脆弱性診断の計画前に読んでおきたい基礎知識(8/20)
目次 はじめに 各セキュリティ診断サービスの対象範囲 実施するタイミング 診断の規模 優先度が高い対象 実施にかかる期間 はじめに ここ10年ほどで、企業のWEBサーバやWEBアプリケーションなどの脆弱性を狙ったサイバー攻撃が急増し、ここ数年は高止まり状態になっています。サイバー攻撃を自分事ととらえ、日ごろから対策をしっかりとっておくことが求められています。 本コラムでは、デジタル庁が策定した政府...
SOMPO CYBER SECURITY
2021年3月Cognyte社は自社で収集したデータ(世界63カ国、1000以上の企業・組織、20種類以上のランサムウェア攻撃グループ)を分析した『Global Threat Intelligence Report ~The Ransomware Landscape~』 (2020年版サイバーインテリジェンス報告書)を公表し、2020年のランサムウェア攻撃の傾向と進化を遂げる「サイバー犯罪業界」の現状を紹介しました。
ランサムウェアを操る犯罪グループは今、この瞬間も攻撃を仕掛け、被害を拡大させようとしています。調査チームがまとめた2021年上半期の情報をここに紹介します。
2021年3月
目次 はじめに 各セキュリティ診断サービスの対象範囲 実施するタイミング 診断の規模 優先度が高い対象 実施にかかる期間 はじめに ここ10年ほどで、企業のWEBサーバやWEBアプリケーションなどの脆弱性を狙ったサイバー攻撃が急増し、ここ数年は高止まり状態になっています。サイバー攻撃を自分事ととらえ、日ごろから対策をしっかりとっておくことが求められています。 本コラムでは、デジタル庁が策定した政府...
サイバー脅威インテリジェンスサービスCognyteは、ダークウェブやTelegram、SNSなどから膨大な情報を収集し、情報漏洩や脅威アクターの活動を検知することによって、組織のサイバー・リスクを軽減させるサービスです。 今日のデジタル化が進む経済において、詐欺行為はもはや孤立した事件ではなく、サイバー犯罪の確立された一形態となっており、デジタルチャネルを通じて個人、企業、金融システムを標的とする...
当社が提供するサプライチェーンセキュリティリスク管理サービス『Panorays』を導入されたSEMIジャパンさまの取り組み事例です。 近年のサイバー攻撃の激化に伴い、サプライチェーンセキュリティは、いまや経営の最重要課題と認識する経営層が飛躍的に増加しています。サプライチェーン全体でのセキュリティ対策という課題に業界全体で、包括的に向き合い、セキュリティ態勢の把握と改善に取り組んでいるのが、現代社...
インシデントが発生した際に、迅速かつ効果的に対応する専門チームであるCSIRT(シーサート)は、有事対応はもちろんのこと、平時から関連情報を収集・分析し、それを関連部署と共有したり、有事に備えた方針や手順の整備、また研修や訓練を含めた組織内部の教育も行います。SOMPO CYBER SECURITYが提供するCSIRT体制構築支援サービスでは、経験豊富な担当者がお客さまの組織に適した実効性のある体...