セキュリティ・認証– category –
-
セキュリティ・認証
CycloneDX SBOM: パッケージ管理とセキュリティの統合
SBOM(ソフトウェアビルディングオブジェクトモデル)とは、ソフトウェアに使用されているコンポーネントの一覧を示す文書で、サイバーセキュリティの分野で重要な役割を果たします。特にCycloneDXは、その柔軟性と広範なサポートにより、業界標準としての... -
セキュリティ・認証
サイバーキルチェーン:攻撃ライフサイクル分析手法
2011年にMandiant(現FireEye)によって提唱されたCyberKillChainは、敵対的なサイバー攻撃者が標的を特定の段階で破壊する方法論です。このモデルは従来の防御戦略を超えるための洞察を提供し、セキュリティ専門家にとって重要なフレームワークとなってい... -
セキュリティ・認証
Cybereason:デタッチドエージェントレスセキュリティプラットフォーム
Cybereasonは、2012年に設立されたイスラエルの企業が開発した最先端のセキュリティソリューションで、異常な行動を検出する独自のAI技術により差別化されています。現在、世界中の組織がこのプラットフォームを利用してサイバーセキュリティリスクに対応... -
セキュリティ・認証
CyberArk PAM: サイバーセキュリティにおけるパスワード管理ソリューション
CyberArk PAMは、サイバー攻撃から企業の貴重な資産を守るためのセキュアなアクセスと認証プラットフォームです。2005年に設立されたCyberArkは、パスワード管理技術を基盤として現在では幅広いセキュリティソリューションを提供しています。 【この記事の... -
セキュリティ・認証
CyberArk: サイバーセキュリティにおけるパスワード管理の革新者
サイバーアークは、2003年に設立され、現在では業界をリードするパスワード管理とアクセスセキュリティソリューションを提供する企業だ。その成長過程や製品展開を通じて、現代の情報漏洩対策における重要な役割が浮かび上がる。 【この記事の目次】 Cyber... -
セキュリティ・認証
CWPP:クラウドワークロード保護の新たな標準
CWPPは、クラウドワークロードを対象とした一連のセキュリティ機能を提供するプラットフォーム。2016年にGartnerによって定義され、その後急速に普及した。 【この記事の目次】 CWPPの基本的な構成要素 CWPPの進化と歴史的背景 CWPPとCSPMとの比較 CWPPに... -
セキュリティ・認証
CWPP:クラウド環境におけるアプリケーション保護
CWPP(クラウドワークロード保護)は、SaaS、PaaS、IaaSといった異なるクラウドサービスのセキュリティを一元管理するための概念です。2015年にGartnerによって提唱され、クラウドネイティブなセキュリティアプローチとして進化を続けています。 【この記... -
セキュリティ・認証
CWE(Common Weakness Enumeration): セキュリティ上の脆弱性管理
CWEは米国国家安全保障局が開始したプロジェクトで、ソフトウェア製品やシステムの脆弱性を分類・分析するための共通フレームワーク。その誕生から現在までの経緯と、開発プロセスに組み込むことでセキュリティ強度を向上させる手法について詳細を解説。 ... -
セキュリティ・認証
CWE詳細:脆弱性の網羅的リスト
Common Weakness Enumerations (CWE)は、ソフトウェアセキュリティにおける脆弱性を分類・整理するための標準フレームワーク。その歴史と発展過程から現状まで、セキュリティ専門家が利用しやすく、また対策立案に役立つ形で情報を提供しています。 【この... -
セキュリティ・認証
CVSS v4.0: セキュリティ脆弱性評価の新基準
Common Vulnerability Scoring System (CVSS) v4.0は、セキュリティコミュニティが広範囲にわたる脆弱性を客観的に評価するためのフレームワークです。この記事では、最新版v4.0の導入背景や機能強化について詳しく解説します。 【この記事の目次】 CVSS v...
