# 脆弱性管理

日立ソリューションズ・テクノロジー、車載機器やIoT機器の継続的なセキュリティ対策を支援するPSIRT構築/運用支援サービスを提供
2024.07.01

日立ソリューションズ・テクノロジー、車載機器やIoT機器の継続的なセキュリティ対策を支援するPSIRT構築/運用支援サービスを提供

 株式会社日立ソリューションズ・テクノロジーは1日、欧米の自動車業界や医療機器業界の大手メーカーで利用が進んでいる製品セキュリティプラットフォーム「Cybellum Product Security Platform(以下、Cybellum)」を活用した、「PSIRT(Product Secu

ISOG-J「脆弱性トリアージガイドライン作成の手引き」公開
2024.06.26

ISOG-J「脆弱性トリアージガイドライン作成の手引き」公開

 日本セキュリティオペレーション事業者協議会(ISOG-J)は5月24日、「脆弱性トリアージガイドライン作成の手引き」を公開した。 同ドキュメントは、組織が脆弱性に適切に対応することを目的として、脆弱性診断を実施した際に提供された報告書に記載された脆弱性対応の優先順位付け(トリア

スリーシェイクとアイロバ、WAFと脆弱性管理のソリューションを提供開始
2024.06.25

スリーシェイクとアイロバ、WAFと脆弱性管理のソリューションを提供開始

 スリーシェイクとアイロバは、アイロバのクラウド型ウェブアプリケーションファイアウォール(WAF)「BLUE Sphere」とスリーシェイクの脆弱性管理SaaS「Securify」を組み合わせたセキュリティソリューションの提供を開始した。 アイロバのBLUE Sphereは、ウェ

シチズン時計、セキュリティ予算を再配分して脆弱性管理ツールを導入
2024.06.17

シチズン時計、セキュリティ予算を再配分して脆弱性管理ツールを導入

 時計メーカーのシチズン時計は、セキュリティテストに関する費用を見直して、Tenableの脆弱(ぜいじゃく)性管理ツール「Tenable Vulnerability Management」を導入した。Tenable Network Security Japanが発表した。 Ten

狙われるのはエッジとITインフラ機器--ウィズセキュア調査が示す2024年のサイバー攻撃
2024.06.07

狙われるのはエッジとITインフラ機器--ウィズセキュア調査が示す2024年のサイバー攻撃

 ヘルシンキを拠点とするWithSecureは現地時間5月28~29日、同社年次カンファレンス「SPHERE24」を開催した。初日のメディア向けセッションでは同社でシニア脅威インテリジェンスアナリストを務めるStephen Robinson氏が2024年における大規模なエクスプロイトについて解

脆弱性管理の「トリアージ」が抱える指標の課題、数が多すぎるCVSSや米国仕様のKEVにも注意点
2024.05.31

脆弱性管理の「トリアージ」が抱える指標の課題、数が多すぎるCVSSや米国仕様のKEVにも注意点

災害時など多くの傷病者がいる現場で、傷病の緊急度や重症度に応じて治癒や搬送の優先順位を決定する「トリアージ」。実はサイバーセキュリティの世界でも行われていることをご存じだろうか。サイバーセキュリティにおけるトリアージは、セキュリティインシデントの重要性や緊急性を適切に判断し、対応

脆弱性管理クラウド「yamory」、組み込みソフト向けのSBOM管理機能を強化
2024.05.20

脆弱性管理クラウド「yamory」、組み込みソフト向けのSBOM管理機能を強化

 Visionalグループは20日、脆弱性管理クラウド「yamory(ヤモリー)」がC/C++言語に対応し、製造業をはじめとする組み込みソフトウェアの開発向けに、SBOM(ソフトウェア部品表)管理機能を強化したと発表した。この強化により、組み込みソフトウェアでのSBOM自動生成、エクスポート/