組織ごとに乱立する認証システムや手作業による権限付与は、IT部門を疲弊させるだけではなく重大なインシデントの要因になる。28万人超のID管理という課題に対し、ホンダはいかにして統制を図ったのか。
CaseHub.News()
自律的に行動するAIエージェントの普及が進む一方、新たなサイバーリスクが浮き彫りとなっている。トレンドマイクロの検証で明らかになった、AIが意図せず機密情報を漏えいさせてしまう手口と、その対策とは。
()
AIエージェントを全社導入する前に手元で動かしてみたい――。この希望をかなえるのがJava製の個人向けAIエージェント「ClawRunr」だ。同製品を開発するロナルド・デフィサー氏は、その挙動や限界を紹介する。
()
OWASPは、LLMアプリケーションの主要なセキュリティリスクをまとめた「Top 10 for LLM Applications 2026」を公開した。同レポートが明らかにした10個のリスクとは。
()
セキュリティ部門がリスク評価結果を抱え込むと、現場にはルールの押し付けと映り対策が形骸化する。事業影響への「翻訳」と草の根の対話を通じ、現場を巻き込むセキュリティ文化を構築する手法を解説する。
Michael Nadeau()
従来のエンドポイント保護を適用しにくいIoT機器は、サイバー攻撃の格好の標的となっている。ネットワーク主導のゼロトラストを適用し、端末の横移動リスクを最小化する具体的なステップを解説する。
Andrew Froehlich()
AIを使ったサイバー攻撃も広がる中、セキュリティ専門家のニーズは拡大傾向だ。専門家として実践的なスキルを迅速に身に付ける上で有用な12件のオンライン学習コースを紹介する。
()
脆弱性の公開から悪用までがわずか数時間に短縮されたAI時代、従来のCVSSスコアに基づく全パッチ適用は限界を迎えている。情シスが今取るべき悪用リスク重視の優先順位付けと動的な防御戦略を解説する。
Jaikumar Vijayan()
侵害の87%で横移動が発生する中、恒久的アクセス権の付与は致命的なリスクとなる。特権ID管理(PIM)の仕組みやPAMとの違い、運用上の過信を防ぎゼロトラストを確立する実践手法を明かす。
Amy Larsen DeCarlo()
バックアップの96%が標的とされる現代、単なるデータ復旧ではランサムウェアを防げない。被害額8億円超にも及ぶ脅威に、攻撃の7段階や二重脅迫への具体的な予防・初動対応手順を解説する。
Sharon Shea()
米議会で提出された「AIキルスイッチ法案」は、AIの強制停止を企業に義務付けるものだ。一般企業にも波及しかねない同法案の実効性と技術的課題、情シスが講じるべきリスク回避策を解説する。
Chris Tozzi()
AI活用が進む一方で、本番DBの全削除やシャドーAIによる顧客データ漏えいなど重大事故が相次いでいる。4つの失敗事例から、AI過信が招くリスクと情シスが講じるべきガバナンス対策を解説する。
Stuart Burns()
量子計算機で既存暗号が解読される未来に備え、データを今収集し後で解読する攻撃が激化している。2030年の旧暗号廃止を見据え、情シスが今すぐ取り組むべき耐量子暗号(PQC)移行の5ステップと課題を解説する。
Nihad Hassan()
ITの基礎理論から経営・マネジメントまで幅広い知識が問われる国家資格「基本情報技術者試験」。IT担当者が直面しやすいテーマを取り上げ、図解を交えながら実践的な知識を解説します。今回は、誤操作や不正からデータを守る「人的セキュリティ対策」として、ユーザーごとに読み書きの権限を与える「アクセス権」を取り上げます。
()
「Mac」や「iPhone」が攻撃の標的になった際に有効なのが「ロックダウンモード」だ。しかしシステムを防御するために、インシデント発生時の実態把握を困難にする弱点も抱えている。担当者を悩ませる課題とは。
()
BroadcomによるVMwareのライセンス体系変更が情シスを直撃している。コスト増に苦しむ企業の移行動向から、AI導入に潜むデータ戦略の欠如、復旧を重視した最新の防衛策まで、HPE幹部がインフラの今を語る。
Paul Crocetti()
少人数体制のセキュリティ運用は特定の担当者に負担が集中しがちだ。運用の属人化とシステムの老朽化というジレンマを抱えていたセガサミーHDは、この状況をどう解消したのか。
()
Anthropicの「Claude」が制御から外れ、現実世界のシステムにサイバー攻撃を仕掛けるインシデントが発生した。AIが現実社会を「ただのシミュレーション」と誤認してしまった背景と、企業が取るべき対策とは。
Alex Scroxton()
MFAを導入していればサイバー攻撃を防げるわけではない。Sophosによると、認証情報の侵害を許した被害企業の97%がMFAを有効化していたにもかかわらず、侵入を許している。被害を防ぐために見直すべきポイントとは。
()