組織やプロダクトが直面する課題と対策について、当社の知見に基づいて解説します。
NIST CSF 2.0のInformative Referencesとは?OLIRを使ったセキュリティフレームワークのマッピング方法を解説
NIST SP 1347を基にInformative Referencesの意味を整理し、OLIRで複数のセキュリティフレームワークを比較する手順と注意点を解説します。
Human-Centered Cybersecurity(HCC)とは?なぜ今「人間中心」のセキュリティが注目されているのか
NISTの2026年8月公開資料を基にHCCの意味と注目される背景を整理し、人を責めずに使いやすい仕組みと運用を設計する実践方法を解説します。
脆弱性対応の優先順位はどう決める?CVSS・EPSS・KEVを使った判断方法を解説
CVSS、EPSS、CISA KEVの違いを整理し、資産の露出状況と事業影響を加えて脆弱性対応の優先順位と期限を決める方法を解説します。
脆弱性管理とは?脆弱性診断との違いと脆弱性検出に使えるツールを紹介
ライブラリやミドルウェアなどの脆弱性を継続的に発見、管理する方法を解説。Amazon Inspector v2とOSSのVuls、Trivyの特徴や選び方も紹介します。
チート対策(アンチチート)とは?ゲームで起こる不正行為の種類と対策の考え方
ゲームで起こる不正行為を4種類に分け、クライアント、APIサーバ、行動分析、運用を組み合わせたチート対策の考え方を解説します。
CIS Controlsを活用したセキュリティロードマップの作り方、優先順位の決め方を解説
CIS Controls v8.1を使った現状評価から施策の優先順位付け、12か月の実行計画、効果指標の設定までを解説します。
セキュリティ対策ロードマップの作り方と優先順位の決め方を解説
事業内容と守る対象を把握し、深刻なリスクから対策するロードマップの作り方を解説。CIS Controlsなど参照できるガイドラインも紹介します。
AI SOCとは?セキュリティ監視・運用にLLMの力をどう取り入れるか
AI SOCの意味と、AIが支援するアラートのトリアージ、調査、報告書作成を解説。SOARとの違いや導入時の留意点も紹介します。
AIガバナンスとは?情報システム部門の実務との関わり
AIガバナンスの意味と構成要素を整理し、AI事業者ガイドラインやISO/IEC 42001などの参照できる枠組みと、小さく始めるための手順を解説します。
AX推進で情報システム部門が検討すべきセキュリティ施策の全体像
AI活用に伴うセキュリティの検討事項を、ガバナンス・利用統制・システムの検証・教育とインシデント対応の4カテゴリに整理し、進め方の目安を解説します。
AXのセキュリティはDXの時と何が違うのか
AX推進時のセキュリティを、DXと共通する部分・AI特有の新たな検討事項に分けて整理し、入力データの取り扱いやシャドーAIなどの観点を解説します。
プロダクトセキュリティとコーポレートセキュリティの違いとは?役割・対象範囲を解説
プロダクトセキュリティとコーポレートセキュリティの違いを、対象範囲・担い手・代表的な業務などの観点で整理し、どちらを優先すべきかを解説します。
プロダクトセキュリティとは?担当者の役割と進め方を解説
プロダクトセキュリティの基本概念から、担当者の役割、注目される背景、実践の進め方までをわかりやすく解説します。
DevSecOpsとDevOpsの違いとは?比較と移行ポイントをわかりやすく解説
DevOpsとDevSecOpsの違いを7つの比較軸で整理し、既存のDevOps環境からDevSecOpsへ移行するためのポイントを解説します。
DevSecOpsとは?導入ステップと失敗しないためのポイント
DevSecOpsの基本概念から導入の5ステップ、失敗しないためのポイントまでをわかりやすく解説します。
脆弱性診断はなぜ必要?実施しないリスクと企業への影響を解説
脆弱性診断がなぜ必要なのかを、脆弱性を放置するリスクと、診断がもたらす効果の両面から解説します。
ブラックボックス診断とホワイトボックス診断の違いとは?それぞれの特徴と使い分けを解説
ブラックボックス診断とホワイトボックス診断の違い、それぞれのメリットと限界、そして併用による効果を解説します。
スマホアプリ診断とは?Webアプリケーション診断との違いやスマホアプリ特有の診断観点を解説
スマホアプリ診断の基本から、Webアプリケーション診断との違い、スマホアプリ特有の診断観点までを解説します。
プラットフォーム診断とは?Webアプリケーション診断との違いや主な診断観点を解説
プラットフォーム診断の基本から、Webアプリケーション診断との違い、主な診断観点までを解説します。
Webアプリケーション診断とは?診断対象の選び方や開発プロセスへの組み込み方を解説
Webアプリケーション診断の基本から、限られた予算の中で何を診断対象として選ぶべきか、開発プロセスにどう組み込むべきかまでを解説します。
LLMアプリケーション診断とは?プロンプトインジェクションなど生成AIのリスクと対策
LLMセキュリティの概要、なぜ専用の対策が必要なのか、プロンプトインジェクションをはじめとするリスクと対策の観点を解説します。
脆弱性診断とは?実施タイミングとペネトレーションテストとの違い
脆弱性診断の基礎知識から実施すべきタイミング、ペネトレーションテストとの違いまでを分かりやすく解説します。