cyberattack_example

【2024年】サイバー攻撃の被害事例まとめ 最新動向と対策

企業を狙うサイバー攻撃は日々進化しており、攻撃を防止するセキュリティ対策の実施が急務です。そこで本記事では、情報システム担当者の方など企業のセキュリティ対策を知りたい方に、日本企業が狙われたサイバー攻撃の被害事例を紹介しながら、サイバー犯罪の最新動向について解説します。併せて、事前の対策として有効な方法やおすすめのツールも紹介するので、自社での対策にお役立てください。 関連記事:20 ...

duolingo-hacked

至るところで活用されているそのAPIは、「API攻撃」から保護されていますか?

近年、APIセキュリティはサイバーセキュリティにおける主な焦点となっています。世界的な調査会社であるガートナー は、APIセキュリティの重要性を認識し、WebアプリケーションおよびAPIセキュリティ(WAAP)と名付けた新しいWebアプリケーションセキュリティモデルを提案しました。APIは、Application Programming Interfaceの略で、一連の定義とプロトコルを使用して2つのソフトウェアコンポーネントが相互に通信でき ...

20241126_pentasecurity_banner

【ウェビナー】11/26(火)14:00~「AWS WAF運用の負担をなくす方法」

  2024年11月26日(火)にオンラインセミナー「AWS WAF運用の負担をなくす方法【ユーザー企業向け】 〜誤検知・リソース不足・コスト高騰を解消するマネージドサービス活用〜」を開催いたします。   ■概要 適切なAWS WAF運用の重要性 AWSを運用する企業にとって、WAF(Web Application Firewall)の運用は、Webアプリケーションへの不正アクセスをブロックし、WebサイトやWebアプリケーショ ...

api

APIとは? わかりやすく意味・機能・活用事例を解説

  APIとは、別々のソフトウェア間でデータなどのやりとりを行うための仕組みです。APIを連携すると既存のアプリケーションをそのまま活用できるため、自社で一から開発する手間が省けるなどのメリットを享受できます。本記事では、APIの概要や機能、仕組み、活用するメリットなどを解説します。SNSや社内業務への活用事例も紹介するので、自社でAPIを有効に使い、ビジネスの可能性を拡大するために役立ててくだ ...

go-to-japan-market

【イベント】11/22(金)韓国のソフトウェア企業が集結「Go to Japan Market」に出展

  このたび、ペンタセキュリティは、2024年11月22日(金)に開催される、韓国のソフトウェア企業10社が集結して最新技術を活用したサービスを紹介するイベント「Go to Japan Market」へ出展いたします。   ■概要 日時 : 11月22日 (金) 11時30分〜17時 ※ 11時より受付開始 場所 : Tokyo Innovation Base 主催機関:韓国中小ベンチャー企業部、大中小企業農漁業協力財団(KOFCA) 主催協会: ...

pwlist

パスワードリスト攻撃とは?起こりうる被害や対策方法を解説

  現代は情報通信技術が加速度的に進歩・発展しており、それに伴ってサイバー攻撃も多様化かつ巧妙化する傾向にあります。特にクラウドサービスやWebアプリケーションを積極的に活用している企業の場合、パスワードリスト攻撃に対する注意が必要です。本記事では、パスワードリスト攻撃の基礎知識について解説します。パスワードリスト攻撃によって起こりうる被害や対策方法なども紹介しますので、ぜひ参考にし ...

MEGAZONE X Penta X AWS

【セミナー】11月13日(水)「サイバー攻撃へのWebセキュリティ対策」@AWS社

  このたび、ペンタセキュリティは、2024年11月13日(水)15:00~17:00より、MEGAZONE株式会社と共同でセミナーを開催します。   ■セミナー概要 ITインフラにおけるクラウドとAI技術の活用が進むと同時に、サイバー攻撃も高度化しています。一方で、企業にはITインフラを管理・運用する人材のリソースが不足している現状にあり、できるだけ効率的に高度なセキュリティポリシーの策定と運用管 ...

csrf

CSRF(クロスサイトリクエストフォージェリ)とは? 被害例と対策も解説

  Webアプリケーションの脆弱性を悪用したサイバー攻撃「CSRF(クロスサイトリクエストフォージェリ)」は、巧妙な手口でユーザーの情報を抜き取り、不正送金やアカウントの乗っ取りなどの被害をもたらします。企業はこうしたサイバー攻撃に対して常に警戒し、有効な対策を講じなければなりません。本記事ではCSRFの概要や企業が受ける被害、対策方法などについて詳しく解説します。   CSRF(クロスサイ ...

CVE

CVEとは?メリットや活用方法、課題をわかりやすく解説

マルウェアの攻撃などが問題視されている昨今、システムやソフトウェアの脆弱性を把握するために活用されているのが、CVEです。この記事ではCVEの概要やメリット、CVEの課題やセキュリティ対策を行う上での活用法などを解説します。CVEを活用したセキュリティ対策を検討している企業のセキュリティ担当者の方は、ぜひ参考にしてください。   CVEとは CVEとは「Common Vulnerabilities and Exposures」の略 ...

240912_1200x628_Tolly_graph_JP

Cloudbric Managed Rules for AWS WAF – API Protectionが Tolly Groupの検証で97.31%の攻撃検知率を記録

  このたび、ペンタセキュリティ株式会社は、アメリカの製品検証機関Tolly Groupによる攻撃の正常検知率の検証を行い、AWS WAF専用のマネージドルールである「Cloudbric Managed Rules for AWS WAF - API Protection」が競合他社製品と比較して優れた検知率(97.31%)を示したことをお知らせします。   ■Cloudbric Managed Rules for AWS WAF - API Protectionは97.31%の検知率 Tolly Group ...