-
Glossary News
セキュリティ投資を却下する経営層/パッチを拒む事業部門|現役CISOが語る「人為的ジレンマ」を攻撃者はこう突く
「セキュリティへの投資はコストだ」と却下しておきながら、いざ事故が起きると「なぜ防げなかったのか」と現場だけに責任を求める。あるいは、業務が止まるからとパッチ適用を先延ばしにする事業部門。こうした組織の内側にある摩擦は、技術的な脆弱性以... -
Glossary News
AIエージェントの「見えない攻撃」とセキュリティ負債|CertiK警告を攻撃者視点で読み解く防御設計
「便利だから」と社内の業務にAIエージェントを次々と組み込んでいる——その裏で、目に見えない攻撃面が静かに広がっているかもしれません。ブロックチェーンセキュリティ監査企業CertiKの共同創業者兼CEO、Ronghui Gu(顧栄輝)氏は2026年5月29日、自律型A... -
Glossary News
Google「AI Threat Defense」発表を攻撃者視点で読む|数週間→数分の自動修復でSOC運用はどう変わるか
「攻撃側がAIで脆弱性を見つけてくる速さに、守る側の手作業が追いつかない」——SOCや情シスの現場で、ここ最近いちばん切実に語られている悩みです。そこへGoogle Cloudが2026年5月28日、AIが脆弱性の発見から修復までを自動でこなす企業向けプラットフォ... -
Network Security
ネットワーク機器のハードニング実践ガイド|ルーター・スイッチ・無線APの初期設定変更で不正アクセスを防ぐ方法
ネットワーク機器を購入してそのまま使っていませんか?ルーターやスイッチの「出荷時設定」は攻撃者がよく知るデフォルトパスワードや不要なサービスが有効なまま出荷されています。 この記事では、ルーター・スイッチ・無線アクセスポイント(AP)のハー... -
Security Basics
脅威モデリングとは?STRIDE手法でシステムの弱点を洗い出す実践ガイド
「うちのシステム、本当に大丈夫なのかどうか、どうやって確認すればいいんだろう」「セキュリティ対策はしているつもりだけど、見落としている穴があるんじゃないか」 情シス担当として日々の運用をこなしながら、そんな不安を抱えている方は少なくないは... -
Security Basics
デジタル署名とは?電子署名との違い・仕組み・活用場面をわかりやすく解説
「デジタル署名と電子署名、何が違うの?」 「コード署名やS/MIMEを設定しろと言われても、仕組みがよくわからない」 こうした疑問を持つエンジニアは少なくありません。デジタル署名は現代のセキュリティ基盤を支える技術でありながら、「なんとなく知っ... -
Smb Security
中小企業のサイバー被害に「外部の24時間初動支援」を|ALSOKのインシデント窓口・ITレスキュー活用術
「もし夜間や休日にサイバー被害が起きたら、誰に連絡すればいいのか」――この問いに即答できる中小企業は、実はそれほど多くありません。攻撃は営業時間を選んでくれませんが、社内に24時間対応できる体制を持つのは、人員的にもコスト的にも簡単ではない... -
Vulnerability
Armの脆弱性診断AI「Metis」がApache 2.0でOSS公開|真陽性率10倍の中身を攻撃者視点で読み解く
「AIにコードの脆弱性を見つけさせる」という話は、これまでどこか半信半疑で聞いていた方も多いのではないでしょうか。検出はするけれど誤検知ばかりで、結局アラートを精査する人間の手間が増える――そんな経験をした現場は少なくありません。 そんな中、... -
Vulnerability
Chrome 148で脆弱性151件・うち22件がCritical|今すぐやるべき更新確認の手順を攻撃者視点で解説
「またChromeの更新通知が出ているけれど、あとで再起動すればいいか」――そう思って先延ばしにしていませんか。今回のChrome 148の更新は、その「あとで」が思いのほか危ない種類のものです。 GoogleはChrome 148で、合計151件の脆弱性を修正しました。そ... -
Glossary News
GPT-5.5-Cyberを攻撃者視点で読み解く|サイバー特化AIの二面性とSOCが今すべき防御転用
「サイバー防御に特化したAIが政府に提供される」というニュースを見て、自社のセキュリティ運用に何か関係があるのか、と気になった方は多いはずです。守りを助けるはずのAIが、もし攻撃側の手に渡ったらどうなるのか――この不安は、決して的外れではあり...