情報システム部門の担当者にとって、「自社がハッカーの標的となった場合、どのような影響があるのか」を想定することは重要です。実際に被害を受けた際には、緊急対応や原因調査に追われるだけでなく、経営層や関係部署からの説明責任を求められる場面も少なくありません。 とはいえ、ハッカーの攻撃手法や近年の動向について、日常的に把握している担当者は多くないのが実情です。そこで本記事では、ハッカーの基 ...
AWS WAF専用のマネージドルール「Cloudbric Managed Rules」の対応リージョンを拡大
このたび、ペンタセキュリティはAWS WAF専用のマネージドルール「Cloudbric Managed Rules for AWS WAF」のサービス提供リージョンを拡大いたします。新たに追加されるのは、カナダ西部(カルガリー)とアジアパシフィック(マレーシア)の2リージョンです。 ■Cloudbric Managed Rules for AWS WAF リージョン拡大について Cloudbric Managed Rules for AWS WAF(以下Cloudbric Managed Ru ...
シグネチャーとは?セキュリティ分野での役割と重要性を解説
企業の情報システムを管理するうえで、Webアプリケーションの脆弱性を狙った攻撃は深刻な脅威です。サイバー攻撃の手法が高度化・多様化する中、システム担当者は常に最新のセキュリティ対策を検討し、適切な防御策を講じる必要があります。その中でも、シグネチャー方式のWAFは広く採用されているセキュリティ対策のひとつです。 本記事では、セキュリティ分野におけるシグネチャー(シグネチャ)の定義や種類、重 ...
SSLとは?Webサイトのセキュリティを強化できる仕組みと設定方法
インターネット上でサービスを提供する場合、悪意ある第三者から顧客の個人情報を取られたり、情報を改ざんされたりして、企業と利用者の双方が損害を受ける可能性があります。 そうしたリスクの低減のためにSSL導入を検討する企業は多いものの、TLS・HTTPSとの違いやSSL証明書など、わかりにくい点が多いことから導入が進まないケースも見られます。そこで本記事では、SSLとは何かをわかりやすく解説したうえで、 ...
セキュリティインシデントとは? 発生原因や対策方法・事例を解説
現代社会ではどのような事業に取り組む際も、多様なデジタル機器やネットワークを使用します。安全に事業を進め、企業として安定的な成長を目指すためには、セキュリティインシデントについて正しい知識を持つことが不可欠です。 当記事では、セキュリティインシデントの意味や近年発生した事例を紹介します。情報セキュリティに関する理解を深め、安全な事業運営を目指したい場合には、参考にしてください。 ...
クリックジャッキングとは?攻撃の手口や事例・対策方法をわかりやすく解説
企業が警戒すべきサイバー攻撃のひとつに、クリックジャッキングがあります。クリックジャッキングに遭うと、企業は大きな損失を被る恐れがあるので注意が必要です。この記事ではクリックジャッキング攻撃がどのような手口で行われているかを説明し、具体的な対策方法を取り上げます。ぜひこの記事を読んで、企業のWebセキュリティ強化に役立ててください。 クリックジャッキングとは クリックジャッキン ...
【Webセミナー】4/16(水)14:00~AWS運用 「AI時代のサイバーセキュリティ」
このたび、ペンタセキュリティは2025年4月16日(水)にMEGAZONE株式会社と共同でWebセミナーを開催いたします。 ■セミナーについて クラウドとAI技術の進化により、企業のITインフラはますます高度化する一方、AIを悪用したサイバー攻撃が新たな脅威となっています。いま、企業に求められるのは、最新のサイバーセキュリティ対策をいち早く取り入れ、リスクを最小限に抑えることです。 本 ...
リバースブルートフォース攻撃とは?基本情報や有効な対策を解説
近年、ますます巧妙化・多様化するサイバー攻撃のひとつに、リバースブルートフォース攻撃と呼ばれる手法があります。従来のセキュリティ対策では防ぐのが難しいこの攻撃は、企業や個人にとって大きな脅威となっています。 本記事では、リバースブルートフォース攻撃における基本的な仕組みや特徴、そして攻撃を未然に防ぐための有効な対策を詳しく解説します。 リバースブルートフォース攻撃とは リバ ...
「Security Management Conference 2025 Spring」にて講演
このたび、ペンタセキュリティは2025年3月12日(水)~ 3月13日(木)に開催されるSBクリエイティブ(ビジネス+IT)主催のWebセミナー「Security Management Conference 2025 Spring」にて講演を行います。 ■セミナー概要 名称:Security Management Conference 2025 Spring ランサムウェア、サプライチェーン攻撃、標的型攻撃、ボーダレスなリスクに対応する企業のレジリエンス戦略 ...
SBOMとは? 導入メリット・課題をわかりやすく解説
企業が利用しているソフトウェアの透明性を高め、脆弱性の管理やライセンスコンプライアンスの確保を効率化したいなら、SBOMの導入がおすすめです。企業のセキュリティ強化を図りたい情報担当者に向けて、SBOMの概要や重要視される背景、導入するメリットと付随する課題などを解説します。自社のニーズに合ったSBOM管理ツールの選び方も紹介しているので、ぜひ参考にしてみてください。 SBOM(Software Bil ...