「SAST」「DAST」「SCA」がDevSecOpsに向かない“なるほどの理由”

「DevOps」「アジャイル」といった迅速な開発を可能にする手法の台頭により、Webアプリケーション開発のスピードと効率が飛躍的に向上しています。企業は週に数回、多い所では1日に数回のペースでWebアプリケーションをリリースする運用体制が取れるようになりました。一方Webアプリケーションのセキュリティ対策では、企業はソースコードのスキャンや脆弱(ぜいじゃく)性診断に時間を取られ、Webアプリケーション開発のスピードとセキュリティ対策の間でバランスを取るのに苦慮しています。

Continue reading

「フィッシングで騙られた企業ランキング」でLinkedInがダントツの1位に─チェック・ポイント調査

イスラエルのチェック・ポイント・ソフトウェア・テクノロジーズの日本法人は2022年4月25日、同社脅威インテリジェンス部門のチェック・ポイント・リサーチによる2022年第1四半期 ブランドフィッシングレポートを公開した。同年4月19日発表の「Brand Phishing Report for Q1 2022」の日本語版で、同四半期(1~3月)の期間にフィッシングの偽装対象となった企業ブランドのランキングを示している。今回のランキングでは、グローバル運送企業や大手IT企業を抜いて、ビジネスSNSのLinkedIn(リンクトイン)が初登場でトップに躍り出た。

Continue reading

1 2 3 4