資料

サイバーセキュリティに関するホワイトペーパー、データシート、ウェビナー、ビデオなど

「ライブラリ」

従業員向けサイバーセキュリティ研修のための34のリソース

Blog

従業員向けサイバーセキュリティ研修のための34のリソース
サイバーセキュリティはチームの努力です。従業員向けサイバーセキュリティトレーニングに役立つ34のリソースをご覧ください。
テックセンター
41の一般的なWebアプリケーションの脆弱性を解説

Blog

41の一般的なWebアプリケーションの脆弱性を解説
組織は引き続き「シフトレフト」を進め、クラウドベースのアプリケーションによってもたらされる新しい従業員および顧客体験を取り入れています。同時に、悪意のある攻撃者は、この変化に対応するために攻撃手法を改良し続けています。データセキュリティとプライバシーを維持するために、組織はこれらの41の一般的なWebアプリケーションの脆弱性から保護する必要があります。1. アクセス制御の不備 アクセス制御は、ユーザーがどのようにアクセスできるかを定義します
テックセンター
サイバーセキュリティの脆弱性とは何か?そしてそれはどのようにして侵害につながるのか?

Blog

サイバーセキュリティの脆弱性とは何か?そしてそれはどのようにして侵害につながるのか?
サイバーセキュリティの脆弱性は深刻な侵害につながる可能性があります。脆弱性とは何か、どのように悪用されるのか、そしてリスクを軽減する方法を学びましょう。
テックセンター
最近の大きな影響を持つ攻撃におけるランサムウェアの10の例

Blog

最近の大きな影響を持つ攻撃におけるランサムウェアの10の例
世界中の組織に甚大な被害をもたらした10の主要なランサムウェア事例から学びましょう。攻撃手法を理解し、サイバー防御を強化しましょう。
サイバー脅威インテリジェンス
テックセンター
2025 年に最適なデータ漏洩防止戦略とは?

Blog

2025 年に最適なデータ漏洩防止戦略とは?
内部脅威、クラウド DLP、シャドー IT、ベンダー露出など、最も効果的なデータ漏洩防止 (DLP) 戦術をご紹介します。
テックセンター
サードパーティサービスプロバイダーとは何ですか?

Blog

サードパーティサービスプロバイダーとは何ですか?
どの企業も何かしら得意分野を持っています。自動車を製造している場合でも、ソフトウェアを開発している場合でも、サービスを提供している場合でも、組織は得意分野に特化しています。しかし、子供を育てるには村全体が必要なように、ビジネスを成功させるにはシステム、アプリケーション、ネットワークのグループが必要です。サードパーティサービスプロバイダーとは何かを理解し、
テックセンター
サードパーティリスク管理
サイバーセキュリティを最大限に高めるネットワークセグメンテーションの5つのベストプラクティス

Blog

サイバーセキュリティを最大限に高めるネットワークセグメンテーションの5つのベストプラクティス
サイバーセキュリティの目標は攻撃を防ぐことですが、攻撃が発生する可能性を認識し、侵入された場合の影響を軽減するための計画を立てることも重要です。サイバーセキュリティを最大限に高めるためのネットワークセグメンテーションのベストプラクティスをご確認ください。
テックセンター
効果的な風評リスク管理のための4つのベストプラクティス

Blog

効果的な風評リスク管理のための4つのベストプラクティス
専門家の指導のもと、評判リスクを管理しましょう。当社のリスク管理戦略は、お客様の評判を損害や将来のリスクから守ります。
テックセンター
サードパーティのデジタルリスクを管理する方法

ホワイトペーパー

サードパーティのデジタルリスクを管理する方法
社外におけるデータ漏洩への対応は、サードパーティのデジタルリスク管理において不可欠です。このホワイトペーパーをダウンロードして、サードパーティのデータ漏洩の影響、データ漏洩の防止と管理方法などについてご確認ください。
攻撃面の管理
Enterprise サイバーリスク
セキュリティレーティング
7つの必須サイバーリスク評価ツール

Blog

7つの必須サイバーリスク評価ツール
多くの企業組織にとって、リスク評価の実施は効果的なサイバー脅威管理システム構築の第一歩です。これらの評価から得られる可視性は、高度なサイバーセキュリティに関する意思決定を導く洞察を提供し、あらゆる規模の組織にとって貴重な資産となります。とはいえ、サイバーリスク評価の有効性は、使用するツールに大きく依存します。
テックセンター
固有リスクと残余リスク: 違いは何ですか?

