資料

Blog

「ライブラリ」

フィルターをクリア

教育がサイバー攻撃の標的になりつつある理由

2025 年 6 月 25 日

教育がサイバー攻撃の標的になりつつある理由
教育機関がサイバー攻撃の増加に直面する理由と、サイバーセキュリティの体制を改善するために何ができるのか。
Cybersecurity
サイバーセキュリティインシデント対応におけるトリアージとは何ですか?

2025 年 6 月 24 日

サイバーセキュリティインシデント対応におけるトリアージとは何ですか?
インシデント対応におけるサイバーセキュリティトリアージの仕組みをご紹介します。脅威が拡大する前に評価し、優先順位を付けるベストプラクティスを学びましょう。
ベンダーリスク管理プログラムの構築:成功のための戦略

2025 年 6 月 24 日

ベンダーリスク管理プログラムの構築:成功のための戦略
現代のサイバー脅威に対応するベンダーリスク管理(VRM)プログラムの構築方法を学びましょう。サプライチェーン保護に不可欠な手順、ツール、継続的な監視戦略をご紹介します。
MXToolbox とは何ですか? どうすれば安全に使用するのですか?

2025 年 6 月 23 日

MXToolbox とは何ですか? どうすれば安全に使用するのですか?
MXToolbox が DNS、SPF、ブラックリストの監視にどのように機能するかを理解し、電子メール インフラストラクチャの情報を脅威の攻撃者に漏らすことなく安全に使用する方法を学びます。
FIPS 140-3 とは何ですか? セキュリティ コンプライアンスにとってなぜ重要なのですか?

2025 年 6 月 23 日

FIPS 140-3 とは何ですか? セキュリティ コンプライアンスにとってなぜ重要なのですか?
FIPS 140-3 認証の内容、それが連邦政府および業界のサイバーセキュリティ コンプライアンスにとってなぜ重要なのか、また暗号化モジュールが標準を満たしていることを確認する方法について説明します。
中国とつながりのある新たな秘密ORBネットワークの正体を暴く:LapDogsキャンペーンの内幕

2025 年 6 月 23 日

中国とつながりのある新たな秘密ORBネットワークの正体を暴く:LapDogsキャンペーンの内幕
SecurityScorecardのSTRIKEチームは、米国と東南アジアを標的とする新たなChina-Nexus ORBネットワークを発見しました。LapDogs ORBネットワーク、そのカスタムマルウェア、そしてサイバースパイ活動における役割について詳しく知るには、レポートをご覧ください。
STRIKE Team
サードパーティリスクの理解:外部脅威の特定と軽減

2025 年 6 月 23 日

サードパーティリスクの理解:外部脅威の特定と軽減
サードパーティのサイバーセキュリティリスクを特定、評価、軽減する方法を学びましょう。2025年に最もよく見られる脆弱性、脅威アクターの行動、そして脅威を監視する方法を学びましょう。
Sender Policy Framework(SPF):メールのなりすましを阻止する方法

2025 年 6 月 20 日

Sender Policy Framework(SPF):メールのなりすましを阻止する方法
SPF が電子メールのなりすましを防止する仕組み、SPF レコードを構成する方法、そしてドメインをフィッシング キャンペーンから保護するために SPF が重要である理由について説明します。
グラム・リーチ・ブライリー法 (GLBA) では何が求められていますか?

2025 年 6 月 20 日

グラム・リーチ・ブライリー法 (GLBA) では何が求められていますか?
セーフガード規則、プライバシー通知、金融機関のサイバーセキュリティ責任など、グラム・リーチ・ブライリー法 (GLBA) の中核要件について学習します。
組織内でOPSEC文化を構築する方法

2025 年 6 月 19 日

組織内でOPSEC文化を構築する方法
機密情報を保護し、ソーシャル エンジニアリングに対抗し、従業員全体のサードパーティのリスク露出を減らす OPSEC (運用セキュリティ) 文化を構築する方法を学びます。
PCI DSS 4.0 コンプライアンスを達成するための主な手順は何ですか?

2025 年 6 月 19 日

PCI DSS 4.0 コンプライアンスを達成するための主な手順は何ですか?
新しい 4.0 年要件、技術的制御、ベンダーの説明責任対策など、PCI DSS 2025 に準拠するためのステップバイステップのガイダンスをご確認ください。
機密データのデータセキュリティのベストプラクティスは何ですか?

