Generated by All in One SEO v4.9.10, this is an llms.txt file, used by LLMs to index the site. # Securify|国産のASM×脆弱性診断を簡単に Securify(セキュリファイ)は、情報漏洩の起点から逆算で対策を行う事ができる画期的なセキュリティプラットフォームです。 ## Sitemaps - [XML Sitemap](http://www.securify.jp/sitemap.xml): Contains all public & indexable URLs for this website. ## 固定ページ - [Securify SBOM](http://www.securify.jp/securify-sbom/) - [Securifyに関するお問い合わせ](http://www.securify.jp/contact/) - [フリープラン申し込み](http://www.securify.jp/free-plan/) - [AWS Marketplace Application Form](http://www.securify.jp/aws/contact/) - [Google Cloud Marketplace Application Form](http://www.securify.jp/securify-scan/gcp/free-trial/) - [Google Cloud Marketplace Application Form ](http://www.securify.jp/gcp/free-trial/) - [Securify 資料ダウンロード](http://www.securify.jp/request/) - トップへ戻る - [販売パートナー募集](http://www.securify.jp/sales-partners/) - [料金プラン](http://www.securify.jp/price/) - [CSPM](http://www.securify.jp/securify-cspm/) - [WordPress診断](http://www.securify.jp/securify-wordpress/) - 【無料で利用可能】WordPressの改ざんや情報漏洩などのセキュリティリスクの可視化を実現。最短10分!URLだけで簡単診断。 - [Securify Webアプリケーション診断](http://www.securify.jp/securify-web/) - 脆弱性診断から対策サイクルまで、自社内でいつでも手軽におこなえます。セキュリティ知識がなくても直観的に操作できるユーザインタフェースが好評!月額5万円~ - [Securify ASM](http://www.securify.jp/securify-asm/) - 圧倒的な使いやすさの国産ASM。クラウドリソースまで確認でき、脆弱性診断も同一プラットフォーム内で実行可能。 利用規模に応じた料金形態でスモールスタートOK! - [Thanks for request(資料ダウンロードthanksページ)](http://www.securify.jp/thanks-for-request/) - [Thanks(お問合せ thanksページ)](http://www.securify.jp/thanks/) - [セミナー](http://www.securify.jp/seminar-top/) - [Securify オプションサービス利用規約](http://www.securify.jp/serviceoption-terms/) - [Securify 利用規約](http://www.securify.jp/terms/) ## 導入事例 - [多くのドメインを所有する場合のセキュリティ統制:ECサイト「フェリシモ」の脆弱性診断ツール活用](http://www.securify.jp/case/felissimo-2/) - 導入企業紹介 株式会社フェリシモは、1965年に創業した兵庫県神戸市中央区に本社を持つ大手通信販売会社です。幅 - [手動診断の安心感とツール診断の効率性を両立しながら、セキュリティ対策コストを65%削減・リードタイムを1ヶ月短縮できたワケとは。](http://www.securify.jp/case/thecoo/) - 導入企業紹介 「”できっこない”に挑み続ける」ことを掲げ、一般ユーザー向けの会員制ファンコミュニティプラットフ - [ギフトモールが選んだSecurifyでスケジュールや工数の課題が解消
〜データが紡ぐ未来、セキュリティが守るクオリティ〜](http://www.securify.jp/case/giftmall/) - 導入企業紹介 ギフトモールは「社会を変えるギフト体験」を掲げる、データドリブンカンパニーです。 ギフト特化型E - [ビジネス拡大の鍵はセキュリティ!?