Blog

固有リスクと残余リスク: 違いは何ですか?
組織がリスクについて考えるとき、多くの場合、セキュリティ対策が全く講じられていない場合に直面するリスク、例えばサイバーセキュリティ対策がない状態で発生する情報漏洩や、不正メールを見分ける訓練を受けていない従業員に対するフィッシング攻撃などを考えています。しかし、セキュリティ対策をすり抜けるサイバー攻撃についてはどうでしょうか。
テックセンター
すべてのCISOが監視すべき6つのサイバーセキュリティ指標

Blog

すべてのCISOが監視すべき6つのサイバーセキュリティ指標
適切な指標を追跡することで、最高情報セキュリティ責任者(CISO)は、プロセスとコントロールの有効性を長期的に監視し、チームのパフォーマンスを評価し、取締役会レベルでセキュリティ支出の投資対効果(ROI)を示すことができます。\r\n\r\n以下は、CISOが取り組みの優先順位付けと最大化を行い、取締役会レベルでより効果的なセキュリティ報告を実施して、組織内で価値と成長を促進するのに役立つ指標のリストです。\r\n
サイバー脅威インテリジェンス
セキュリティレーティング
テックセンター
すべてのCISOが監視すべき6つのサイバーセキュリティ指標

Blog

すべてのCISOが監視すべき6つのサイバーセキュリティ指標
適切な指標を追跡することで、最高情報セキュリティ責任者(CISO)は、プロセスとコントロールの有効性を長期的に監視し、チームのパフォーマンスを評価し、取締役会レベルでセキュリティ支出の投資対効果(ROI)を示すことができます。\r\n\r\n以下は、CISOが取り組みの優先順位付けと最大化を行い、取締役会レベルでより効果的なセキュリティ報告を実施して、組織内で価値と成長を促進するのに役立つ指標のリストです。\r\n
サイバー脅威インテリジェンス
セキュリティレーティング
テックセンター
BianLianランサムウェアの詳細分析

資料

BianLianランサムウェアの詳細分析
BianLianランサムウェアは、2022年に複数の業界を標的とした攻撃を行ったGolangベースのマルウェアです。このランサムウェアは、API呼び出しを含むアンチ解析技術を採用しており、一部のサンドボックスや自動解析システムをクラッシュさせる可能性があります。マルウェアは、マシン上で識別されたすべてのドライブを標的とし、暗号化が完了すると自身を削除します。
攻撃対象領域管理とは何ですか?

Blog

攻撃対象領域管理とは何ですか?
組織は競争力を維持するために、デジタルソリューションの導入を迫られる圧力に直面しています。これらのソリューションは組織にとって疑いなくメリットをもたらしますが、同時に潜在的な攻撃対象領域を拡大し、サイバーリスクのレベルを高めることにもなります。\r\n\r\n保護を強化するために、多くの組織は潜在的な脅威についてネットワークを継続的に評価するサイバー攻撃対象領域管理プログラムを採用しています。サイバー攻撃対象領域管理とは、侵入される可能性のある企業内のすべてのネットワークを特定し、リスク領域を分類し、高リスク領域に優先順位を付け、組織の攻撃対象領域を継続的に監視するプロセスです。\r\n\r\n
攻撃面の管理
テックセンター
2 要素認証 (2FA セキュリティ) とは何ですか?

Blog

2 要素認証 (2FA セキュリティ) とは何ですか?
追加の認証情報を要求することで、二段階認証で保護されたシステムへの攻撃を阻止できるハッカーもいますが、必ずしも最も安全な選択肢とは限りません。詳しくはSecurityScorecardのブログをご覧ください。
テックセンター
継続的なサイバーセキュリティ監視とは何ですか?

Blog

継続的なサイバーセキュリティ監視とは何ですか?
推奨:サイバーセキュリティ監視は、自動化を活用してITエコシステムを継続的にスキャンし、制御上の弱点を検出する脅威検出戦略です。詳細はこちらをご覧ください。
テックセンター
機械学習を適用してセキュリティスコアカードスコアと侵害の相対的可能性の相関関係を最適化する

ホワイトペーパー

機械学習を適用してセキュリティスコアカードスコアと侵害の相対的可能性の相関関係を最適化する
機械学習(ML)を用いて各リスク要因の重み付けを調整し、総合スコアとデータ侵害発生の相対的な可能性が最適に相関する仕組みについて調査を行いました。詳細については、ホワイトペーパーをダウンロードしてください。
セキュリティレーティング
セキュリティ評価はどのように機能しますか?

データシート

セキュリティ評価はどのように機能しますか?
SecurityScorecardは、当社の評価方法の透明性を高め、業界標準との整合性に関する洞察を提供します。当社のサイバーセキュリティ評価の仕組みの背後にある原則、方法論、プロセスについてご理解ください。
セキュリティレーティング
サイバーセキュリティ監査とサイバーセキュリティ評価: 違いは何ですか?

Blog

サイバーセキュリティ監査とサイバーセキュリティ評価: 違いは何ですか?
サイバーセキュリティの評価と監査は、しばしば同じ意味で議論されます。両者は関連しているものの、サイバーセキュリティとコンプライアンスの評価メカニズムとしてはそれぞれ異なるものです。セキュリティリーダーは、組織のサイバー成熟度を高め、業界固有の規制要件を満たすために、この2つの機能を正確に理解することが重要です。
テックセンター
危険なオープンポートをどのように保護すればよいでしょうか?

Blog

危険なオープンポートをどのように保護すればよいでしょうか?
オープンネットワークポートは、組織がクラウド戦略を採用することを可能にします。しかし、各ポートは技術的には組織のITスタックへの小さなゲートウェイです。リスクの高いオープンポートのセキュリティ対策について学びましょう。
テックセンター