セキュリティ・ナレッジ

セキュリティへの対処には多角的な情報が求められます。
最新トレンドを踏まえたホワイトペーパー、コラム、用語集を通じ、複雑化するセキュリティ対処へのヒントをご提供いたします。

ホワイトペーパー・製品資料ダウンロード
コラム
ISO/IEC 27001:2022への改訂―対応のためのポイントを解説
2023年10月31日 Column

メールの脅威へ対抗するために必要な「3つのポイント」とその対処法

サイバー攻撃ではメールが主要な手段として使われ、ウイルス感染、情報漏洩、身代金要求といった被害が増えています。そのため、メールセキュリティの向上は不可欠です。GSXは、この問題に対応するため、ホワイトハッカーであり、株式会社トライコーダの代表取締役、さらにOWASP Japanの代表である上野 宣 氏を招き、メールセキュリティ対策のウェビナーを開催しました。この記事では、ウェビナーで話された3つの主要なポイントと、GSXの関連する取り組みを紹介します。

ISO/IEC 27001:2022への改訂―対応のためのポイントを解説
2023年9月28日 Column

サプライチェーンセキュリティのリスクを再確認し、効果的なシステム対策を実現する方法

近年、企業間での緊密な連携が増す中、サプライチェーンのセキュリティは急速に重要性を増しています。しかし、サプライチェーンは多岐にわたるリスクが存在し、これを防ぐには複合的なアプローチが求められます。本記事では、サプライチェーンにおける主なリスクやそれらの対策の基本を解説します。

組織の規模・業種を問わずセキュリティインシデントが発生―調査でわかった企業のインシデント対応状況と適切な対処方法
2023年8月30日 Column

組織の規模・業種を問わずセキュリティインシデントが発生―調査でわかった企業のインシデント対応状況と適切な対処方法

今回は、2023年3月に実施したアンケート結果の紹介から企業のセキュリティ対策の実情をとらえ、適切なインシデント対応ができる組織を目指す方法についてご案内します。

ウェビナーレポート
column_image
2022年10月18日 レポート

EC-Council公式トレーニングコース 「認定クラウドセキュリティエンジニア(CCSE)」 サービスローンチ オンラインイベント

この度、GSXで取り扱っているEC-Council公式トレーニングに、認定クラウドセキュリティエンジニア(CCSE|Certified Cloud Security Engineer)のコースウェアが追加されました。EC-Council公式トレーニングは、世界各国で取得されているサイバーセキュリティの認定資格であり、この度リリースする認定クラウドセキュリティエンジニアは、企業・組織がクラウドサービスを利用する上で必要となるセキュリティの概念や運用手法などを実講習とオンライン実習で習得する効率の高いコースウェアです。本ウェビナーでは、EC-Council社からのビデオメッセージをはじめ、クラウド普及に伴って発生しうる懸念やクラウドの実被害状況などの情報提供、認定クラウドセキュリティエンジニア(CCSE)のコースウェアで取り扱う内容などをご紹介させていただきます。

column_image
2022年10月18日 レポート

脆弱性を突かれないために抑えておくべきポイントとインシデント対応 ~プラットフォームに残る脆弱性が狙われている! 衰えない実被害に対する「シナリオベースペネトレーションテスト」「インシデント対応訓練」とは~

GSXではインシデント緊急対応、ペネトレーションテスト、脆弱性診断、インシデント対応訓練などのご支援を通じ、様々なケースに対処してきました。本ウェビナーでは、特に昨今、被害事例が急増しているプラットフォームに残る脆弱性を狙った手口を解説しながら、このリスクに対処するために、どんなことをしていけばよいか?シナリオベースのペネトレーションテストや万一に備えるインシデント対応訓練など、即効性の高い対策と共に、継続的に対応するためのポイントをお伝えします。

column_image
2022年9月13日 レポート

身代金はもう払わないで!サプライチェーンの防衛策 ~外部攻撃のリスクを可視化し、バックアップを守る~

企業がDX(デジタルトランスフォーメーション)を推進する近年、業務のデジタル化が進む半面、サイバー攻撃で被害を受けるリスクが日々増大化しています。企業にとって脅威となっているのがランサムウェア(身代金要求型ウイルス)であり、近年では暗号化とともに「奪取データのリークサイト上での暴露」を脅迫材料に身代金を要求する「二重脅迫型」のランサムウェアの被害も併せて増大化しています。これらの被害状況に対峙すべく、企業を取り巻くサプライチェーンまで鑑みた防衛策として、「外部攻撃のリスクを可視化すること」と「バックアップを守る」という対策について、ご紹介させていただきます。

お問い合わせはこちら