CI/CDと連動した形でのDevSecOpsの実現へ](http://www.securify.jp/case/infotec/) - 導入企業紹介 1969年に創業したインフォテック株式会社は、50年以上もの歴史の中で培ったノウハウを活かし、あ - [ Securify はサポートが抜群に手厚い!レスポンスの早さが脆弱性の早期解消につながる](http://www.securify.jp/case/note/) - 導入企業紹介 note株式会社は、メディアプラットフォーム「note」を運営するIT企業です。「だれもが創作を - [銀行向けサービスへ導入!診断までにかかるリードタイムを短縮し、効率的かつ定期的なセキュリティ対策を実現。](http://www.securify.jp/case/intec/) - 導入企業紹介 株式会社インテックは、TISインテックグループの大手システムインテグレーターです。 ICT技術の - [アパレルブランドごと分散管理の壁を超え、優良ベンダーの洗い出しまで寄与!セキュリティ一元管理ができた理由](http://www.securify.jp/case/mimatsu/) - 導入企業紹介 株式会社三松は、1932年(昭和7年)に東京杉並で呉服店「野沢屋呉服店」として創業し、90年以上 - [第三者視点の診断を実現!セキュリティ強化の舞台裏](http://www.securify.jp/case/jane-2/) - 導入企業紹介 一般社団法人新経済連盟は、デジタルを軸とした経済と社会の改革に向けて、個人や民間企業の力が最大限 - [最適なバランスでセキュリティを確保する
~「手動診断」と「自動診断」のハイブリッド活用事例~](http://www.securify.jp/case/lrm/) - 導入企業紹介 LRM株式会社は、情報セキュリティと業務効率を両⽴する「Security Diet」を理念に掲げ - [「攻め」の開発と「守り」のセキュリティ。
両輪で顧客の期待に応えていく](http://www.securify.jp/case/azoop/) - 導入企業紹介 株式会社Azoopは、物流・運送業界向けのプラットフォーム「トラッカーズ」を運営するスタートアッ - [限られた時間とコストの中で実現
Securify導入によるプロダクト強化と安心感](http://www.securify.jp/case/crosslog/) - 導入企業紹介 クロスログ株式会社は「在宅医療を当たり前にする」をミッションとして、訪問診療専用スケジュール管理 - [セキュリティの革新がもたらすウェディングサービスの進化
1年に1回の診断から1週間に1回の診断へ](http://www.securify.jp/case/platinumstyle/) - 導入企業紹介 株式会社プラチナスタイルは、招待状やドレスのレンタル、ギフトなど、ウェディングにまつわる事業を複 - [外部診断におけるリソース不足からの救世主!
Securify導入により新サービスサイトのタイムリーなリリースに成功](http://www.securify.jp/case/dentsulive/) - 導入企業紹介 株式会社電通ライブは、電通グループ内唯一にして国内最大規模のイベント・スペース専門会社です。 今 - [ペイミーCTOが語るSecurifyが新規事業に与えた影響
セキュリティと人材の両面で包括的な支援の実現へ](http://www.securify.jp/case/payme/) - 導入企業紹介 株式会社ペイミーは、生成AIを活用し、働く人々の生産性の向上と創造性の発揮を支援するサービスを提 - [セキュリティのプロセス改善と使いやすさに注目
信頼性向上×コスト削減の成功秘話](http://www.securify.jp/case/nihondigicom/) - 導入企業紹介 日本デジコムは、ITを通じてお客様の事業に変革と革新を提供し、お客様とともに発展するサービス提供 - [安心して旅行を楽しんでもらうため
アジャイル開発でのセキュリティ実装に向けて](http://www.securify.jp/case/yukoyuko/) - 導入企業紹介 ゆこゆこホールディングス株式会社は、温泉や宿泊に特化した事業を展開しています。 全国3,000以 - [SREの視点から見た高速開発に組み込むべきセキュリティ対策とは](http://www.securify.jp/case/lifeistech/) - 導入企業紹介 ライフイズテック株式会社は、2011年にスタートした中学生・高校生が参加する国内最大級のIT・プ - [京都から世界へ!ロームのセキュリティ強化戦略・持続可能な対策](http://www.securify.jp/case/rohm/) - 導入企業紹介 ローム株式会社は、1958年(昭和33年)設立の半導体・電子部品メーカーです。 自動車・産業機器 - [「旅行商材販売サイト」×「運用工数削減」で選ぶセキュリティ対策とは](http://www.securify.jp/case/hanatourjapan/) - 導入企業紹介 世界のお客様の心に残る旅を。