メインコンテンツへスキップ

Latest

新着記事から確認する

公開日が新しい記事を先頭に、公式情報と実務上の初動をすぐ確認できます。

記事一覧

ヘルプデスクを狙うMFAリセット依頼の初動対応 ─ 本人確認とアカウント復旧で見ること
チュートリアル 2026年6月10日

ヘルプデスクを狙うMFAリセット依頼の初動対応 ─ 本人確認とアカウント復旧で見ること

ヘルプデスクへのMFAリセット、パスワード再発行、端末登録依頼を受けたときの本人確認、ログ確認、セッション失効、エスカレーション条件を実務向けに整理する。

委託先・外部パートナーアカウントの棚卸し ─ SaaS・GitHub・Slackでまず確認すること
チュートリアル 2026年6月8日

委託先・外部パートナーアカウントの棚卸し ─ SaaS・GitHub・Slackでまず確認すること

委託先・取引先・外部パートナーのSaaS、GitHub、Slack、Microsoft 365権限を棚卸しする手順を整理。確認項目、初動対応、エスカレーション条件を実務向けに解説します。

SaaS外部共有リンクの棚卸し ─ Google Drive・OneDrive・Slackでまず確認すること
チュートリアル 2026年6月7日

SaaS外部共有リンクの棚卸し ─ Google Drive・OneDrive・Slackでまず確認すること

Google Drive、OneDrive、SharePoint、Slack Connectなどの外部共有リンクを棚卸しする手順を整理。確認項目、初動対応、判断基準を情シス・SaaS管理者向けに解説します。

ブラウザ拡張機能の権限棚卸し ─ Chrome/Edgeでまず確認すること
チュートリアル 2026年6月5日

ブラウザ拡張機能の権限棚卸し ─ Chrome/Edgeでまず確認すること

ブラウザ拡張機能は閲覧データやSaaS情報に触れる権限を持つことがあります。Chrome/Edgeの拡張機能を棚卸しし、許可範囲、サイトアクセス、初動対応、記録、エスカレーション条件を整理します。

退職者アカウントが残っていた時の初動対応 ─ SaaS・GitHub・メール転送の確認手順
チュートリアル 2026年6月3日

退職者アカウントが残っていた時の初動対応 ─ SaaS・GitHub・メール転送の確認手順

退職者アカウントや委託終了者のSaaS権限が残っていた時に、まず何を止め、どのログを確認し、どこまで記録するかを実務手順で整理します。

PAN-OS CVE-2026-0257がKEV追加:GlobalProtect VPNの初動確認
ニュース 2026年6月1日

PAN-OS CVE-2026-0257がKEV追加:GlobalProtect VPNの初動確認

CISA KEVに追加されたPAN-OS CVE-2026-0257について、GlobalProtect VPNの利用有無、対象バージョン、緩和策、ログ確認、エスカレーション判断を実務向けに整理します。

Microsoft Defenderの2件がKEV追加:端末保護の更新確認と初動対応
ニュース 2026年5月31日

Microsoft Defenderの2件がKEV追加:端末保護の更新確認と初動対応

CISA KEVに追加されたMicrosoft Defender関連のCVE-2026-41091とCVE-2026-45498について、影響端末、エンジン更新、ログ確認、例外端末の扱いを実務向けに整理する。

Nx ConsoleとTanStackのサプライチェーン侵害:開発端末で確認すること
ニュース 2026年5月31日

Nx ConsoleとTanStackのサプライチェーン侵害:開発端末で確認すること

CISA KEVに追加されたNx Console CVE-2026-48027とTanStack CVE-2026-45321をもとに、拡張機能、npmパッケージ、開発端末、トークンの確認手順を整理する。

MFA疲労攻撃の初動対応:プッシュ通知を承認したかもしれない時に確認すること
チュートリアル 2026年5月30日

MFA疲労攻撃の初動対応:プッシュ通知を承認したかもしれない時に確認すること

MFAプッシュ通知を誤って承認したかもしれない時に、本人確認、サインインログ、セッション失効、MFA再登録、番号一致・パスキー移行までを確認する実務手順を整理する。

DMARCレポートの見方と初動対応:なりすまし疑いをどう確認するか
チュートリアル 2026年5月27日

DMARCレポートの見方と初動対応:なりすまし疑いをどう確認するか

DMARCレポートで自社ドメインのなりすまし疑いを見つけたとき、SPF/DKIMのアライメント、正規送信元、DNS設定、エスカレーション条件を確認する手順を整理する。

Langflow CVE-2025-34291がKEV追加:AI基盤のCORSとセッションを確認する
ニュース 2026年5月26日

Langflow CVE-2025-34291がKEV追加:AI基盤のCORSとセッションを確認する

CISA KEVに追加されたLangflow CVE-2025-34291について、公開範囲、CORS、SameSite Cookie、refresh token、更新、ログ確認を防御側の初動手順として整理する。

