LATEST最新記事
-
サイバー領域
- 自動車メーカーはなぜシークレット検出を優先事項とすべきか
- クルマがソフトウェアで駆動する時代にシークレットセキュリティの重要な役割について考察する。サプライチェーンの脆弱部分へのコード流出から、自動車ソフトウェアの安全確保が消費者の安全性にとっていかに重要か…
-
サイバー領域
- 【2024年予測】日本を標的としたサイバー攻撃:2023年の概観と2024年への予測
- テリロジーワークスは、ホワイトペーパー「日本を標的としたサイバー攻撃:2023年の概観と2024年への予測」を公開いたします。弊社は4年に渡りこのテーマでの分析を行っています。 https://con…
-
サイバー領域
- “シークレット”が危ない!?―GitHub Copilotがもたらす新たなセキュリティリスク
- セキュリティ研究者は、Copilot、CodeWhispererからハードコードされた有効なシークレットを取り出すことに成功。シークレットの拡散に関連した新しい形のセキュリティリスクが見えてきた。 本…
-
サイバー領域
- Voice of Practitioners: AppSecにおけるシークレットの現状
- GitGuardian最新レポートで、ITおよびセキュリティの意思決定者507名を対象に、大企業におけるシークレットのスプロール化がもたらすリスクへの認識と、運用の成熟度を調査 本記事は、GitHub…
-
サイバー領域
- サードパーティーリスクとNIST サイバーセキュリティフレームワーク(CSF)への対応
- はじめに NIST サイバーセキュリティフレームワーク(NIST Cybersecurity Framework / CSF)は、米国国立標準技術研究所(NIST: National Institut…
-
サイバー領域
- GitGuardian レポート 「The state of Secrets Sprawl 2023」公開/日本語翻訳版はテリロジーワークスが作成
- GitHub等から流出した機密情報をリアルタイムで検知するサービス「GitGuardian Public Monitoring」を提供するGitGuardian社より、昨年に引き続き、機密情報の拡散状…
-
サイバー領域
- 【2023年予測】日本を標的としたサイバー攻撃:2022年の概観と2023年への予測
- 「①ランサムウェア」「②サプライチェーン攻撃」「③ハッキンググループ」の3視点で2023年のサイバー攻撃のトレンドを予測 テリロジーワークスは、ホワイトペーパー「日本を標的としたサイバー攻撃:2022…
-
サイバー領域
- 【GitGuardian最新調査】2022年における重大なシークレット流出事案
- 「2022年における重大なシークレット流出事案」をダウンロードする シークレットの流出・漏洩は、今や企業にとって大きなリスクです。GitHubなどのパブリックな開発環境は、多くの脅威アクター(サイバー…
-
サイバー領域
- GitGuardianのBlog翻訳:トヨタ、GitHubでシークレットキーを誤って公開し、データ流出被害に
- 10月7日、トヨタは同社が提供するサービス「T-Connect」のソースコードのコピーが5年にわたって外部から参照できる状態にあったことを発表。ソースコードには、29万件を超える顧客情報へのアクセスが…
-
サイバー領域
- 企業向けシークレット検出プログラムを実装する –GitGuardian導入事例
- この記事では、シークレット検出プログラムの実装により、お粗末なソースコードのシークレット管理に終止符を打ったGitGuardianのある顧客企業の取り組みについて説明します。 本記事は、GitGuar…