株式会社HANATOUR JAPANは、韓国の大手旅行会社であるハナ - [導入により”もう1人エンジニアが増えたような感覚”を得たSecurifyの効果とは?](http://www.securify.jp/case/nishika/) - 導入企業紹介 Nishika株式会社は、テクノロジーですべての人が誇りを持てる社会を実現するというビジョンを掲 - [エンタープライズ企業からの信頼獲得に成功!27万ユーザー突破の裏で活躍するSecurify](http://www.securify.jp/case/spir/) - 導入企業紹介 株式会社Spir(スピア)は、「相手も、自分も、思い通りの調整を。」というコンセプトのもと、ビジ - [脆弱性診断ツールをSecurifyへ乗り換え!セキュリティが支えるメディア運営](http://www.securify.jp/case/babycalendar/) - 導入企業紹介 株式会社ベビーカレンダーは、1991年4月に創立された女性や出産を支援する企業です。メディアの運 - [脆弱性診断ツール「Securify」の導入前後の支援で、公共性の高いクラウド型監視サービスのセキュリティ向上に貢献](http://www.securify.jp/case/nihonsoft/) - [音声合成メーカー「株式会社エーアイ」が「Securify」を導入](http://www.securify.jp/case/ai-j/) - 2003年の創業以来、音声合成に特化したメーカーとして「音声技術で社会の役に立つサービス」をつくり続ける株式会社エーアイ。この度、株式会社エーアイが提供する音声合成サービスに脆弱性診断ツール Securify Scanが導入されました。導入の背景や今後の取り組みについてコメントを頂戴いたしました。 - [スーパーマーケット事業を展開する「スーパーサンシ株式会社」が「Securify」を導入](http://www.securify.jp/case/supersanshi/) - スーパーマーケット事業・宅配事業をはじめ高齢者の方の見守りサービスや生活サポートサービスなど、生活を豊かにするサービスを提供しているスーパーサンシ株式会社。この度、スーパーサンシ株式会社が提供するネット宅配プラットフォームの脆弱性診断ツールとしてSecurifyが導入されました。導入の背景や今後の取り組みについてコメントを頂戴いたしました。 - [導入の決め手は、「複数のサービス」を「いつでも診断できる」こと](http://www.securify.jp/case/collabos/) - 導入企業紹介 株式会社コラボスは、コールセンターシステムを月額料金制のクラウド型で提供している会社です。電話シ - [国立大学法人 九州大学が「Securify」を導入](http://www.securify.jp/case/kyushu-university/) - この度、九州大学 工学部 技術部に脆弱性診断ツール Securify Scanが導入されました。導入の背景や効果、今後の取り組みについてコメントを頂戴いたしました。 - [ソフトウェアの職人集団「株式会社Knowlbo」が「Securify」を導入](http://www.securify.jp/case/knowlbo/) - 1986年の創業以来、30余年にわたってパッケージソフトウェアを開発、展開する株式会社Knowlbo。この度、株式会社Knowlboが提供するワークフローシステム「ワークフローEX」の脆弱性診断ツールとしてSecurifyが導入されました。導入の背景や今後の取り組みについてコメントを頂戴いたしました。 - [ホイールのトップメーカー「株式会社ウェッズ」が「Securify」を導入](http://www.securify.jp/case/weds/) - カスタムホイールのパイオニアであり、優れた品質と斬新な製品開発で業界屈指の販売力を持つ、株式会社ウェッズ。この度、株式会社ウェッズの業販サイト、製品適合照会サイトなどの4つのwebサイトに、脆弱性診断ツール Securify Scanが導入されました。導入の背景や効果、今後の取り組みについてコメントをいただきました。 - [国内最大級のメールセキュリティベンダー「株式会社 TwoFive」が「Securify」を導入](http://www.securify.jp/case/twofive/) - メールから新時代のメッセージングまでコミュニケーションのセキュリティ課題に挑むリーディングカンパニー、株式会社 TwoFive。 この度、株式会社 TwoFiveに脆弱性診断ツール Securifyが導入されました。 導入の背景や効果、今後の取り組みについてコメントを頂戴いたしました。 - [日本の移動を経路検索で支える「株式会社ヴァル研究所」が「Securify」を導入](http://www.securify.jp/case/val-3shake/) - 日本の移動を「経路検索」で支えるイノベーションカンパニー、株式会社ヴァル研究所。この度、株式会社ヴァル研究所に - [データ処理実績150万件以上!