2025 年 6 月 19 日

機密データのデータセキュリティのベストプラクティスは何ですか?
暗号化、アクセス制御、継続的な監視など、機密データを保護するためのベストプラクティスを学びましょう。組織がコンプライアンスを維持しながら侵害リスクを軽減する方法をご覧ください。
サイバーセキュリティにおける真正性と否認不可性の違いは何ですか?

2025 年 6 月 19 日

サイバーセキュリティにおける真正性と否認不可性の違いは何ですか?
サイバーセキュリティにおける真正性と否認不可性の違いを理解し、両者が ID 検証、暗号化、およびデータの整合性において重要な役割を果たす仕組みを理解します。
SSL証明書の仕組みと重要性

2025 年 6 月 18 日

SSL証明書の仕組みと重要性
SSL証明書は、オンラインの信頼性と暗号化の基盤として依然として重要な役割を果たしています。このブログでは、SSL/TLS証明書の仕組み、証明書管理の不備によるリスク、そして2025年においても組織が証明書の健全性を維持しなければならない理由について説明します。
ゼロデイエクスプロイトとは何か?そしてなぜそれほど危険なのか?

2025 年 6 月 18 日

ゼロデイエクスプロイトとは何か?そしてなぜそれほど危険なのか?
ゼロデイ攻撃とは何か、それがなぜそれほど深刻なリスクをもたらすのか、そして組織がプロアクティブな脅威インテリジェンスを使用してゼロデイ攻撃を検出し、軽減する方法について学習します。
スピアフィッシングとフィッシングの違いは何ですか?

2025 年 6 月 18 日

スピアフィッシングとフィッシングの違いは何ですか?
フィッシングとスピアフィッシングの違い、攻撃者がそれぞれの戦術をどのように使用するか、組織が認証情報の盗難やビジネス侵害を防ぐために何ができるかを理解します。
フィッシング詐欺
脅威情報に基づくTPRM
ドメインハイジャックを防ぐための最善の戦略

2025 年 6 月 17 日

ドメインハイジャックを防ぐための最善の戦略
ドメインハイジャックは、企業ブランドにとって、気づかれにくいながらも壊滅的な脅威です。このブログでは、ハイジャッカーがドメインを乗っ取る方法、主要な予防戦略、そして2025年にサプライチェーン全体でドメインリスクを監視する方法について解説します。
効果的なネットワーク セキュリティ評価を実行するにはどうすればよいでしょうか?

2025 年 6 月 17 日

効果的なネットワーク セキュリティ評価を実行するにはどうすればよいでしょうか?
ネットワークセキュリティ評価は、脆弱性、設定ミス、そしてリスクにさらされる可能性のあるポイントを特定するために不可欠です。このブログでは、リスクの優先順位付けとサードパーティのエコシステムに焦点を当て、2025年に徹底的なネットワーク評価を実施する方法について概説します。
侵入検知システム (IDS) はどのように機能しますか?

2025 年 6 月 17 日

侵入検知システム (IDS) はどのように機能しますか?
侵入検知システム (IDS) の仕組み、さまざまなタイプ、IDS をセキュリティ スタックに統合するためのベスト プラクティスを学びます。
倫理的なハッキングとサイバーセキュリティ運用の違いは何ですか?

2025 年 6 月 16 日

倫理的なハッキングとサイバーセキュリティ運用の違いは何ですか?
倫理的ハッキングとサイバーセキュリティ対策は、デジタル資産を守る上でそれぞれ異なる役割を果たします。このブログでは、両者の違い、共通点、そして現代の組織がレジリエントなサイバー戦略を構築するためにどのように両者を活用するかについて解説します。
CVE とは何ですか? パッチ管理の優先順位をどのように設定すればよいですか?

2025 年 6 月 16 日

CVE とは何ですか? パッチ管理の優先順位をどのように設定すればよいですか?
CVE識別子は、既知の脆弱性を追跡するために不可欠です。このブログでは、CVEとは何か、サイバーセキュリティにおいてどのように使用されるか、そして2025年に脅威インテリジェンスとビジネスへの影響に基づいてパッチ適用を優先順位付けする方法について解説します。