資料
サイバーセキュリティに関するホワイトペーパー、データシート、ウェビナー、ビデオなど
「ライブラリ」
Blog
サービスとしてのランサムウェアはどのように変化したのか
ランサムウェア・アズ・ア・サービス(RaaS)は、ランサムウェア攻撃を実行できる主体と方法を大きく変えました。RaaSモデルの仕組みと、サプライチェーンを保護する方法について学びましょう。
Blog
クラウド設定ミスがベンダーネットワークを危険にさらす仕組み
クラウドの設定ミスは、データ漏洩の最も一般的な原因の一つです。ベンダー側のクラウド設定ミスがどのようにリスクを生み出すのか、そしてリスクを軽減する方法について学びましょう。
Blog
エージェント型AIのセキュリティリスクがCISOに意味すること
エージェント型AIは、従来のセキュリティ対策では対応できないセキュリティリスクをもたらします。CISOが自律型AIシステムとサプライチェーンのセキュリティ確保に関して知っておくべきことを学びましょう。
Blog
ディープフェイクフィッシングの威力 Business メール詐欺
ディープフェイクフィッシングは、AIが生成した音声や動画を使って、信頼できる人物になりすます攻撃です。これらの攻撃の仕組みと、組織を守るための対策について学びましょう。
Blog
ソフトウェア部品表とサプライチェーンリスク
ソフトウェア部品表(SBOM)は、ソフトウェアサプライチェーンにおけるすべての構成要素を文書化したものです。SBOMとは何か、なぜ重要なのか、そして耐久性のあるプログラムを構築する方法について学びましょう。
ホワイトペーパー
TPRM: 一時的な水先案内の統計
IA および脅威インテリジェンス ペンダントの危険な段階のモダナイザー、危険な段階 (TPRM) の最も重要な履歴書、演習の統計、即時精度の現実性、およびアンケートなどの果てしないレベルの最新化。 Mais aujourd'hui、cette approche constitue un risque opérationnel majeur。 À mesure que se multiplient les dépendances, une seule vulnérabilité enfouie dans une bibliothèque logielle peut déclancher une panne mondiale en quelques Secondes.サイバーセキュリティに対する責任は 90 % であり、プログラムの 22 % は TPRM の安全性と、4 つの安全性を維持するためのシステムです。情報を収集し、組織は適合性を放棄し、利益を得るためにインテリジェンスを継続し、分析と予測を再検討し、廃止された監査を継続します。 Téléchargez ce guide pour découvrir: Les trois piliers du TPRM moderne : Les trois piliers du TPRM moderne : 一時的な統合、危険な状況の統合、オーケストレーションのパイロット、安全な状況に合わせた調整。 Réduire drastiquement les délais d'intégration : Réduire le temps d'intégration d'un nouveau fournisseur de 42 jours à seulement 42 時間、グレース à l'automatisation et le pré-remplissage Intelligence、pilotés par l'IA。脅威インテリジェンスは、力を合わせて強化します: 外部ビジョン (外部から内部) と内部ビジョンを連携させ、ゼロデイの危険性と危険性を監視します。 Le virage Agentique : エージェント対エージェント IA は、人為的な介入を行わずに自律的に監視し、要求を制御し、修復を行うことができます。
Blog
データへの信頼構築:スコアリングデータパイプラインにデータ品質チェックを追加した方法
データ品質は顧客の信頼の基盤です。SecurityScorecard では、スコアリング プラットフォームが毎日何千もの企業のデータを処理しています。この規模には、強力なエンジニアリング規律だけでは不十分です。パイプラインのすべての重要なステージで、明確な検証パターン、一貫したチェック、および目に見える結果が必要です。この記事では、データ エンジニアリング チームがどのように Great Expectations を使用しているかを紹介します。
外部リンク:レポート
SecurityScorecardの新しいDriftnetエンジンが、アメリカの小さな町における監視の盲点を明らかにする
SecurityScorecardの研究者は、Driftnetのインターネット規模の検出機能を使用して、町のインターネットサービスプロバイダー(ISP)としても機能する米国の小規模な地方自治体公益事業者のネットワークフットプリントを分析しました。調査の結果、脆弱な監視機器、露出した産業制御システム(ICS)、脆弱な暗号化構成、サポート終了(EoL)のWindowsデバイスなど、インターネットに接続されたシステム全体に広範囲にわたる脆弱性が明らかになりました。この公益事業者は独自の自律システム(AS)を運用しており、インターネット接続と重要なインフラストラクチャサービスが同じ広範な運用環境内に存在します。この統合により、1つのサービスが中断するとコミュニティ全体に影響が及ぶ集中障害点が生じます。Driftnetは6か月間にわたり、692のIPアドレスにわたる1,498のサービスを特定しました。そのうち446のIPアドレス(64%)は、少なくとも1つの技術的問題を示しており、脆弱性のリスクを高めていました。SecurityScorecardのDriftnetエンジンは、従来のスキャン手法よりも150%多くのインターネットに接続されたサービスを特定し、従来の手法では見逃される脆弱性を明らかにします。