資料
サイバーセキュリティに関するホワイトペーパー、データシート、ウェビナー、ビデオなど
「ライブラリ」
Blog
RSAC 2026講演:コンプライアンスチェック項目からセキュリティ回復力へのサードパーティリスク管理の変革
サプライチェーンリスク管理の従来のアプローチは破綻している。長年にわたり、組織はコンプライアンス遵守の「チェックマーク」として、年次アンケートと静的な証明書に頼ってきた。しかし、SecurityScorecardのCISOであるスティーブ・コブ氏がRSAC 2026での講演「アウトサイドインの利点:AIと脅威インテリジェンスによるTPRMの近代化」で指摘したように、セキュリティ担当者の90%は自信を失っている。
Blog
SecurityScorecardとDataminrが提携し、サイバーセキュリティの先制防御を提供 Enterprise
第三者リスクと外部攻撃対象領域の管理を、顧客に合わせた脅威インテリジェンスと組み合わせることで、組織が脅威が実際に発生する前に阻止できるよう支援します。
Blog
サプライチェーンはサイバーレジリエンスの新たな最前線となる
サプライチェーンは、2026年におけるサイバーレジリエンスの最大の課題です。継続的な監視と脅威情報に基づいたベンダーリスク管理が、どのように業務を保護するのかをご覧ください。
メディア掲載
SecurityScorecardが発表 TITAN AI脅威情報に基づくサードパーティリスク管理の新時代
TITAN AI AIを活用した自動化と高度な脅威インテリジェンスを、測定可能なサプライチェーンの回復力へと転換する
Blog
セキュリティ質問票への回答疲れを軽減する方法
同じセキュリティ質問票に何度も回答するのは、チームの負担を増大させています。これらの対策で、セキュリティ質問票への回答疲れを軽減しましょう。
リサーチレポート
2026 年シベルセグリダ・デ・ラ・カデナ・デ・スミニストロの傾向についての情報
テルセロスのパラドジャ: ラ・コンフィアンサ・オーメンタ・ミエントラス・ラ・エクスポシシオン・クレセ・ラ・ブレチャ・エントレ・ラ・セグリダード・パーシビーダ・ラ・プロテクシオン・リアル・セスター・アンプリアンド。安全な組織を維持し、安全な管理を行うための最高の安全性、現実的な違いを理解するための安全性: 安全な環境を維持し、マイルを維持し、国際的な監視を維持します。 sigue siendo peligrosamente estancada。セキュリティ スコア カードは、テルセロスの安全性を確認するためにグローバルな情報を提供し、プロフェッショナ ルなテストを実行するために必要なセキュリティ スコアカードを提供します。 2026 年に緊急に必要な情報をお知らせし、マニュアルと期限を守って自動情報を提供します。 2026 年の発表: La Paradoja de la Confianza: El 90% de los líderes confía en que su empresa podría continuar operaciones durante una brecha de un proveedor, aunque el 86% expresa una profunda preocupación por los riesgos de la cadena deスミミニストロ。 Puntos Ciegos Evidentes: 78% の組織が、内部システムのシベルセグリダッド キュブレン メノス プログラムを承認し、合計のエコシステマ 50% を証明します。 IA による制限措置: IA における重要な制限措置は、スミニストロの主要なリスク、禁輸措置、および評価に基づく評価の監査に依存する 67% を保証します。デビドは、電子通信とテレフォニカの通信マニュアルに依存しており、60% の組織が遅刻して 8 日間の救済問題を解決しています。安全な管理を行うための必要な準備はありません。 IA の継続的な監視体制を維持するために、必要な環境の一部を管理するための情報を完全に取得します。
ホワイトペーパー
TPRMの進化:チェックボックスから継続的なインテリジェンスへ
脅威インテリジェンスと AI でサードパーティリスクを近代化する 数十年にわたり、TPRM は静的で、ある時点の作業でした。しかし今日、膨大なスプレッドシートと 6 週間の待ち時間という従来のモデルは、危険な運用上の負債となっています。N 番目のパーティへの依存が増加するにつれて、ソフトウェアライブラリの奥深くに埋もれた単一の脆弱性が、数秒でグローバルな障害を引き起こす可能性があります。セキュリティリーダーの 90% は回復力に自信を持っていますが、内部プログラムでベンダーエコシステム全体の半分以上をカバーしているのはわずか 22% です。このギャップを埋めるには、組織は反応的なチェックボックスのチェックから、リアルタイムデータと予測分析が時代遅れの年次監査に取って代わる継続的なインテリジェンスに移行する必要があります。このガイドにアクセスして、次のことを学びましょう。 最新の TPRM の 3 つの柱: リアルタイムのテレメトリ、攻撃者に焦点を当てたシグナル、および AI 駆動のオーケストレーションを統合して、手動の監視を超える方法。オンボーディング期間の短縮: AI 駆動の自動化と自動入力ロジックにより、ベンダーのオンボーディングを 42 日からわずか 42 時間に短縮する方法。脅威インテリジェンスを戦力増強の手段として活用:外部視点と内部視点の両方を活用し、ゼロデイ脆弱性や集中リスクをリアルタイムで特定します。エージェントシフト:AIエージェントが自律的にリスクを監視し、人間の介入なしに修復要求を開始する方向へと移行します。
リサーチレポート
2026年サプライチェーンサイバーセキュリティ動向レポート
サードパーティリスクのパラドックス:露出が増えるにつれて自信が高まる 認識されているセキュリティと実際の保護の間のギャップは拡大しています。組織は侵害を乗り切る能力にこれまで以上に自信を持っていますが、基礎となるデータは異なる現実を示しています。サプライチェーンのエコシステムは数十万にまで拡大していますが、内部監視は危険なほど横ばいのままです。グローバルなサイバーセキュリティリーダーがこのサードパーティリスクのパラドックスにどのように対処しているかを理解するために、SecurityScorecard はベンダーリスクを管理する数百人の専門家に調査を行いました。2026年のレポートでは、手動による時点評価から自動化された脅威情報に基づく防御へと移行する緊急の必要性を強調しています。2026年のレポートの主な調査結果は次のとおりです。自信のパラドックス:リーダーの90%は、サプライチェーンリスクについて86%が深刻な懸念を表明しているにもかかわらず、ベンダー侵害中に事業を継続できると確信しています。明らかな盲点:組織の78%は、内部サイバーセキュリティプログラムがベンダーエコシステム全体の50%未満しかカバーしていないことを認めています。 AI による脅威: リーダーは現在、AI による脅威をサプライチェーンにおける最大のリスクと位置付けていますが、67% は依然として静的なセキュリティ監査に頼って評価を行っています。修復の遅延: メールや電話などの手動によるコミュニケーションに依存しているため、組織の 60% は重大な問題の修復に 8 日以上を要しています。昨日のサプライチェーン セキュリティ対策は、今日の脅威には十分ではありません。完全版レポートをダウンロードして、同業他社がどのように nth-party エコシステムを管理しているかを確認し、AI を活用した継続的な監視によって組織の成熟度を向上させる方法を学びましょう。
Blog
アプリケーションセキュリティとは何か、そしてそのためのベストプラクティスは何か?