健康経営をワンストップで実現する「株式会社 ハピネス・アイ」が「Securify」を導入](http://www.securify.jp/case/happinessi-3shake/) - 1985年の創業以来、30余年にわたってヘルスケア事業を展開する株式会社 ハピネス・アイ。この度、株式会社 ハ - [【株式会社ペイジェント】診断を任せた決め手は、クラウドの豊富な知見と技術力](http://www.securify.jp/case/paygent-security/) - 決済サービスを軸に、加盟店と消費者が相互に便利かつ安心になるキャッシュレスのインフラ整備に取り組む、株式会社ペ - [【note株式会社】脆弱性診断により得られた知見を、次なる開発に活かしていく](http://www.securify.jp/case/note-3shake/) - メディアプラットフォーム「note」とコンテンツ配信サイト「cakes」を運営している、note株式会社。“だ - [【オーエムネットワーク株式会社】10,000店採用のシフト管理クラウドで当社脆弱性診断を採用](http://www.securify.jp/case/omn_securityservice/) - 10,000店採用のシフト管理クラウドサービスで当社脆弱性診断の採用理由は「技術力の高さ」これまで検出されなか - [【LRM株式会社】情報セキュリティ向上クラウド「Seculio」の脆弱性診断で採用](http://www.securify.jp/case/lrm_securityservice/) - 820社、6万人超の導入実績を有する情報セキュリティ向上クラウド「Seculio」にて脆弱性診断を実施コーディ - [【合同会社selfree】セキュリティのプロによる脆弱性診断を受け、先手で対策を打つ](http://www.securify.jp/case/selfree-3shake/) - 合同会社selfree さま ブラウザ電話システム「CallConnect」の開発・運営を行う、合同会社sel - [【株式会社ドゥーファ】ITインフラへの深い知見を有する、きめ細やかな脆弱性診断サービス](http://www.securify.jp/case/dofa-3shake/) - 株式会社ドゥーファ さま 複業・転職マッチングプラットフォーム「Kasooku(カソーク)」や、社内情報のブラ - [【株式会社Touch&Links】複数の診断会社を利用して得られた、新たな発見とは](http://www.securify.jp/case/touch-links-3shake/) - 株式会社Touch&Links さま “Web制作・Webプロモーションを通して、クライアントの課題を - [【株式会社moovy】ゆるぎないセキュアな環境を構築し、求職者の個人情報を守り続ける](http://www.securify.jp/case/moovy-3shake/) - 株式会社moovy さま 採用動画メディア「moovy」を運営する、株式会社moovy。「一人ひとりが働くこと - [【株式会社ジ・アイ】極めてセンシティブな、ヘルスケア情報を守る](http://www.securify.jp/case/the-ai-3shake/) - 株式会社ジ・アイ さま 生活者が長く健康でいられる社会の実現を目指すヘルステックカンパニー、株式会社ジ・アイ。 - [【大阪経済大学】継続的な脆弱性診断により、
大学の信頼とブランドを守る](http://www.securify.jp/case/osakaue-3shake/) - 大阪経済大学 さま 大阪の中心に位置する「都市型複合大学」である、大阪経済大学。100周年ビジョン「DAIKE - [【トドケール社】脆弱性診断が自社サービスの信頼性を高め、 大手企業との契約を獲得](http://www.securify.jp/case/todoker-3shake/) - 株式会社トドケール さま 郵便管理システム「オフィスでトドケール」の開発・運営を行う、株式会社トドケール。オフ - [【ノベルワークス社】満足度120点!小規模な企業がSreake Securityに感じた、価格以上の価値とは](http://www.securify.jp/case/novelworks-3shake/) - 株式会社ノベルワークス さま 従業員8名(2021年2月現在)の小規模なIT企業である、株式会社ノベルワークス - [【シェアウィズ社】詳細な脆弱性診断が、スタートアップ企業のセキュリティ対策を後押し](http://www.securify.jp/case/sharewis-3shake/) - 株式会社シェアウィズ さま ITと教育の力を掛け合わせた「EdTech」のスタートアップ企業である、株式会社シ - [【SELF社】新サービスリリース直前のスピーディな脆弱性診断](http://www.securify.jp/case/self-3shake/) - SELF株式会社 さま 人工知能開発を行うSELF株式会社は、対話を自動化するコミュニケーションシステムを開発 ## セミナー - [見えない脅威を可視化せよ!