Weekly Report: Movable Type にオープンリダイレクトの脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases November 2019 Sec
2019.11.20 JPCERT/CC注意喚起
Weekly Report: 複数の三菱電機製 CPU ユニットにリソース枯渇の脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases November 2019 Sec
2019.11.20 JPCERT/CC注意喚起
Weekly Report: オムロン製 CX-Supervisor に複数の脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases November 2019 Sec
2019.11.20 JPCERT/CC注意喚起
重要生活機器連携セキュリティ協議会、保険付きの認証プログラムを開始
Anonymous Coward曰く、 重要生活機器連携セキュリティ協議会(CCDS)が、サイバー保険付きの認証プログラムを開始する。保険部分は三井住友海上火災保険が提供する(ニ
2019.11.05 スラド
UEBAとは
UEBA(User and Entity Behavior Analytics)とは、複数のセキュリティ製品やネットワーク機器などからログを集約し、ユーザー(User)の振る舞いだ
2019.10.28 日立 情報セキュリティブログ
ゼロトラストとは何なのか、歴史と議論をひも解く
法人組織において「ゼロトラストとは何なのか?」と問われた場合、明確な回答は難しいでしょう。ここでは、ゼロトラストについて、その始まりから、理解しておくべきゼロトラストの本来の意味を
2019.10.25 トレンドマイクロ セキュリティブログ
NIST CSF(CyberSecurity-Framework)とは
NIST CSF(CyberSecurity-Framework)とは、NIST(米国国立標準技術研究所)が2014年2月に公開したサイバーセキュリティ対策に関するフレームワークの
2019.10.11 日立 情報セキュリティブログ
2019年9月のIT総括
2019年9月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 携帯電話会社をかたりキャリア決済を不正利用する偽SMSに注意喚起 9月5日、国民生活
2019.10.08 日立 情報セキュリティブログ
企業のセキュリティ課題は「人材」--RSAとKPMGが調査
KPMGコンサルティングとEMCジャパンのRSAは10月3日、国内企業のサイバーセキュリティ対策に関する実態調査の結果を発表した。重点課題には人材育成が挙げられている。同調査では
2019.10.04 ZDNet Japan
エフセキュアが「セキュリティ脅威のランドスケープ 2019年上半期」を発表
エフセキュア社は、9月18日、2019年上半期の攻撃トラフィックレポート「セキュリティ脅威のランドスケープ 2019年上半期」を発表した。 同社が情報収集のために設置したグローバ
2019.10.02 日立 情報セキュリティブログ