調査結果には以下が含まれます。ユーティリティASのフットプリント全体にDahuaとHikvisionの監視機器が30台存在。禁止されているインターネットプロトコル(IP)カメラは、中間者攻撃(MitM)、分散型サービス拒否(DDoS)攻撃、マルウェアベースのキャンペーンなどを可能にする可能性があります。インターネットから直接アクセスできるICS、SCADA、およびOT関連サービスが公開されています。同じブロードキャストドメインでICSまたはIoTサービスと消費者デバイスをホストする/24クラスタが少なくとも3つ存在します。382のIPアドレスにわたる暗号化が脆弱または誤って設定されており、さらに平文FTPとHTTP、および認識されていない認証局が存在します。Server Message Block(SMB)とNetBIOS経由でアクセスできるEoL Windowsホスト。これは過去の遺物であり、OT環境以外ではほとんど見られません。インターネットに接続されたサービス全体で25の既知の悪用された脆弱性(KEV)が特定されました。ユーティリティとISPの統合により、単一障害点が発生します。電力供給とインターネットは同じAS上に存在します。一方にインシデントが発生すると、もう一方にも同様の影響が及びます。また、調査では、消費者向けデバイス、監視システム、ICS関連技術が同じローカルネットワーク環境内で動作している複数のネットワークセグメントも特定されました。このようなセグメンテーションの欠如は、セキュリティレベルの低いシステムが侵害されると、運用インフラストラクチャへの横方向の移動が可能になる可能性を高めます。調査結果の全容を理解するには、今すぐ完全版レポートをダウンロードして、Driftnetが組織が受動的なセキュリティから継続的な脅威情報に基づく防御へと移行するために必要な可視性をどのように提供するかをご覧ください。
STRIKE Alert
STRIKE News
STRIKE Team
メディア掲載
SecurityScorecardがDriftnetを買収し、リアルタイムの脅威情報に基づくサードパーティリスク管理を強化
ニューヨーク – 2026年5月14日 – 脅威情報に基づくサードパーティリスク管理(TPRM)のグローバルリーダーであるSecurityScorecardは本日、グローバルインターネットスキャンと次世代脅威インテリジェンスのパイオニアであるDriftnetの買収を完了したことを発表しました。この買収により、Driftnetの高精度インターネット検出エンジンがSecurityScorecardに統合されます。 TITAN AI プラットフォーム、TPRM、セキュリティ運用、脅威管理を提供します
Blog
パスワードスプレー攻撃がベンダーを標的にする理由
パスワードスプレー攻撃は、複数のアカウントで同じパスワードを使い回すことでアカウントロックを回避します。攻撃者がベンダーをどのように標的にするのか、そしてそれを阻止する方法について学びましょう。
Blog
サイバー保険の要件を満たす方法
保険会社が求めるサイバー保険の要件、第三者リスクのギャップを解消する方法、そして継続的なモニタリングが補償内容をどのように強化するかを学びましょう。
Blog
サプライチェーンのセキュリティにはリアルタイムの可視性が必要
サプライチェーンのセキュリティにおいてリアルタイムの可視性がなぜ重要なのかを学び、第三者によるサイバー脅威から組織を守るための7つのベストプラクティスを探ってみましょう。
Blog
監査担当者向けベンダーコンプライアンスダッシュボードの構築
監査担当者が実際に信頼するコンプライアンスダッシュボードを構築しましょう。リアルタイムのベンダー監視が、時代遅れの四半期ごとの評価よりも優れている理由を学びましょう。
電子ブック
現代のTPRMへのロードマップ
さまざまなステークホルダーにとっての 4 つの段階、ギャップ、および TPRM の優先事項を理解する 静的なデータと年次評価に依存する従来のサードパーティ リスク管理 (TPRM) プログラムは、サプライチェーンのセキュリティを確保できず、組織をサードパーティに起因する 35% 以上もの侵害にさらしています。この eBook は、現代の脅威とセキュリティの間の乖離を理解するためのロードマップを提供します。
Blog
TPRMチームが管理している(そして対応に苦労している)4つの質問票
質問票は、サードパーティリスク管理の主力ツールです。しかし、すべての質問票が同じというわけではなく、それらを同じように扱うことが、TPRM プログラムが遅れをとる理由の 1 つです。ここでは、チームが扱う 4 つのタイプを冷静に見ていきます。 1. 初期 / 受付質問票 別名: 固有リスク質問票 (IRQ)、ベンダー
Blog
パッシブDNSの説明:ベンダーと脅威インフラストラクチャ
パッシブDNSの説明:ベンダーと脅威インフラストラクチャ
Blog
タイポスクワッティングとは?攻撃の種類と対策
タイポスクワッティングとは、スペルミスのある類似URLを使ってユーザーを騙すドメイン攻撃です。その種類、実際の事例、そして対策について学びましょう。
データシート
比類なきグローバルテレメトリによる、積極的な防御と脅威の探索
詳しくはこの資料をご覧ください。
Blog
サプライチェーンリスク評価の実施方法
サプライチェーンリスク評価の実施方法、サプライヤーの脆弱性の特定方法、そしてレビューの間隔が空いても常に最新の状態を維持できるプログラムの構築方法を学びましょう。
Blog
AI時代のサイバーセキュリティに関するアンケート
AIはサイバーセキュリティに関する質問票のあり方を変革しています。より迅速な評価と継続的なモニタリングを組み合わせることで、ベンダーの状況をリアルタイムで把握する方法を学びましょう。
Blog
サイバーリスク定量化モデル
サイバーリスク定量化モデルが、組織がセキュリティリスクを財務的な観点から表現するのにどのように役立つかを学びましょう。FAIR、NIST、ISOの各フレームワークを比較します。