全記事一覧
-
クレデンシャルスタッフィングとは|リスト型攻撃の仕組み・被害・企業の対策を解説 -
CIS Controlsとは?18の管理策とIG(実装グループ)をわかりやすく解説 -
IAMとは?認証・認可の仕組みからSSO・MFA・ゼロトラストとの関係までわかりやすく解説 -
GDPRとは?EUの個人データ保護規則の基本と日本企業に求められる対応をわかりやすく解説 -
3Dセキュアとは?仕組みとEMV 3-Dセキュア(2.0)への移行、EC事業者が押さえるべきポイントを解説 -
DID(分散型識別子)とは?仕組み・メリット・活用例をわかりやすく解説 -
OTセキュリティとは?ITセキュリティとの違い・重要性・脅威事例・対策の進め方を解説 -
JC-STARとは?IoT製品のセキュリティラベリング制度をわかりやすく解説【★1〜★4】 -
サポート詐欺とは?偽の警告画面の手口・見分け方と被害時の対処法、企業の予防策を解説 -
セキュリティ対策評価制度(SCS評価制度)とは?★3・★4・★5の要件と運用開始に向けた準備を解説 -
電子計算機使用詐欺とは?詐欺罪との違い・構成要件・具体例をわかりやすく解説 -
Windows 10のサポート終了はいつ?企業が取るべき対応とセキュリティリスクを解説 -
サイバーキルチェーンとは?攻撃の7段階と段階別の対策をわかりやすく解説 -
脆弱性診断ツールとは?種類・仕組み・手動診断との違いと選び方を解説 -
インシデントレスポンスとは?意味・対応プロセス・CSIRTとの違いをわかりやすく解説 -
脅威モデリングとは? 目的・進め方・代表的な手法をわかりやすく解説 -
特権ID管理とは?必要性・リスク・対策の柱とPAM/PIM/IAMの違いをわかりやすく解説 -
SSPMとは?CSPMとの違い・機能・導入の進め方をわかりやすく解説 -
SAST(静的アプリケーションセキュリティテスト)とは?仕組み・DAST/IAST/SCAとの違い・メリットと限界を解説 -
CEH(認定ホワイトハッカー)とは?できること・受験資格・難易度・他資格との違いを解説 -
DevSecOpsとは?DevOpsとの違い・仕組み・導入の進め方をわかりやすく解説 -
ZTNAとは?VPNとの違い・仕組み・導入時の注意点をわかりやすく解説 -
ISMSとは?意味・ISO27001との違い・認証取得の流れをわかりやすく解説 -
電子証明書とは?仕組み・種類・取得方法をわかりやすく解説 -
DMZとは?ネットワーク構成・置くサーバ・ゼロトラスト時代の役割をわかりやすく解説 -
CSPMとは|クラウド設定ミスを防ぐ仕組みとCWPP/CNAPP/CIEMとの違い・導入ステップを解説 -
ITDRとは?IDを狙う攻撃の検知・対応を実現するセキュリティ対策の全体像 -
ポートスキャンとは|仕組み・種類・攻撃前段階での位置づけと企業の検知・防御策を解説 -
ファーミングとは?フィッシングとの違い・攻撃の仕組み・企業がとるべき対策をわかりやすく解説 -
スケアウェアとは?「ウイルス感染しました」偽警告の見分け方と個人・企業の対処法