Drupal Core CVE-2026-9082がKEV追加:Web担当者が確認すること
ニュース 2026年5月23日

Drupal Core CVE-2026-9082がKEV追加:Web担当者が確認すること

CISA KEVに追加されたDrupal CoreのSQL Injection脆弱性について、対象バージョン、PostgreSQL利用、公開サイト、更新判断、ログ確認を実務向けに整理する。

Trend Micro Apex One CVE-2026-34926がKEV追加:EDR/エンドポイント運用で確認すること
ニュース 2026年5月23日

Trend Micro Apex One CVE-2026-34926がKEV追加:EDR/エンドポイント運用で確認すること

CISA KEVに追加されたTrend Micro Apex Oneの脆弱性について、オンプレ管理サーバー、エージェントbuild、管理者権限、更新、ログ確認を整理する。

バックアップ復旧テストの始め方 ─ ランサムウェアに備える確認手順
チュートリアル 2026年5月22日

バックアップ復旧テストの始め方 ─ ランサムウェアに備える確認手順

バックアップ復旧テストの進め方を初心者向けに整理。RTO/RPO、復旧手順、記録、エスカレーション条件を確認し、ランサムウェア時に慌てない準備へつなげます。

Cisco Catalyst SD-WAN CVE-2026-20182 ─ KEV追加後に管理プレーンで確認すること
ニュース 2026年5月21日

Cisco Catalyst SD-WAN CVE-2026-20182 ─ KEV追加後に管理プレーンで確認すること

CISA KEVに追加されたCisco Catalyst SD-WAN Controller/Managerの認証回避脆弱性について、対象製品、外部公開、ログ保全、更新、エスカレーションの初動確認を整理する。

Microsoft Exchange CVE-2026-42897 ─ KEV追加後にメール基盤で確認すること
ニュース 2026年5月21日

Microsoft Exchange CVE-2026-42897 ─ KEV追加後にメール基盤で確認すること

CISA KEVに追加されたMicrosoft Exchange ServerのXSS脆弱性について、OWA、EEMS緩和策、対象サーバー、ユーザー報告、ログ確認、初動対応を整理する。

心当たりのないパスワードリセットメールの確認方法と初動対応
チュートリアル 2026年5月21日

心当たりのないパスワードリセットメールの確認方法と初動対応

心当たりのないパスワードリセットメールが届いたとき、本物か不審かをどう確認し、リンクを押さずにアカウント・SaaS・ログを守るかを実務チェックリストで整理する。

EDRアラートの初動対応 ─ 最初に見るべき確認項目
チュートリアル 2026年5月19日

EDRアラートの初動対応 ─ 最初に見るべき確認項目

EDRアラートを受けたとき、端末、ユーザー、プロセス、通信、隔離要否、記録の残し方をどう確認するか。初心者でも初動で迷わない判断基準とチェックリストを整理する。

監査ログの保管期間はどう決める?初動で困らないログ設計
チュートリアル 2026年5月18日

監査ログの保管期間はどう決める?初動で困らないログ設計

監査ログの保管期間を、インシデント初動、SaaS棚卸し、内部統制、証拠保全から逆算して決める実務ガイド。残すログ、残しすぎない情報、見直し周期を整理する。

セキュリティログの読み方 ─ 初心者が最初に見るべき5種類
チュートリアル 2026年5月17日

セキュリティログの読み方 ─ 初心者が最初に見るべき5種類

サインインログ、Webアクセスログ、EDR、SaaS監査ログ、DNS/プロキシログをどう読むか。初心者が初動で見るべき順番と記録の残し方を整理する。

セキュリティ例外申請の書き方 ─ パッチ延期・認証例外を安全に残す実務テンプレート
チュートリアル 2026年5月16日

セキュリティ例外申請の書き方 ─ パッチ延期・認証例外を安全に残す実務テンプレート

パッチ延期、SaaS権限、認証例外を期限付きで扱うためのセキュリティ例外申請テンプレート。理由、暫定策、承認者、再評価条件の残し方を整理する。

LiteLLM CVE-2026-42208 ─ AIプロキシのSQL Injectionで最初に確認すること
ニュース 2026年5月14日

LiteLLM CVE-2026-42208 ─ AIプロキシのSQL Injectionで最初に確認すること

CISA KEVに追加されたLiteLLMのSQL Injection脆弱性について、対象バージョン、影響範囲、APIキー確認、更新・ローテーションの初動を整理する。

Windows Shell CVE-2026-32202 ─ spoofing系脆弱性の初動確認
ニュース 2026年5月14日

Windows Shell CVE-2026-32202 ─ spoofing系脆弱性の初動確認

CISA KEVに追加されたWindows Shellのspoofing系脆弱性について、更新状況、端末影響、ユーザー周知、ログ確認の初動を整理する。

全133件のうち 73〜96件を表示しています。

ESC