タグ セキュリティレベル
人気順 10 users 50 users 100 users 500 users 1000 users【笠原一輝のユビキタス情報局】 Copilot+ PCの“Recall騒動”で学んだMicrosoft。セキュリティレベルが超強固に
Windowsでもようやく利用できるようになった「Sudo」コマンドを早速体験/Linuxの「Sudo」とは似て非なるものだが快適。セキュリティレベルの低下には注意【やじうまの杜】
「AWSセキュリティ成熟度モデルで自分たちのAWSセキュリティレベルを説明できるようにしてみよう」というタイトルで登壇しました | DevelopersIO
こんにちは、臼田です。 みなさん、AWSのセキュリティ対策してますか?(挨拶 今回はAWSセキュリティ成熟度モデルを活用して組織のセキュリティレベルを上げよう!というイベントで登壇した内容の解説です。(ちょっと前のイベントですが) 最近私が注目しているAWSセキュリティ成熟度モデルについての解説になります。 資... 続きを読む
上層部が突然セキュリティ意識に目覚め、PCのパスワードを大小小文字記号数字含む16字以上にしろとのお触れ→みんなパスワードを付箋に書いてセキュリティレベルが悪化する事態に
古川 @furukawa1917 弊社、上層部が突然セキュリティ意識に目覚めたのか、パソコンのパスワードを大文字小文字記号数字を含む16文字以上にしろとお触れが出たので、当然覚えられずみんなパスワードを付箋に書いてテーブルに貼ってセキュリティレベルが大幅に悪化するという人間工学の実地試験のようになっている 2023-12... 続きを読む
企業がサイバー攻撃を「防げる」という考え方は時代遅れ 攻撃を受けて「侵入される」前提のセキュリティ対策
連日さまざまなサイバーセキュリティ犯罪のニュースが報じられる中、いまだに日本のセキュリティレベルは高いとは言えない状況にあります。一方で、企業がサイバーセキュリティ対策を進める上では、人材不足や経営層の意識・関心、コスト、導入による利便性の低下など、さまざまな壁が立ちはだかっています。 そこで今回... 続きを読む
自社のセキュリティの甘さに対し、情シス部が起こした“反乱” 年1億円超の予算をITにかける、ある企業の改革の裏側
連日さまざまなサイバーセキュリティ犯罪のニュースが報じられる中、いまだに日本のセキュリティレベルは高いとは言えない状況にあります。一方で、企業がサイバーセキュリティ対策を進める上では、人材不足や経営層の意識・関心、コスト、導入による利便性の低下など、さまざまな壁が立ちはだかっています。 そこで今回... 続きを読む
「スマートロック」でセキュリティレベルが上がった話【小寺信良のくらしDX】
【LayerX 松本勇気×クックパッド 星北斗×Flatt Security 米内貴志(前編)】組織のセキュリティレベルを底上げするためにCTOが取り組むこととは? - #FlattSecurityMagazine
組織のセキュリティレベルを底上げするために、各社のCTOは何を考え、どう取り組んでいるのか。 開発者向けのセキュリティサービスを展開する株式会社Flatt Security CTOの米内貴志が、様々な企業のCTOを歴任してきた株式会社LayerX 代表取締役CTOの松本勇気さんと、2023年1月にクックパッド株式会社のCTO兼CISOに就任し... 続きを読む
Apple、macOS 13 Venturaで自動接続するネットワークの決定方法を変更。iOS/iPadOSと同じく接続頻度とセキュリティレベルで評価する方法に。
自動接続するネットワークの優先順位 macOS 12 Montereyでは、上図のようにシステム環境設定アプリの[ネットワーク] → [Wi-Fi] → [詳細]設定から、既に接続したことのあるWi-Fiネットワークのリストで、ネットワーク名をドラッグ&ドロップすることで自動接続するネットワークの優先順位を変更できましたが、macOS 13 Ven... 続きを読む
Apple、国家支援型のスパイウェアなどに対抗するため、一部のユーザーに対しiOS 16やmacOS 13 Venturaでデバイスのセキュリティレベルを強化する「Lockdown Mode」を追加すると発表。