攻撃者視点で考える統合的なセキュリティ対策について](http://www.securify.jp/event-seminar/見えない脅威を可視化せよ!攻撃者視点で考える-7/) - [自社の資産、知らずに公開されていませんか?〜ASM入門〜](http://www.securify.jp/event-seminar/自社の資産、知らずに公開されていませんか?〜-5/) - [始めやすく、続けやすい。Securify脆弱性診断ライブデモセミナー](http://www.securify.jp/event-seminar/始めやすく、続けやすい。securify脆弱性診断ライブデ-4/) - [自社の資産、知らずに公開されていませんか?〜ASM入門〜](http://www.securify.jp/event-seminar/自社の資産、知らずに公開されていませんか?〜-4/) - [見えない脅威を可視化せよ!攻撃者視点で考える統合的なセキュリティ対策について](http://www.securify.jp/event-seminar/見えない脅威を可視化せよ!攻撃者視点で考える-5/) - [始めやすく、続けやすい。Securify脆弱性診断ライブデモセミナー](http://www.securify.jp/event-seminar/始めやすく、続けやすい。securify脆弱性診断ライブデ-3/) - [自社の資産、知らずに公開されていませんか?〜ASM入門〜](http://www.securify.jp/event-seminar/自社の資産、知らずに公開されていませんか?〜-3/) - [見えない脅威を可視化せよ!攻撃者視点で考える統合的なセキュリティ対策について](http://www.securify.jp/event-seminar/見えない脅威を可視化せよ!攻撃者視点で考える-4/) - [自社の資産、知らずに公開されていませんか?〜ASM入門〜](http://www.securify.jp/event-seminar/自社の資産、知らずに公開されていませんか?〜-2/) - [見えない脅威を可視化せよ!攻撃者視点で考える統合的なセキュリティ対策について](http://www.securify.jp/event-seminar/見えない脅威を可視化せよ!攻撃者視点で考える-3/) - [始めやすく、続けやすい。Securify脆弱性診断ライブデモセミナー](http://www.securify.jp/event-seminar/始めやすく、続けやすい。securify脆弱性診断ライブデ/) - [自社の資産、知らずに公開されていませんか?〜ASM入門〜](http://www.securify.jp/event-seminar/自社の資産、知らずに公開されていませんか?〜as/) - [見えない脅威を可視化せよ!攻撃者視点で考える統合的なセキュリティ対策について](http://www.securify.jp/event-seminar/見えない脅威を可視化せよ!攻撃者視点で考える-2/) - [事業成長を支える「攻め」と「守り」の情シス戦略~成長企業のためのデータ活用とセキュリティ強化の秘訣~](http://www.securify.jp/event-seminar/事業成長を支える「攻め」と「守り」の情シス戦/) - [DX時代に避けては通れない!Google ドライブ・OneDrive のセキュリティリスクと対策](http://www.securify.jp/event-seminar/event-od-20241010/) - [見えない脅威を可視化せよ!攻撃者視点で考える統合的なセキュリティ対策について](http://www.securify.jp/event-seminar/見えない脅威を可視化せよ!攻撃者視点で考える/) - [システムインフラ担当者様向け:自社の資産、知らずに公開されていませんか?〜ASM入門〜](http://www.securify.jp/event-seminar/demo-2/) - 本セミナーでは、ASM(アタックサーフェスマネジメント)の概要、対応内容から弊社ソリューションのSecurifyASMによる課題解決まで、分かりやすくポイントをお伝えいたします。 - [SecurifyASMを実践!ライブデモセミナー](http://www.securify.jp/event-seminar/asmdemo/) - 本ハンズオンセミナーでは、アタックサーフェス管理ツールSecurifyASMの概要のご説明後、調査対象の登録から発見した外部公開資産の一元管理まで実際の操作を体験いただけます。 - [人的要因による情報リスクはなぜ起こるのか?](http://www.securify.jp/event-seminar/20250306/) - [サイバー攻撃に立ち向かう!リスクの把握(ASM)×管理と防御(WAAP)の活用術](http://www.securify.jp/event-seminar/20250205/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurifyの概要のご説明後、診断対象の設定から診断結果の確認まで実際の操作を体験いただけます。 - [属人化リスクをDXで解決!少人数体制でセキュリティを強化するための方策](http://www.securify.jp/event-seminar/20250122/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurifyの概要のご説明後、診断対象の設定から診断結果の確認まで実際の操作を体験いただけます。 - [DXを成功に導くベストプラクティス:セキュリティリスクへの適切な対応とデジタルツール活用法](http://www.securify.jp/event-seminar/event-seminar-20241218/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurifyの概要のご説明後、診断対象の設定から診断結果の確認まで実際の操作を体験いただけます。 - [エンジニアを”ムリ・ムダ・ムラ”から解放する開発組織向け業務効率化ソリューション](http://www.securify.jp/event-seminar/event-seminar-20241212/) - [Security Vision 2024 DX加速時代のリスクに備える情報セキュリティ最前線](http://www.securify.jp/event-seminar/event-seminar-20241210/) - [経産省がガイドライン発表!今、最も注目されているセキュリティガバナンスを強化する「ASM」を基礎から解説](http://www.securify.jp/event-seminar/asm/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurifyの概要のご説明後、診断対象の設定から診断結果の確認まで実際の操作を体験いただけます。 - [最適な脆弱性診断の選択とは!?外部委託 or ツール内製化](http://www.securify.jp/event-seminar/20241107/) - [Lunch Time Session 〜企業が“今やるべき”セキュリティ対策とその具体例〜](http://www.securify.jp/event-seminar/20241018/) - [DX時代に避けては通れない!Google ドライブ・OneDrive のセキュリティリスクと対策](http://www.securify.jp/event-seminar/dx時代に避けては通れない!google-ドライブ・onedrive-のセキ-2/) - [なりすまし・不正ログイン防止策と情報漏洩対策につながる最新セキュリティの全貌](http://www.securify.jp/event-seminar/20241002/) - [【自社EC特化】売上を伸ばすために”今”必要な 販促ツール・カート/システム特集](http://www.securify.jp/event-seminar/20240912/) - [ランサムウェアと日々進化する外部からの攻撃手法に備える「まずはここから」](http://www.securify.jp/event-seminar/20240919/) - [【INTERPLAY CLOUD SHIFT】増え続けるセキュリティリスクを正しく恐れ、対策するためには? 〜脆弱性診断ツールSecurifyのご紹介〜](http://www.securify.jp/event-seminar/20240910/) - [信頼あるプロダクトへ!セキュリティ対策と安心のメール配信基盤のすゝめ](http://www.securify.jp/event-seminar/20240806/) - [【情報システム担当向け】放置すると危険! AI・デジタル時代に潜む情報漏洩・脆弱性リスクと今取るべき対策](http://www.securify.jp/event-seminar/20240723/) - [ソフトウェア・サプライチェーン最適化セミナー~セキュリティの「壁」を乗り越えろ︕スピードを落とさない開発の武器~](http://www.securify.jp/event-seminar/20240125-2/) - 本セミナーでは、開発者の視点から「継続的な開発サイクル」を実現するための⽅法を探ります。 具体的には、開発プロセスにおける脆弱性診断とサプライチェーンの最適化について掘り下げます。 - [開発スピードを向上させる体制構築〜開発組織必見のQAと脆弱性診断のベストプラクティス〜](http://www.securify.jp/event-seminar/開発スピードを向上させる体制構築〜開発組織必/) - [セキュリティ芸人と学ぶ!笑いと脅威のセキュリティ学習−基礎−](http://www.securify.jp/event-seminar/セキュリティ芸人と学ぶ!