-
自社のセキュリティ対策に抜け漏れがないか、どこから手を付けるべきか、社内だけで判断しきれずにお悩みではないでしょうか。サイバー攻撃や内部不正のリスクが高まるなか、専門人材を自社で抱えにくい企業では、外…
-
脆弱性診断やペネトレーションテストは実施しているものの、実際にサイバー攻撃を受けたときに自社が検知・対応できるのか、組織全体としての防御力に不安を感じていないでしょうか。レッドチーム演習は、実際の攻撃…
-
クレジットカード決済を扱う自社ECサイトを運用していると、監査法人や決済代行会社から「PCI DSSに準拠するために、四半期ごとにASVスキャンを実施してエビデンスを残してほしい」と依頼を受けることが…
-
クレジットカード決済を扱う事業者が、カード会社や決済代行会社から「PCI DSSに準拠してください」と求められる場面が増えています。 PCI DSS(Payment Card Industry Dat…
-
自社のシステムをAWSやAzureなどのクラウドへ移した後、「サーバーやアプリの脆弱性は診断していても、クラウド側の設定は本当に安全なのか」という不安を抱えていませんか。クラウドでは、公開範囲を誤った…
-
工場のセンサーや監視カメラ、オフィスのルーターやスマートロックといったIoT機器の運用管理を任され、脆弱性の状況を調べ始めていませんか。2016年のMirai事件のような大規模DDoSに続き、2023…
-
自社アプリのリリースや大幅な改修を控え、外部の第三者に脆弱性診断を依頼するかを検討する段階では、費用の桁と、事業者ごとに何をどこまでやってもらえるかの違いを、稟議に載せられる形で早く把握したくなります…
-
クレジットカード情報を扱う事業者に求められるセキュリティ基準「PCI DSS」が、2022年にバージョン3.2.1から4.0へと大きく改定されました。取引先や決済代行会社から「v4.0への対応が必要」…
-
自社のWebアプリやスマホアプリを提供する立場で、上司や取引先から「ソースコード診断もやっておくべきだ」と要請を受けたり、既に実施している脆弱性診断(動的診断)だけで十分か不安を感じたりする場面が増え…
-
監査対応や取引先からのセキュリティ質問票、あるいは経営層からの一言をきっかけに、ペネトレーションテストの発注を検討することになった――そんなとき、まず知りたいのは「いくらぐらいかかるのか」の具体的な金…









