Glossary News– category –
-
Glossary News
AIエージェントの「見えない攻撃」とセキュリティ負債|CertiK警告を攻撃者視点で読み解く防御設計
「便利だから」と社内の業務にAIエージェントを次々と組み込んでいる——その裏で、目に見えない攻撃面が静かに広がっているかもしれません。ブロックチェーンセキュリティ監査企業CertiKの共同創業者兼CEO、Ronghui Gu(顧栄輝)氏は2026年5月29日、自律型A... -
Glossary News
Google「AI Threat Defense」発表を攻撃者視点で読む|数週間→数分の自動修復でSOC運用はどう変わるか
「攻撃側がAIで脆弱性を見つけてくる速さに、守る側の手作業が追いつかない」——SOCや情シスの現場で、ここ最近いちばん切実に語られている悩みです。そこへGoogle Cloudが2026年5月28日、AIが脆弱性の発見から修復までを自動でこなす企業向けプラットフォ... -
Glossary News
GPT-5.5-Cyberを攻撃者視点で読み解く|サイバー特化AIの二面性とSOCが今すべき防御転用
「サイバー防御に特化したAIが政府に提供される」というニュースを見て、自社のセキュリティ運用に何か関係があるのか、と気になった方は多いはずです。守りを助けるはずのAIが、もし攻撃側の手に渡ったらどうなるのか――この不安は、決して的外れではあり... -
Glossary News
NTTドコモ「あんしんセキュリティ 詐欺対策プラス」月額999円|フェイク画像診断は効くか機能分解
2026年5月25日、NTTドコモは「あんしんセキュリティ」シリーズに新プラン「あんしんセキュリティ スタンダードプラン 詐欺対策プラス(月額999円)」と「あんしんセキュリティ トータルプラン 詐欺対策プラス(月額1,815円)」を追加し、2026年5月27日から... -
Glossary News
IPA「情報セキュリティ10大脅威 2026」個人編|実務者がチーム教育に使う組立方
2026年5月21日、IPA(独立行政法人 情報処理推進機構)は「情報セキュリティ10大脅威 2026」個人編ハンドブックと対策マッピングシートを公開しました。 2026年1月に発表されていた10大脅威の本編に対し、5月の公開物は「学習・対策に直接使える形」に再構... -
Glossary News
パスキー(Passkey)とは?FIDO2の仕組みとパスワードレス認証を現場目線で解説
「パスワードが多すぎて覚えられない。かといって使い回しは危険だとわかっている…」 情シス担当者やエンジニアからそういった声をよく聞きます。パスワード管理の問題はもはやユーザーの心がけだけで解決できる話ではなく、認証の仕組みそのものを変えな... -
Glossary News
OAuth 2.0とは?仕組み・認可フロー・セキュリティリスクと対策をわかりやすく解説
「うちのアプリ、Googleアカウントでログインできるようにしたいんですが、どうすれば安全に実装できますか?」 社内SEや情シスの方から、こういった相談が増えています。SNSアカウントでのログイン、クラウドサービスとのAPI連携、マイクロサービス間の権... -
Glossary News
Project YATAとSCS評価制度の中身|日本政府フロンティアAI規制スキームを企業セキュリティ部門目線で読み解く
「Project YATA-Shieldの政府発表は聞いたが、自社のセキュリティ部門としてどの制度に紐づけて整理すべきか分からない」「SCS評価制度の★3・★4が2026年度末に始まると聞いたが、社内統制基準と並べて優先度をどう付けるのか」――2026年5月18日に国家サイバ... -
Glossary News
SIEMとは?ログ収集・脅威検知・インシデント対応を一元管理するセキュリティの要
「うちにSIEMって必要なのか?高そうだし、運用も大変そうで二の足を踏んでいる…」 情シスの担当者からこういった相談をよく受けます。セキュリティ関連の提案書やベンダーの資料には必ずと言っていいほど「SIEM」という単語が登場しますが、「何ができて... -
Glossary News
OWASP Top 10とは?2021年版の全脆弱性リスト・各項目の意味と対策をわかりやすく解説
「Webアプリに脆弱性があると言われたが、何から手をつければいいかわからない」 「OWASP Top 10という言葉を聞いたことはあるが、全項目をきちんと理解できていない」 Webアプリケーションのセキュリティ対策を体系的に学ぼうとすると、必ずといっていい...