Skip to content

AppSecブログ

アプリケーションセキュリティに関する最新動向、DevSecOpsやリスク管理等への洞察を現場の知見等と併せてお届けします。

ブログを購読
サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年4月12日

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年4月12日

ポイント #1..

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年4月5日

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年4月5日

ポイント#1..

「許せない」脆弱性であるSQLインジェクションの根絶をCISAが求める

「許せない」脆弱性であるSQLインジェクションの根絶をCISAが求める

3月27日(水)、CISAとFBIが支援を求めて叫び声をあげた:SQLインジェクションの脆弱性を根絶する必要があり、大至急対応する必要があると。この欠陥がある製品を開発し続けている全てソフトウェアメーカーを対象に共同のSbD(Secure..

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年3月29日

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年3月29日

ポイント#1 Googleによると、昨年実際に悪用されたゼロデイは50%も増加したという。これらの未知の脆弱性を検出・防止するためにランタイムセキュリティなのような対策に目を向けないという、思考回路は理解できない。

バスケットボールとアプリケーションセキュリティのインストゥルメンテーションに何の関係があるのか?

バスケットボールとアプリケーションセキュリティのインストゥルメンテーションに何の関係があるのか?

ただのバスケットボールではなく、センサー満載のバスケットボールの話だ。

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年3月22日

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年3月22日

ポイント#1 ハッカーコミュニティは順調に物事を進めており、現在米国の重要な水道システムを攻撃中だ。だけど正直に言うと、攻撃のひとつは一部の操作設備のデフォルトの管理者パスワードによるものだった。 どうすればもっとうまくやれるのだろうか?..

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年3月15日

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年3月15日

ポイント#1..

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年3月8日

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年3月8日

ポイント #1 会社をサイバーセキュリティの脆弱性から確実に保護するために、定期的に机上演習を行っていないのであれば、行うべきだ。..

サイバーセキュリティに関するDavid Linder(Contrast CISO)の視点 | 2024年3月1日

サイバーセキュリティに関するDavid Linder(Contrast CISO)の視点 | 2024年3月1日

ポイント #1..