Skip to content

AppSecブログ: 脆弱性

アプリケーションセキュリティに関する最新動向、DevSecOpsやリスク管理等への洞察を現場の知見等と併せてお届けします。

    脆弱性
    Perimeter defenses and traditional scanning aren't enough. Real-time protection and response are crucial.

    境界防御だけでは不十分 — アプリ内セキュリティとADRこそが未来のセキュリティ対策

    Contrast Securityは、2024年8月にアプリケーションにおける検知と対応(ADR)をリリースしたが、ガートナー社の最新の調査レポートでもADRが注目されている。William Dupre氏による2025 Gartner®..

    Cybersecurity Insights with Contrast CISO David Lindner

    サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2025年6月13日

    ポイント1 — CISO大脱出:防御の要となる人材が水面下で転職を計画する理由 最も主要なセキュリティ人材が密かに転職を考えているとしたらどうなるだろうか?..

    ADRが検知:WAF/EDRが見逃すSQLi、安全でないデシリアライズ、パストラバーサル攻撃

    ADRが検知:WAF/EDRが見逃すSQLi、安全でないデシリアライズ、パストラバーサル攻撃

    ..

    AI-generated code is being developed too fast for traditional security to keep up; runtime protection is now critical to secure it.

    AIがもたらすスピードの逆説:置き去りにされるセキュリティ

    ..

    Cybersecurity Insights with Contrast CISO David Lindner

    サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2025年5月30日

    ポイント1 — エージェント型AIには期待よりも実証を最優先すべき 先日、SC Worldは、..

    Goエージェント開発日誌:os.Rootとパストラバーサル脆弱性について

    Goエージェント開発日誌:os.Rootとパストラバーサル脆弱性について

    2025年2月にリリースされた最新のGoリリースであるGo 1.24では、os.Root型という重要なセキュリティ強化が導入された。

    フォレスター2025年SASTレポートが示す、セキュリティソフトウェアの必要性

    フォレスター2025年SASTレポートが示す、セキュリティソフトウェアの必要性

    独立系調査会社であるフォレスター(Forrester)社の新しいレポートに、重要な調査結果がいくつか掲載されている。

    Contrast ADR helped one customer defend against millions of attack in a single day and other customers to stop a sharp rise in path-traversal attaciks.

    4月のADR月次レポート:1日で200万件の攻撃を全てブロック!

    ..

    サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2025年4月25日

    サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2025年4月25日

    ポイント1:開発スピードに追いつかないセキュリティ?ADRで解決を..