Appleが国家支援型のスパイウェアなどに対抗するため、一部のユーザーに対しiOS 16やmacOS 13 Venturaでデバイスのセキュリティレベルを強化する「Lockdown Mode」を追加すると発表しています The post Apple、国家支援型のスパイウェアなどに対抗するため、一部のユーザーに対しiOS 16やmacOS 13 Venturaでデバイスのセ... 続きを読む
Amazon LinuxのEOLに伴いバッチをサーバレス化しFargateに移行した話 - クラウドワークス エンジニアブログ
はじめまして、2020年3月に中途入社したSREチームの @bayashiok です。 今回は入社後、Fargateでサーバレスバッチ基盤を構築した話を書いていきます。 目次 目次 経緯 Fargateを選んだ理由 1. リソースの見積もりがCPU/Memoryだけですむ 2.スケーリングを考えなくて良くなる 3. セキュリティレベルの向上につながり管理... 続きを読む
同機種でも国ごとにセキュリティが異なるAndroid、危険な国はやはり……(TechTargetジャパン) - Yahoo!ニュース
Huawei、Samsung Electronics(以下Samsung)、Xiaomiなどの「Android」スマートフォンの中には、国ごとにセキュリティレベルを大きく変えて公然と出荷、販売されているものがあるという。これを明らかにしたのは、セキュリティ企業F-Secureのコンサルティング部門F-Secure Consulting(以下F-Secureと総称)の研究者だ... 続きを読む
[S3 Access Points]S3バケットのエンドポイントを作成しセキュリティレベルを分ける #reinvent | Developers.IO
コンニチハ、千葉です。 S3 Access Pointsを利用すると、S3バケットに対しアクセスポイントを作成し、IAMポリシーを書くことができます。 丁度VPCエンドポイントのポリシーのように、アクセスポイント経由で記載したIAMポリシーが評価され適用されます。 例えば、以下のユースケースを考えます。 セキュリティレベル1の... 続きを読む
経産省、決済事業者に「ガイドライン」順守を要請 7payの不正ログイン被害受け - ITmedia NEWS
モバイル決済サービス「7pay」で不正ログイン被害が相次いだことを受け、経済産業省は7月5日、コード決済サービスを手掛ける各決済事業者などに対し、不正利用を防ぐガイドラインの徹底とセキュリティレベルの向上を要請した。 経産省や決済事業者などで構成されるキャッシュレス推進協議会は4月、不正利用を防ぐために... 続きを読む
コード決済サービスにおける不正アクセス事案を踏まえ、決済事業者等に対し、不正利用防止のための各種ガイドラインの徹底を求めました (METI/経済産業省)
今般のコード決済サービスにおけるアカウントの不正アクセス被害の発生を踏まえ、経済産業省は、決済事業者等に対して、改めて、不正利用防止のための各種ガイドラインの徹底と、セキュリティレベルの向上を求めました。 今般、特定のコード決済サービスにおいて、アカウントが第三者に不正にアクセスされ、不正利用され... 続きを読む
フリーWi-Fi接続アプリ「ギガぞう」がPCからも接続可能に&エリアをハワイに拡大 - ITmedia Mobile
Beach WiFiは、同社がギガぞう向けに提供する高セキュリティSSID「Wi2eap」と同等のセキュリティレベル(EAP-TTLS方式)に対応。対象は「ギガぞう」の有料スタンダードプランに登録しているユーザーで、2020年3月末までは追加料金なく利用できる。利用にはアプリを最新版にアップデートする必要があり、アップデート後は... 続きを読む
GmailやYahoo!メールの2段階認証を無効化するフィッシング詐欺が横行している - GIGAZINE
by pixelcreatures イラン政府とつながりのあるハッカー集団が、ターゲットの情報を収集し、ターゲットのセキュリティレベルに合わせたスピアフィッシングのメールを作成していると、セキュリティー企業「Certfa」の研究者らがブログで報告しています。ハッカーたちはリアルタイムでターゲットの様子を見ることができる... 続きを読む
社員のハートをつかむ、SansanのCISOが定めた指針 | 日経 xTECH(クロステック)
有料会員限定記事 現在は登録会員(無料)の方も閲覧可能です 「君たちの仕事は社員のハートをつかむことだ」。クラウド名刺管理サービスのSansanを創業したメンバーの1人であり、CISO(最高情報セキュリティ責任者)を務める常楽諭取締役は全社のセキュリティレベルを向上させるため、CSIRT(コンピュータ・セキュリテ... 続きを読む
