-
年1回の外部脆弱性診断で数百万円の見積もりが常態化し、しかもスプリント制でリリース頻度が上がった開発現場に年1点検が追いつかない——「毎回外注していたら破綻する」「リリースの度に脆弱性が混ざり込む」と…
-
自社で開発したWebサービスやアプリについて、取引先や監査から「ソースコードのセキュリティ診断はしているか」と問われることがあります。リリース前にコード起因の脆弱性を潰しておきたい、という動機で調べ始…
-
自社のECサイトを運営していると、クレジットカードのセキュリティ強化や同業他社の情報漏えいのニュースをきっかけに、「うちのサイトは大丈夫なのか」「脆弱性診断を受けなければいけないらしいが、何をどこまで…
-
脆弱性診断で自社システムの弱点を洗い出すと、次に「実際に攻撃者が侵入できるのか、本当のところを確かめてほしい」と役員や監査から求められることがあります。脆弱性診断の次にペネトレーションテスト(侵入テス…
-
取引先やカード会社、決済代行会社から届いた要件のなかに「ASVスキャン」という言葉があり、これが何を指すのか、自社は何をすればよいのかがつかめずに調べている方も多いのではないでしょうか。カード情報を扱…
-
気づかないうちに立ち上がった公開サーバ、使われないまま残った古いサブドメイン、退職した担当者が個人判断で契約したクラウド環境。こうした「自社が把握しきれていないIT資産」が、外部から狙われる入口になっ…
-
「3Dセキュアが義務化された」と聞き、自社のECサイトが対応できているのか不安に感じていませんか。決済まわりを代行会社に任せていると、そもそも自社が対応済みなのか、何をすれば義務を満たせるのかが分かり…
-
経営データが会計・SFA・EC・広告と複数のシステムに分散していて、Excelでの月次集計に多くの工数を割いていませんか。属人化した集計フローや、事業部ごとにフォーマットの異なる報告資料、意思決定のた…
-
自社が提供する iOS・Android アプリについて、「Web サイトの脆弱性診断は受けているが、アプリ本体の診断は別に必要なのか」と迷う場面があります。上長や監査、あるいは委託元から「アプリの安全…
-
自社のシステムをAWSやAzureといったクラウドに移した後で、「これまでと同じ脆弱性診断で本当に守れているのか」という不安を抱く担当者は少なくありません。オンプレミス環境では外部からの疑似攻撃やネッ…









