NEC記事一覧
フロンティア AI 時代の脆弱性対処を支援するセキュリティ向け AI 技術「cotomi Security for Industry」を NEC が開発
製品・サービス・業界動向
IDaaSとSSEを統合する「Z-FILTER」技術、NEC Cyber Secure Packageの基盤に採用
製品・サービス・業界動向
ディセプション技術で敵対者に能動的に関与 ~ NEC と CDI が民間初となる米 MITRE のトレーニングプログラム提供開始
製品・サービス・業界動向
サプライチェーン対策と同じでは守れない? グループ会社に必要なセキュリティガバナンスとは
調査・レポート・白書・ガイドライン
一律期限の限界 事例から考える脆弱性対応の優先順位
調査・レポート・白書・ガイドライン
セキュリティチェックリストの最適化とは ~ NEC 解説
調査・レポート・白書・ガイドライン
NECセキュリティスキルチャレンジ2025 開催報告、昨年度の約1.3倍となる1,300名が参加
研修・セミナー・カンファレンス
NIST SP1800-35 記載のゼロトラストアーキテクチャ構築を解説
調査・レポート・白書・ガイドライン
NEC スレットランドスケープ 2025 ~ サイバー脅威の振り返り、2026 年予測
調査・レポート・白書・ガイドライン
230名の学生が参加、NEC Security Skills Challenge for Students 2025 開催報告
研修・セミナー・カンファレンス
ACD(能動的サイバー防御)領域で政府や企業に提案 ~ KDDI と NEC が合弁会社設立
製品・サービス・業界動向
UNIVERGE IX/IX-R/IX-V シリーズルータに XSS の脆弱性
脆弱性と脅威
「マルウェア」と「チートツール」の類似性と相違点とは
調査・レポート・白書・ガイドライン
KDDI NEC 協業
製品・サービス・業界動向
CTF 開催報告、1,060 名 NECグループ社員参加 累計 9,200 名
製品・サービス・業界動向
脆弱性情報充実化プロジェクト「Vulnrichment」解説
調査・レポート・白書・ガイドライン
ペンテスター視点で「AIセーフティに関するレッドチーミング手法ガイド」解説
調査・レポート・白書・ガイドライン
NEC と ISACA が連携、社員向けに CISA と CISM 認定トレーニング実施
製品・サービス・業界動向
性能検証:AWS 向けセキュリティ診断「Amazon Inspector」
調査・レポート・白書・ガイドライン
ISOG-J「セキュリティ対応組織の教科書」のハンズオンセッション開催!~ Internet Week 2024
研修・セミナー・カンファレンス
9 / 10 ~ 9 / 20 開催 ~ 学生向け「NEC Security Skills Challenge for Students 2024」
研修・セミナー・カンファレンス
NEC、クッキー等の第三者提供の情報公開
製品・サービス・業界動向
SPF / DKIM / DMARC はどう機能したか ~ フィッシングメール 596 件対象に分析
調査・レポート・白書・ガイドライン
NEC、陸自「多国間サイバー防護競技会(Cyber KONGO 2024)」を支援
製品・サービス・業界動向
バイナリコードからの脆弱性検出技術をNECが開発
製品・サービス・業界動向
EPSS と CVSS を組み合わせた脆弱性ハンドリングを検証
調査・レポート・白書・ガイドライン
国税庁提供の e-Taxソフトに XML 外部実体参照(XXE)に関する脆弱性
脆弱性と脅威
内部不正の攻撃シナリオに沿った Elastic Security の活用法
調査・レポート・白書・ガイドライン
NTTとNEC、サプライチェーンセキュリティリスクの低減を目的とする「セキュリティ・トランスペアレンシー・コンソーシアム」発足
製品・サービス・業界動向
e-Gov電子申請アプリケーションで Custom URL Scheme の処理にアクセス制限不備の脆弱性
