セキュリティニュース(4ページ目)
CVE・KEVや脅威情報を、影響範囲・確認方法・初動対応まで日本語で整理します。
Latest
新着記事から確認する
公開日が新しい記事を先頭に、公式情報と実務上の初動をすぐ確認できます。
緊急用管理者アカウントの棚卸し ─ break glassを安全に運用する初動確認
緊急用管理者アカウント(break glass)を、IdP障害やロックアウトに備えて安全に運用する確認手順。保管、監査ログ、権限、訓練、誤用時の初動を整理します。
記事一覧
ヘルプデスクを狙うMFAリセット依頼の初動対応 ─ 本人確認とアカウント復旧で見ること
ヘルプデスクへのMFAリセット、パスワード再発行、端末登録依頼を受けたときの本人確認、ログ確認、セッション失効、エスカレーション条件を実務向けに整理する。
委託先・外部パートナーアカウントの棚卸し ─ SaaS・GitHub・Slackでまず確認すること
委託先・取引先・外部パートナーのSaaS、GitHub、Slack、Microsoft 365権限を棚卸しする手順を整理。確認項目、初動対応、エスカレーション条件を実務向けに解説します。
SaaS外部共有リンクの棚卸し ─ Google Drive・OneDrive・Slackでまず確認すること
Google Drive、OneDrive、SharePoint、Slack Connectなどの外部共有リンクを棚卸しする手順を整理。確認項目、初動対応、判断基準を情シス・SaaS管理者向けに解説します。
ブラウザ拡張機能の権限棚卸し ─ Chrome/Edgeでまず確認すること
ブラウザ拡張機能は閲覧データやSaaS情報に触れる権限を持つことがあります。Chrome/Edgeの拡張機能を棚卸しし、許可範囲、サイトアクセス、初動対応、記録、エスカレーション条件を整理します。
退職者アカウントが残っていた時の初動対応 ─ SaaS・GitHub・メール転送の確認手順
退職者アカウントや委託終了者のSaaS権限が残っていた時に、まず何を止め、どのログを確認し、どこまで記録するかを実務手順で整理します。
PAN-OS CVE-2026-0257がKEV追加:GlobalProtect VPNの初動確認
CISA KEVに追加されたPAN-OS CVE-2026-0257について、GlobalProtect VPNの利用有無、対象バージョン、緩和策、ログ確認、エスカレーション判断を実務向けに整理します。
Microsoft Defenderの2件がKEV追加:端末保護の更新確認と初動対応
CISA KEVに追加されたMicrosoft Defender関連のCVE-2026-41091とCVE-2026-45498について、影響端末、エンジン更新、ログ確認、例外端末の扱いを実務向けに整理する。
Nx ConsoleとTanStackのサプライチェーン侵害:開発端末で確認すること
CISA KEVに追加されたNx Console CVE-2026-48027とTanStack CVE-2026-45321をもとに、拡張機能、npmパッケージ、開発端末、トークンの確認手順を整理する。
MFA疲労攻撃の初動対応:プッシュ通知を承認したかもしれない時に確認すること
MFAプッシュ通知を誤って承認したかもしれない時に、本人確認、サインインログ、セッション失効、MFA再登録、番号一致・パスキー移行までを確認する実務手順を整理する。
DMARCレポートの見方と初動対応:なりすまし疑いをどう確認するか
DMARCレポートで自社ドメインのなりすまし疑いを見つけたとき、SPF/DKIMのアライメント、正規送信元、DNS設定、エスカレーション条件を確認する手順を整理する。
Langflow CVE-2025-34291がKEV追加:AI基盤のCORSとセッションを確認する
CISA KEVに追加されたLangflow CVE-2025-34291について、公開範囲、CORS、SameSite Cookie、refresh token、更新、ログ確認を防御側の初動手順として整理する。
Drupal Core CVE-2026-9082がKEV追加:Web担当者が確認すること
CISA KEVに追加されたDrupal CoreのSQL Injection脆弱性について、対象バージョン、PostgreSQL利用、公開サイト、更新判断、ログ確認を実務向けに整理する。
Trend Micro Apex One CVE-2026-34926がKEV追加:EDR/エンドポイント運用で確認すること
CISA KEVに追加されたTrend Micro Apex Oneの脆弱性について、オンプレ管理サーバー、エージェントbuild、管理者権限、更新、ログ確認を整理する。
バックアップ復旧テストの始め方 ─ ランサムウェアに備える確認手順
バックアップ復旧テストの進め方を初心者向けに整理。RTO/RPO、復旧手順、記録、エスカレーション条件を確認し、ランサムウェア時に慌てない準備へつなげます。
Cisco Catalyst SD-WAN CVE-2026-20182 ─ KEV追加後に管理プレーンで確認すること
CISA KEVに追加されたCisco Catalyst SD-WAN Controller/Managerの認証回避脆弱性について、対象製品、外部公開、ログ保全、更新、エスカレーションの初動確認を整理する。
Microsoft Exchange CVE-2026-42897 ─ KEV追加後にメール基盤で確認すること
CISA KEVに追加されたMicrosoft Exchange ServerのXSS脆弱性について、OWA、EEMS緩和策、対象サーバー、ユーザー報告、ログ確認、初動対応を整理する。
心当たりのないパスワードリセットメールの確認方法と初動対応
心当たりのないパスワードリセットメールが届いたとき、本物か不審かをどう確認し、リンクを押さずにアカウント・SaaS・ログを守るかを実務チェックリストで整理する。
EDRアラートの初動対応 ─ 最初に見るべき確認項目
EDRアラートを受けたとき、端末、ユーザー、プロセス、通信、隔離要否、記録の残し方をどう確認するか。初心者でも初動で迷わない判断基準とチェックリストを整理する。
監査ログの保管期間はどう決める?初動で困らないログ設計
監査ログの保管期間を、インシデント初動、SaaS棚卸し、内部統制、証拠保全から逆算して決める実務ガイド。残すログ、残しすぎない情報、見直し周期を整理する。
セキュリティログの読み方 ─ 初心者が最初に見るべき5種類
サインインログ、Webアクセスログ、EDR、SaaS監査ログ、DNS/プロキシログをどう読むか。初心者が初動で見るべき順番と記録の残し方を整理する。
セキュリティ例外申請の書き方 ─ パッチ延期・認証例外を安全に残す実務テンプレート
パッチ延期、SaaS権限、認証例外を期限付きで扱うためのセキュリティ例外申請テンプレート。理由、暫定策、承認者、再評価条件の残し方を整理する。
LiteLLM CVE-2026-42208 ─ AIプロキシのSQL Injectionで最初に確認すること
CISA KEVに追加されたLiteLLMのSQL Injection脆弱性について、対象バージョン、影響範囲、APIキー確認、更新・ローテーションの初動を整理する。
Windows Shell CVE-2026-32202 ─ spoofing系脆弱性の初動確認
CISA KEVに追加されたWindows Shellのspoofing系脆弱性について、更新状況、端末影響、ユーザー周知、ログ確認の初動を整理する。
全133件のうち 73〜96件を表示しています。