Skip to content

AppSecブログ: セキュリティ

アプリケーションセキュリティに関する最新動向、DevSecOpsやリスク管理等への洞察を現場の知見等と併せてお届けします。

ブログを購読
Contrast's customer security advisors serve as strategic partners who guide and support your AppSec journey.

運用もContrastにお任せを!

Contrast..

Log4Shell: 3年後も燃え盛るLog4j脆弱性の危険

Log4Shell: 3年後も燃え盛るLog4j脆弱性の危険

3年前の今月、セキュリティ業界はLog4jライブラリに存在する巨大な脆弱性を知った。Log4Shell攻撃は数時間のうちに始まり、そして驚くべきことに、多くの組織が未だに対処していないため、攻撃は止んでいない。

11月の攻撃データ:ADRが検知した攻撃の現状

11月の攻撃データ:ADRが検知した攻撃の現状

攻撃者は、アプリケーションとAPIを標的に攻撃を仕掛けており、2024年11月には1つのアプリケーションあたり平均50件の攻撃が確認された。これは前月から減少しているものの、依然として 驚くべき数の攻撃が他の防御をかいくぐり、..

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年12月13日

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年12月13日

ポイント1: VulnrichmentでCVEの危機を乗り越える..

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年12月6日

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年12月6日

ポイント #1:CISO達を縛り付けるNISTのバックログ..

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年11月22日

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年11月22日

ポイント #1: CISO不在の企業は危険すぎる!..

よりスマートなAppSecへ! ADRやセキュアバイデザイン、そして「シフトスマート」でサイバーセキュリティを再定義しよう

よりスマートなAppSecへ! ADRやセキュアバイデザイン、そして「シフトスマート」でサイバーセキュリティを再定義しよう

ジェフが長年にわたるペンテストと脅威モデリングの経験から学んだことが1つあるとすれば、それは彼らは非常に時間に追われているということだ。

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年11月15日

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年11月15日

ポイント #1: 謎の侵害を止める2つの秘策..

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年11月8日

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年11月8日

ポイント #1: SIEM刷新のタイミング?ADRとの互換性を見よ!..