Glossary News– category –
-
Glossary News
MITRE ATT&CKとは?攻撃者の戦術・技術を体系化した防御マップの読み方と活用法
MITRE ATT&CKという言葉は知っていても、「実際にどう使えばいいのかわからない」——そう感じているインフラエンジニアや社内SEは少なくないはずです。 セキュリティベンダーのレポートや脅威インテリジェンス情報を読んでいると、必ずといっていいほど登場... -
Glossary News
中小企業のサプライチェーン防衛を「保険+点検サービス」で固める|情シス1人でもできる実務TODO
「うちは小さな下請けだから、サイバー攻撃に狙われるほどの価値はない」。取引先の中小企業で、そう考えている方は少なくないと思います。ですが、攻撃者の狙いはあなたの会社の規模ではなく、あなたの会社が「どことつながっているか」です。守りの固い... -
Glossary News
Windows AIエージェント防御機能を攻撃者視点で評価|Build 2026のMXC・Defender保護は本当に効くのか
「AIエージェントに仕事を任せたいけれど、勝手に変なことをされないか不安」。そう感じている情シスや社内SEの方は多いと思います。AIエージェントとは、人間の指示を受けて、ファイル操作やアプリの操作などを自分で考えて実行してくれるAIのことです。... -
Glossary News
中部電力に学ぶOTセキュリティの鉄則|中小製造業の現場で「止められない設備」を守る防御設計
「うちは工場の機械を動かしているだけで、サイバー攻撃なんて大企業の話でしょう」。中小の製造現場でそう考えている方は少なくないと思います。ですが、ここ数年で標的になっているのは、まさに「工場の機械を動かす仕組み」そのものです。2026年6月、地... -
Glossary News
CAMPFIRE GitHub不正アクセスに学ぶシークレット管理|認証情報の誤アップロードを防ぐ実務
「うちみたいな小さな会社で、GitHubの設定なんてそこまで気にしなくても」。そう思っていた方ほど、今回の事案は他人事ではないかもしれません。2026年6月2日、クラウドファンディング大手のCAMPFIRE(キャンプファイヤー)が、自社のGitHubアカウントへ... -
Glossary News
量子コンピュータ「Q-Day」が迫る|Google 2029年期限が示す耐量子暗号(PQC)移行ロードマップ
「いま使っている暗号は、いつまで安全なのだろう」。そんな素朴な不安を、技術ニュースの片隅で感じた方もいるかもしれません。2026年6月、量子コンピュータが現在の暗号を破る日「Q-Day(キューデイ)」が近づいているという話題が改めて注目を集めまし... -
Glossary News
サイバーキルチェーンとは?攻撃者の7段階プロセスと各フェーズへの防御マッピング実践ガイド
「うちは大企業じゃないから狙われない」という思い込みは、残念ながら攻撃者には通用しません。ランサムウェア感染や情報漏洩の事後報告書を読むたびに「どこかのタイミングで止められたはずなのに」という悔恨が漏れてきます。 この記事では、攻撃者が侵... -
Glossary News
ISMSリードオーディターとは?ISO 27001審査員資格の取得難易度・費用・キャリアを徹底解説
「ISO 27001の審査員になるにはどこから手をつければいいのか」という問いをよく聞きます。ISMSリードオーディターは情報セキュリティ分野で「審査する側」に立てる希少な上位資格です。取得のハードルは高いぶん、市場での稀少価値も別格。この記事では、... -
Glossary News
CVEプログラム停止危機とNVD停滞|脆弱性情報が分断される時代に防御側が頼る情報源をどう再設計するか
「とりあえずCVE番号で調べればわかる」。脆弱性対応の現場で長く当たり前だったこの前提が、いま静かに揺らいでいます。世界中のセキュリティ担当者が拠り所にしてきた米国のCVE(共通脆弱性識別子)とNVD(米国国立脆弱性データベース)が、相次いで運営... -
Glossary News
セキュリティ投資を却下する経営層/パッチを拒む事業部門|現役CISOが語る「人為的ジレンマ」を攻撃者はこう突く
「セキュリティへの投資はコストだ」と却下しておきながら、いざ事故が起きると「なぜ防げなかったのか」と現場だけに責任を求める。あるいは、業務が止まるからとパッチ適用を先延ばしにする事業部門。こうした組織の内側にある摩擦は、技術的な脆弱性以...