セキュ塾

オススメ記事

セキュリティ教育の重要性とは?実施手順5つのステップを解説します

セキュリティ教育が重要だと言われる理由を徹底紹介します。 従業員のセキュリティリテラシーを向上させるのに一役買っているセキュリティ教育について、セキュリティポリシーとセキュリティ教育の関係、具体的な実施手順を掘り下げていく記事になっています。
オススメ記事

SSVCとは?ステークホルダーに合わせた脆弱性の分類について解説

SSVCとは、脆弱性の悪用状況や安全性への影響、システムで影響を受ける製品の普及状況を考慮した脆弱性分析手法を提供する「ステークホルダーに合わせた脆弱性の分類を行おう」というものです。脆弱性への対応や一般へのアナウンスの優先順位付けに役立つ記事になっています。
IoT

IoTの身近な活用事例8選!産業別の使用例もご紹介

IoT(モノのインターネット)が身近にどのように活用されているのか、日常生活や業界ごとの具体例を交えて紹介します。スマート家電から医療、物流まで、さまざまな場面で役立つIoTの可能性をわかりやすく解説します。ぜひ参考にしてください。
IoT

基礎から学ぶIoTセキュリティ | 危険性や対策方法、事例を解説

IoT機器の普及に伴い、IoT機器の抱えるセキュリティ上のリスクが問題視されています。この記事では、IoTの抱えるセキュリティの問題と対策方法、IoT機器が原因のセキュリティインシデント事例、IoTセキュリティガイドラインについて解説します。
セキュ塾

CCEとは?システム設定を識別するためのユニークなIDを解説

システム設定を識別するためのユニークなIDである「CCE」について解説した記事です。CCEとは何か、CCE作成のプロセスやダウンロードの方法などについて知りたい方はぜひチェックしてみてください。
セキュ塾

CPEとは?ハードウェア/ソフトウェアなどを識別する情報を解説

CPE(Common Platform Enumeration)は、システムを構成するハードウェア/ソフトウェアなどを識別するためのユニークなIDです。以前はMITREで管理されていましたが、現在はNISTに移管されています。ここではCPEについて解説します。
セキュ塾

CWEとは?ソフトウェアの脆弱性の種類を分けるためのIDを解説

この記事ではCWE(Common Weakness Enumeration)について解説します。脆弱性情報が「CVE-2024-XXXX」みたいな形で出てきた時に、重大性を表すCVSSと共に「脆弱性の種類(CWE-XX)」として出てくる、アレの説明です。
セキュ塾

CVSS v4.0について専門家が解説!CVSSの4つの構成要素

2023年11月にリリースされた CVSS v4.0も、徐々に幾つかのベンダーがCVSS v4.0での情報提供を始めています。この記事では、CVSS v4.0を構成する4つのMetric Groupなどを中心に解説しています。
セキュ塾

CVSSとは?脆弱性の性質と重大性を共有するためのフレームワーク

この記事ではCVSSについて解説します。昨年秋にCVSS v4.0が出ておりバージョン改訂も(数年に一回ほど)されていますので、本記事ではCVSS v3.1をベースとした一般的な話に留め、v4.0に関する詳しい説明は別の記事とさせていただきます。
セキュ塾

CVEとは?脆弱性に割り当てられる脆弱性には一意のIDを解説

この記事では、SCAPの構成要素として紹介したCVE(Common Vulnerability Exposure)について、管理団体の話やAPIの話などを中心に解説していきます。