セキュリティ・ナレッジ
セキュリティへの対処には多角的な情報が求められます。
最新トレンドを踏まえたホワイトペーパー、コラム、用語集を通じ、複雑化するセキュリティ対処へのヒントをご提供いたします。
AI時代に求められる人材とスキル
近年、生成AIやLLMの業務活用が急速に進む一方で、AIの誤用や設計不備、攻撃者によるAI悪用、情報漏洩といったAIを起点とした脅威が、要対策のリスクとして顕在化しています。本講座では、こうしたリスクを後追いで対処するのではなく、設計段階から「AIセキュリティ」を考慮する視点を重視しています。
ゼロトラストセキュリティの必要性とロード to ゼロトラスト
近年、大手製造業や流通小売り業など、様々な業種・業態で境界防御の限界が露呈したサイバー攻撃被害が発生しています。なぜ今ゼロトラストセキュリティが必要なのか、必要性を見直していただける方法として、市況の解説と体制構築のチェックリストを作成いたしました。
経済産業省サプライチェーンセキュリティ評価制度において企業に求められる対応
経済産業省が新たに導入する「サプライチェーンセキュリティ評価制度」は、サプライチェーン全体のセキュリティ強化を目的とした構造的な変革です。本ホワイトペーパーでは、制度の概要から企業に求められる対応、★3・★4レベルの評価基準、そしてGSXが提供する支援サービスまでを網羅的に解説しています。「信頼」から「証明可能な安心」へと移行するこの制度は、単なるコンプライアンス対応にとどまらず、企業の競争力と信頼性を高める戦略的な取り組みです。制度対応のロードマップや、特に対応が難しい3つの要件(取引先管理、CSIRT構築、脆弱性診断)への具体的な対策も紹介しています。これから制度対応を始める企業様にとって、実践的なガイドとなる一冊です。
「事業を止めない」ためのセキュリティガバナンス──平時・有事を問わず「あるべき体制」と経営のリスク判断
「情報を守る」から「事業を止めない」へ。AIによる攻撃の高速化、能動的サイバー防御法、SCS評価制度を踏まえ、企業が備えるべきセキュリティガバナンスの枠組みと、経営層が下すべきリスク判断のあり方をGSXが解説します。
フロンティアAI時代の盲点を突く:なぜ今、「アセスメント」が根本解決の鍵なのか?
本記事では、目の前の脆弱性対応を急ぐ「部分最適」の罠を紐解き、より広く深い視点で組織の根本原因を掘り下げる「アセスメント」や「監査」の有効性、そして経済産業省が打ち出した新たな評価制度(「サプライチェーンサイバーセキュリティ確保支援事業(通称:SCS評価制度)」)のインパクトについて解説します
生成AI革命がもたらす「攻撃の超高速化」と、企業が構築すべき“AI前提の防御基盤”
生成AIの普及により、サイバー攻撃の高速化・自動化が深刻化しています。本記事では、これからの企業に求められる「AI前提の防御基盤」の重要性と、AIプロンプト診断やSecuriST®認定AIセキュリティエンジニアなど、GSXが提供するAI時代のセキュリティ対策を解説します。
EC-Council公式トレーニングコース 「認定クラウドセキュリティエンジニア(CCSE)」 サービスローンチ オンラインイベント
この度、GSXで取り扱っているEC-Council公式トレーニングに、認定クラウドセキュリティエンジニア(CCSE|Certified Cloud Security Engineer)のコースウェアが追加されました。EC-Council公式トレーニングは、世界各国で取得されているサイバーセキュリティの認定資格であり、この度リリースする認定クラウドセキュリティエンジニアは、企業・組織がクラウドサービスを利用する上で必要となるセキュリティの概念や運用手法などを実講習とオンライン実習で習得する効率の高いコースウェアです。本ウェビナーでは、EC-Council社からのビデオメッセージをはじめ、クラウド普及に伴って発生しうる懸念やクラウドの実被害状況などの情報提供、認定クラウドセキュリティエンジニア(CCSE)のコースウェアで取り扱う内容などをご紹介させていただきます。
脆弱性を突かれないために抑えておくべきポイントとインシデント対応 ~プラットフォームに残る脆弱性が狙われている! 衰えない実被害に対する「シナリオベースペネトレーションテスト」「インシデント対応訓練」とは~
GSXではインシデント緊急対応、ペネトレーションテスト、脆弱性診断、インシデント対応訓練などのご支援を通じ、様々なケースに対処してきました。本ウェビナーでは、特に昨今、被害事例が急増しているプラットフォームに残る脆弱性を狙った手口を解説しながら、このリスクに対処するために、どんなことをしていけばよいか?シナリオベースのペネトレーションテストや万一に備えるインシデント対応訓練など、即効性の高い対策と共に、継続的に対応するためのポイントをお伝えします。
身代金はもう払わないで!サプライチェーンの防衛策 ~外部攻撃のリスクを可視化し、バックアップを守る~
企業がDX(デジタルトランスフォーメーション)を推進する近年、業務のデジタル化が進む半面、サイバー攻撃で被害を受けるリスクが日々増大化しています。企業にとって脅威となっているのがランサムウェア(身代金要求型ウイルス)であり、近年では暗号化とともに「奪取データのリークサイト上での暴露」を脅迫材料に身代金を要求する「二重脅迫型」のランサムウェアの被害も併せて増大化しています。これらの被害状況に対峙すべく、企業を取り巻くサプライチェーンまで鑑みた防衛策として、「外部攻撃のリスクを可視化すること」と「バックアップを守る」という対策について、ご紹介させていただきます。