侵害の87%で横移動が発生する中、恒久的アクセス権の付与は致命的なリスクとなる。特権ID管理(PIM)の仕組みやPAMとの違い、運用上の過信を防ぎゼロトラストを確立する実践手法を明かす。
LLMアプリケーション向けプログラミング言語「BAML」を開発するBoundaryは、コードレビューを実施せず、エンジニアがClaudeやCodexなどを自由に使って並行開発している。同社CEOが、その仕組みを明らかにした。
データ量増加によるSaaS費用の高騰は企業共通の課題だ。フィットネス機器大手のPeloton InteractiveはOSSを活用してデータインフラを内製化し、年間100万ドル以上の費用削減とデータ処理の高速化を実現した。
バックアップの96%が標的とされる現代、単なるデータ復旧ではランサムウェアを防げない。被害額8億円超にも及ぶ脅威に、攻撃の7段階や二重脅迫への具体的な予防・初動対応手順を解説する。
脆弱性の公開から悪用までがわずか数時間に短縮されたAI時代、従来のCVSSスコアに基づく全パッチ適用は限界を迎えている。情シスが今取るべき悪用リスク重視の優先順位付けと動的な防御戦略を解説する。
神奈川県信用保証協会は、日立ソリューションズの人事総合ソリューション「リシテア」のクラウド型勤怠管理システムを導入した。勤怠管理基盤を刷新し、年度末処理の工数を7割削減した。他に得られた副産物は。
IT人材不足が深刻化する中、開発現場の若手や中堅エンジニアにとって後輩の育成は重要な業務だ。しかし、指導者は「評価されない」という不満や重圧を抱えている。現場を疲弊させる構造的な課題とは。
稼働中のシステムを別のクラウドサービス移すのは至難の業だ。しかし、特定のサービスに依存し続ければ技術的負債は膨れ上がる。1億DL超の「にゃんこ大戦争」がいかに脱AWSを決断し、移行を完遂したかに迫る。
PCの画面やキーボードに付着したほこりや汚れは、不快なべたつきや動作不良の原因となる。ただし誤った方法で清掃すれば、機器に修復不可能なダメージを与える恐れがある。Dellが推奨する正しい清掃方法とは。
ITエンジニアへの転職というと、システム障害による急なトラブル対応や休日出勤などの過酷な労働条件を懸念する人がいる。こうしたイメージは実態に即しているのか。未経験からエンジニアに転職した人の声を聞く。
属人化、情報のサイロ化、人手不足――。中堅中小企業が抱えるさまざまな課題を”ひとり情シス”が解消する選択肢として、ひとり情シス協会の事務局長、清水 博氏はRAGの活用事例を挙げる。その理由は。
Uber Eatsは、世界中の加盟店が掲載する料理画像を選別、補正、評価する複数のAIエージェントを運用している。AIエージェントには、人間の介入なしで挙動が常に最適化する仕組みが備わっている。その裏側は。
Microsoftの2026年4〜6月期決算は「Microsoft Azure」の記録的成長を示したが、その裏ではGPUの納入遅延とインフラの逼迫が続いている。需要に供給が追い付かない状況下で、同社はどのように利益を出しているのか。
採用難に苦しむIT部門に追い打ちをかける女性人材の流出とIT離れ。優秀な人材が10年で姿を消す背景には、個人の問題ではなく、企業の“受け入れ態勢の限界”があった。人材を定着させる絶対条件とは。
AIツールによるコード生成が普及する中、生成されたコードのほぼ半数に脆弱性が潜む事実が明らかになった。AI特有の新たな脅威に対し、開発とセキュリティ対策を一体化する「DevSecOps」による防衛策を紹介する。
明確な通告なく従業員を自発的退職へ追い込む「静かな解雇」。深刻化するこの慣行は、対象者のみならず組織全体の士気や評判を著しく低下させる。その残酷な実態と、回避すべき末路を詳説する。 (2026/3/4)
VPN(仮想プライベートネットワーク)は、セキュリティの観点から見ると、もはや「安全なツール」とは言い切れない。VPN が抱えるリスクと、その代替として注目されるリモートアクセス技術について解説する。 (2025/5/7)
FinTechや仮想通貨(暗号通貨)などの取り組みが広がり、金融とITの関係は確実に変化している。一方でリスクも顕在化してきた。本テーマサイトでは金融業界を取り巻くIT環境の今を紹介する。 (随時更新)
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。