多種多様な“脆弱性”とどう向き合うか--ラックレポート(ラック) | ScanNetSecurity
2026.05.19(火)

多種多様な“脆弱性”とどう向き合うか--ラックレポート(ラック)

ラックは、“脆弱性と共存する”をテーマとした「ラックレポート 2014 SUMMER」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「ラックレポート 2014 SUMMER」
「ラックレポート 2014 SUMMER」 全 1 枚 拡大写真
株式会社ラックは7月29日、“脆弱性と共存する”をテーマとした「ラックレポート 2014 SUMMER」を公開した。同社のセキュリティ部門やシステムサービス部門のメンバーが脆弱性との共存をテーマに執筆している。サイバー救急センターの関宏介氏は「事故対応現場からみた、脆弱性対策の勘所」と題し、過去のインシデントレスポンスを通じて感じている対応の勘所を整理している。また、ペンテスト技術部の樋口学氏は「脆弱性の悪用を理解することが、防御につながる」と題し、攻撃者の視点を理解することや脆弱性と共存するために実施すべきことなどをまとめている。

このほか、JSOC事業部の高橋侑子氏による「監視現場からみた脆弱性発見時のオペレーション」、金融システム第三事業部の高橋伸幸氏による「さあ、脆弱性と向き合おう。」、産業システム統括部の藤本博史氏による「狙われるのは、Strutsだけではない!!」を掲載している。また、ラックセキュリティアカデミーの長谷川長一氏、チーフエバンジェリストの川口洋氏によるコラムも掲載。後書きとして最高責任者である西本逸郎氏が、脆弱性を“ハチの巣”に例え、管理方法として入口三兄弟対策、出口三兄弟対策を紹介している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

    マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

  2. セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

    セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

  3. 2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

    2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

  4. 20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

    20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

  5. スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

    スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

ランキングをもっと見る
PageTop