多種多様な“脆弱性”とどう向き合うか--ラックレポート(ラック) | ScanNetSecurity
2026.08.18(火)

多種多様な“脆弱性”とどう向き合うか--ラックレポート(ラック)

ラックは、“脆弱性と共存する”をテーマとした「ラックレポート 2014 SUMMER」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「ラックレポート 2014 SUMMER」
「ラックレポート 2014 SUMMER」 全 1 枚 拡大写真
株式会社ラックは7月29日、“脆弱性と共存する”をテーマとした「ラックレポート 2014 SUMMER」を公開した。同社のセキュリティ部門やシステムサービス部門のメンバーが脆弱性との共存をテーマに執筆している。サイバー救急センターの関宏介氏は「事故対応現場からみた、脆弱性対策の勘所」と題し、過去のインシデントレスポンスを通じて感じている対応の勘所を整理している。また、ペンテスト技術部の樋口学氏は「脆弱性の悪用を理解することが、防御につながる」と題し、攻撃者の視点を理解することや脆弱性と共存するために実施すべきことなどをまとめている。

このほか、JSOC事業部の高橋侑子氏による「監視現場からみた脆弱性発見時のオペレーション」、金融システム第三事業部の高橋伸幸氏による「さあ、脆弱性と向き合おう。」、産業システム統括部の藤本博史氏による「狙われるのは、Strutsだけではない!!」を掲載している。また、ラックセキュリティアカデミーの長谷川長一氏、チーフエバンジェリストの川口洋氏によるコラムも掲載。後書きとして最高責任者である西本逸郎氏が、脆弱性を“ハチの巣”に例え、管理方法として入口三兄弟対策、出口三兄弟対策を紹介している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  2. 兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

    兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

  3. 連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

    連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

  4. Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開

    Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開

  5. GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

    GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

ランキングをもっと見る
PageTop