コミックマーケット93における警備強化に関するお知らせ
世界各地でテロ行為が発生し、東京オリンピックに向けセキュリティレベルの強化が社会的に求められる中、警察から非常に強い警備強化要請があり、2017年12月29日(金)〜31日(日)に開催されるコミックマーケット93において、下記を含めた形での警備強化を行います。参加者の皆さんのご協力をお願いします(なお、コミックマーケットに対する具体的な脅迫行為の事実はございません)。 1)危険物の持ち込みを防ぐた... 続きを読む
Macに絶対必要なオススメの無料ウイルスセキュリティソフト2つ | LastescapE
「見慣れないポップが表示された」 「Macが動かなくなった/動作が突然重くなった」 「個人情報(メールなど)が流出した」 「SNSが乗っ取られた」 これらの現象はMacがウイルスに感染した場合に起こり、セキュリティレベルが脅かされている危険な状態の証です。 「MacはWindowsと違ってウイルスの心配が少ない。大丈夫。」 そんな勘違いをしている方へ、 少なくとも入れておきたい無料セキュリティソフ... 続きを読む
Windows 10ミニTips (153) セキュリティレベルを高めるために、SMBバージョン1を無効化する | マイナビニュース
「Windows 10ミニTips」は各回の作成時点で最新のWindows 10環境を使用しています。 Windows OSで長年にわたって使われ続けてきたSMB(Server Message Block)だが、今回はセキュリティを優先するため、SMB バージョン1を無効化する手順を紹介する。 30年以上前のプロトコルに潜む脆弱性 以前からMicrosoftは、Windows OSのファイル共有時... 続きを読む
マネーフォワード、住信SBIネット銀行提供のAPIとの公式連携を開始 ~より利便性が高く、より強固なセキュリティレベルを実現~ | 株式会社マネーフォワード
お金のプラットフォームを提供する株式会社マネーフォワード(本社:東京都港区、代表取締役社長CEO :辻庸介、以下「当社」)は、個人向け自動家計簿・資産管理サービス「マネーフォワード」シリーズ、ビジネス向けクラウドサービス「MFクラウドシリーズ」、そして住信SBIネット銀行株式会社(本社:東京都港区、代表取締役社長:円山法昭、以下「住信SBIネット銀行」)のお客様に向けた「マネーフォワードfor住信... 続きを読む
<cloudpack>もはやベンチャーではないセキュリティレベル cloudpackセキュリティホワイトペーパーを公開 | BCN Bizline
アイレットは、4月22日、同社が運営するAWS導入・運用サービス「cloudpack」のセキュリティ体制をまとめた「cloudpack Security White Paper(ホワイトペーパー)」を公開した。そこで説明されている同社の強固なセキュリティ環境、内部統制の国際基準のSOC2報告書受領への取り組み、そしてこのような文書を外部へ公開する意味について、cloudpackのセキュリティを統括... 続きを読む
通信経路を秘匿するブラウザー「Tor Browser」v4.5、メニューで接続経路を表示可能に - 窓の杜
ニュース 通信経路を秘匿するブラウザー「Tor Browser」v4.5、メニューで接続経路を表示可能に セキュリティレベルをスライダーで簡単に調整できる“Security Slider”も (2015/5/8 17:06) 「Tor Browser」v4.5 接続経路の匿名化を実現する技術“Tor”が組み込まれた「Firefox」ベースのWebブラウザー「Tor Browser」の最新版v4.5... 続きを読む
今夜つける HTTPレスポンスヘッダー (セキュリティ編) - うさぎ文学日記
security | Webサーバーがレスポンスを発行する際に、HTTPレスポンスヘッダーに付けるとセキュリティレベルの向上につながるヘッダーフィールドを紹介します。囲み内は推奨する設定の一例です。ブラウザによっては対応していないヘッダーフィールドやオプションなどもありますので、クライアントの環境によっては機能しないこともあります。X-Frame-Optionsブラウザが frame または if... 続きを読む