脆弱性と脅威
NECと高専機構 “セキュ女子” が交流、CTF体験など実施
製品・サービス・業界動向
学生向け CTF イベント「NEC Security Skills Challenge for Students 2023」開催
研修・セミナー・カンファレンス
法務省提供の申請人プログラムに XML 外部実体参照 (XXE) に関する脆弱性
脆弱性と脅威
金融庁提供の報告書(XBRL)作成ツールに XML 外部実体参照 (XXE) に関する脆弱性
脆弱性と脅威
メール誤送信 6 大発生原因 ~ NEC 考察
調査・レポート・白書・ガイドライン
ウェビナー「CISSP取得者対談」取得して実感したこととは
研修・セミナー・カンファレンス
AI は脅威インテリジェンスを生成できるか、NEC技術者検証
調査・レポート・白書・ガイドライン
技術に弱くても利用可、インシデント発生時の証拠収集ツール「Magnet Response」の使い方
調査・レポート・白書・ガイドライン
IPA 個人脅威第 1 位 フィッシング詐欺、サービス提供者側ができることは何か
調査・レポート・白書・ガイドライン
法務省申請用総合ソフトに XML 外部実体参照 (XXE) に関する脆弱性
脆弱性と脅威
Azure AD対応ほか、NEC顔認証 新バージョン
製品・サービス・業界動向
「軽量プログラム改ざん検知」の検査対象をコンテナ内プログラムまで拡張
製品・サービス・業界動向
考察「能動的サイバー防御(Active Cyber Defense)」
調査・レポート・白書・ガイドライン
IPA 警察庁 ENISA FBI ・・・、自社に合ったセキュリティレポートとは?
調査・レポート・白書・ガイドライン
日本の大学を詐称する日本語ばらまき型メールの解析結果
調査・レポート・白書・ガイドライン
「起こってほしくない」を起点とした対策、制御システム向けセキュリティ対策検討手法「CCE」とは
調査・レポート・白書・ガイドライン
ローコード開発におけるセキュリティ検討ポイント
調査・レポート・白書・ガイドライン
NECの学生向けCTFイベント「NEC Security Skills Challenge for Students 2022」開催
研修・セミナー・カンファレンス
NECグループ製品セキュリティ情報に3件追加
脆弱性と脅威
ローカル5G基地局装置の無線機に「軽量プログラム改ざん検知」を標準搭載
製品・サービス・業界動向
第1弾はシスコ製品「NECサプライチェーンセキュリティマネジメント for ネットワーク」
製品・サービス・業界動向
高専機構とNEC、サイバーセキュリティ分野の人材育成強化で連携
製品・サービス・業界動向
NEC、アウェアネストレーニングで人の脆弱性に対応
製品・サービス・業界動向
MSDTの脆弱性(CVE-2022-30190、Follina)を悪用したWordファイルについて検証
脆弱性と脅威
MITRE ATT&CKの567の攻撃手口、日本で一番観測されたベスト10
調査・レポート・白書・ガイドライン
インシデントの初動対応に適したWindowsイベントログの解析ツール「Chainsawnew」を解説
調査・レポート・白書・ガイドライン
2021年の迷惑メールを調査、送信時間は朝7時がピークに
調査・レポート・白書・ガイドライン
イエラエセキュリティとNTT、NEC、デジタルガレージら4社で秘密計算の提供者向けに安全性基準を作成
調査・レポート・白書・ガイドライン
フィッシング攻撃で悪用される「ミスリードURL」と「ホモグラフ攻撃」について解説
脆弱性と脅威
セキュリティ技術者の「伝える力」テーマに対談 ~ 事故発生時の説明責任を経営が果たすためには
研修・セミナー・カンファレンス
NEC、MITRE ATT&CK v10のアップデートについて解説
調査・レポート・白書・ガイドライン
APIの脆弱性診断学習用コンテンツ「Tiredful API」を解説
調査・レポート・白書・ガイドライン
