メインコンテンツへスキップ

具体的な対処を探す方は下のテーマから、基礎を順番に学ぶ方は学習ロードマップから始めてください。新しい事例を追う場合はテーマ別ニュースも利用できます。

インシデント対応

インシデント対応とは?初動対応・報告・復旧の判断ガイド

異常を見つけたときの連絡・判断から、安全な復旧まで。事実と未確認事項を分けて動くための入口です。

ガイドを見る →
ランサムウェア

ランサムウェア対策|予防・感染時の初動・バックアップ復旧

侵入を減らす対策と、被害を広げず業務を戻す備えを整理します。感染疑いがある場合は、まず初動対応の導線を確認してください。

ガイドを見る →
フィッシング

フィッシング対策|見分け方・入力してしまった時の初動対応

見た目だけで真偽を決めず、公式の経路で確認することが基本です。受信だけの場合と、入力・承認してしまった場合を分けて対応します。

ガイドを見る →
脆弱性管理

脆弱性管理とは?CVE・CVSS・KEV・EPSSで決める対応優先度

日々公開されるCVEに対し、何を根拠に優先度を決め、どこまで確認すればよいかを整理するハブです。KEV・CVSS・EPSS・自社露出を組み合わせた実務判断につなげます。

ガイドを見る →
認証・パスキー

パスキー・MFA・SSOの違い|認証の選び方と運用チェック

認証方式はログインの強さと回復・退職時の運用をセットで選びます。似た用語の違いから、導入前に確認する条件まで整理します。

ガイドを見る →
サプライチェーン

サプライチェーン攻撃とは?OSS・CI/CD・開発環境の対策

依存関係の一覧と、開発・ビルド・公開の権限を一緒に確認します。主にソフトウェアのサプライチェーンを対象にした防御ガイドです。

ガイドを見る →
ESC