アプリケーションセキュリティとは何か、そしてベンダーのアプリケーションセキュリティ上の欠陥がなぜリスクとなるのかを学びましょう。継続的な監視がサプライチェーンをどのように保護するのかを学びましょう。
リサーチレポート
韓国のサイバーサプライチェーンリスクの現状
詳しくはこの資料をご覧ください。
メディア掲載
SecurityScorecard、韓国でのグローバル展開を拡大
ソウル、2026年3月11日 – 脅威情報に基づくサードパーティリスク管理(TPRM)のグローバルリーダーであるSecurityScorecardは本日、韓国への事業拡大を発表し、韓国市場全体で市場戦略と顧客サポートを拡大する計画の概要を示しました。この動きは、グローバル企業、規制当局、
Blog
サプライチェーン攻撃とは何ですか?
サプライチェーン攻撃の仕組み、その危険性、そして組織を潜在的な脅威から守るためのセキュリティ対策について学びましょう。
Supply Chain Cyber Risk
脅威情報に基づくTPRM
Blog
ミシシッピ州ランサムウェア攻撃が医療に及ぼす影響と重要インフラの保護方法
ランサムウェア攻撃により、ミシシッピ州全域のクリニックが閉鎖に追い込まれました。医療と重要インフラが、サプライチェーンに起因するサイバー混乱をどのように防ぐことができるかを学びましょう。
ケーススタディ
香港保険局
香港保険監督管理局がSecurityScorecardを活用してサイバーセキュリティの可視性とリスク対応体制を強化した方法
メディア掲載
SecurityScorecard、メリーランド州元知事ラリー・ホーガン氏を諮問委員会に迎える
脅威情報に基づくサードパーティリスク管理 (TPRM) の世界的リーダーである SecurityScorecard は本日、メリーランド州元知事の Larry Hogan 氏が同社の諮問委員会に加わったことを発表しました。
Blog
Agentic AI と OpenClaw の実際のセキュリティ リスクとは何ですか?
SecurityScorecard の STRIKE 脅威インテリジェンス チームは、無防備な OpenClaw の展開と、リモート コード実行の脆弱性、プロンプト インジェクション、組織が今すぐに実装する必要があるセキュリティ制御など、エージェント AI の広範なセキュリティ リスクを調査します。
Blog
CVE とは何ですか? なぜ重要なのですか?
CVE とは何ですか? このガイドでは、セキュリティ チームが Common Vulnerabilities and Exposures (CVE) を使用して、最も重要な脅威を特定、追跡、優先順位付けする方法について説明します。
Blog
公開されたOpenClawデプロイメントがエージェントAIを攻撃対象領域に変える仕組み
SecurityScorecardのSTRIKE脅威インテリジェンスチームは、OpenClawエージェントAIの脆弱性に関する新たな調査結果を詳細に発表し、攻撃者がそれらを悪用してリモートコード実行やインフラの不正利用を行う方法を解説しました。また、STRIKEは、組織が脆弱性の露出を軽減するために実施できる対策についても共有しました。
メディア掲載
SecurityScorecard、MAXエコシステムが世界規模で拡大する中、2025年のパートナー数は3桁成長を予測
2025年には、サービスプロバイダーがグローバルサプライチェーンのレジリエンス向上のために、脅威情報に基づいたマネージドTPRMを提供するためにMAXを急速に採用したことで、チャネルARRとパートナー主導のパイプラインが急増しました。
Blog
最近のデータ侵害の例
実際のデータ侵害事例から、サードパーティのリスクがどのように明らかになるかをご覧ください。MOVEit、医療情報漏洩、M365攻撃から学び、ビジネスを保護しましょう。
Blog
国家サイバーレジリエンスの強化:ONCDディレクター、ショーン・ケアンクロス氏との炉辺談話からの考察
SecurityScorecard の公共政策責任者である Mike Centrella 氏が、米国のサイバーレジリエンス、抑止力、AI セキュリティ、人材戦略の強化について、国家サイバーディレクターの Sean Cairncross 氏との談話から得た洞察を共有します。