日
よりスマートなベンダー選定のための10のサイバーセキュリティ基準
ベンダー選定プロセスに含めるべき、最も重要なサイバーセキュリティ基準10選をご紹介します。サードパーティとの連携を進める前に、リスクを考慮したより賢明な意思決定を行いましょう。
2025 年 6 月 26 日
残留リスクとは何か、そしてそれをどのように軽減するか?
サイバーセキュリティにおける残留リスクとは何か、それをどのように測定し軽減するのか、そしてリスクを完全に排除することが幻想である理由を学びます。そして、コントロールを適用した後に残るリスクを管理するための戦略を理解します。
2025 年 6 月 25 日
CIRCIA の要件とサイバー インシデントの報告に向けての準備方法
重要インフラのサイバーインシデント報告法 (CIRCIA) の要件、その適用対象、組織がより迅速かつスマートな侵害対応に備える方法について学習します。
2025 年 6 月 25 日
IT リスク管理とサイバーセキュリティの違いは何ですか?
ITリスク管理とサイバーセキュリティの違い、そして共通点を探ります。両者を連携させ、より強固でレジリエンスの高い組織を構築する方法を学びます。