笑いと脅威のセキュリ/) - テスト - [クラウドサービス・クラウド環境での セキュリティリスクと対策を解説](http://www.securify.jp/event-seminar/20240625/) - [DX時代に避けては通れない!Google ドライブ・OneDrive のセキュリティリスクと対策](http://www.securify.jp/event-seminar/dx時代に避けては通れない!google-ドライブ・onedrive-のセキ/) - [セキュリティエキスパートが語る!基本的な知識や考え方、押さえておくべき最新トレンド1](http://www.securify.jp/event-seminar/20240521-2/) - [外部攻撃からWebアプリケーションを守るためのセキュリティ対策〜脆弱性診断×WAF〜](http://www.securify.jp/event-seminar/20240425/) - [WordPressサイトを効果的に運営するための戦略とセキュリティリスク回避法](http://www.securify.jp/event-seminar/20240308/) - 知っていましたか? (1)Word Pressのバージョンが古いサイトは6% (2)ユーザーリストが露出していたサイトは78% (3)ログインページが露出していたサイトは77% (4)上記(2)と(3)両方に該当する高リスク群は66% - [専門家が話す脆弱性 「手動診断」と「自動診断」の活用術~セキュリティ対策に最適なバランスを~](http://www.securify.jp/event-seminar/20231219/) - この共催ウェビナーでは、AIにより自動化された脆弱性診断と手動診断について、企業がより包括的かつ効果的なセキュリティ戦略を構築するのにどれほど貢献できるかを探ります。実際のケーススタディを通じて、両者の利点や統合のポテンシャルについて、新たなセキュリティアプローチを模索します。 ぜひご参加いただき、Webアプリケーションを安全に保護するための知識を得ていただけますと幸いです。 - [「人」が原因の情報リスクとその対策について〜セキュリティに関する「人的要因」「リソース不足」「コスト」問題の答えがここに!〜](http://www.securify.jp/event-seminar/20231130-2/) - 本セミナーでは、複雑化するICT環境やゼロトラスト、脱PPAPなどに触れながら、IPAが発表した「情報セキュリティ10大脅威 2023」に基づき、ヒューマンエラーによる情報漏洩リスクとその対策について、解説します。 - [【HENNGE×スリーシェイク×スタメン】「人」が原因の情報リスクとその対策について 〜セキュリティに関する「人的要因」「リソース不足」「コスト」問題の答えがここに!〜](http://www.securify.jp/event-seminar/20231130/) - 本セミナーでは、複雑化するICT環境やゼロトラスト、脱PPAPなどに触れながら、IPAが発表した「情報セキュリティ10大脅威 2023」に基づき、ヒューマンエラーによる情報漏洩リスクとその対策について、解説します。 - [【バンクガード×ストーンシステム×スリーシェイク】侵入前提時代の企業セキュリティ~リスクと対策のトレンドを学ぶ~](http://www.securify.jp/event-seminar/20231003/) - 本セミナーでは、外部からの攻撃に対する対策(WAF)と、内在するインシデントに対しての対策(脆弱性診断)、2つの視点からWebアプリケーションを守るために必要なセキュリティ対策のポイントを分かりやすく解説します。 - [【ソリトンシステムズ×スリーシェイク】経産省の指針から紐解く!セキュリティ対策の最新動向と実践方法](http://www.securify.jp/event-seminar/20230921/) - 本セミナーでは、外部からの攻撃に対する対策(WAF)と、内在するインシデントに対しての対策(脆弱性診断)、2つの視点からWebアプリケーションを守るために必要なセキュリティ対策のポイントを分かりやすく解説します。 - [【三菱総研DCS×スリーシェイク】「情報セキュリティ10大脅威」から考える~脆弱性診断の重要性が増す、昨今のサイバー攻撃傾向](http://www.securify.jp/event-seminar/20230906/) - 本セミナーでは、外部からの攻撃に対する対策(WAF)と、内在するインシデントに対しての対策(脆弱性診断)、2つの視点からWebアプリケーションを守るために必要なセキュリティ対策のポイントを分かりやすく解説します。 - [モダンな開発者に求められるセキュリティの新常識とは](http://www.securify.jp/event-seminar/20230615/) - 今回はアジャイル開発における継続的セキュリティ(Continuous Security)の重要性と具体的な方法についてお話しします。 - [セキュリティ事故で負うリスクと責任を把握できてますか?今すぐ実践すべき脆弱性対策について](http://www.securify.jp/event-seminar/20230517/) - 本セミナーでは、脆弱性対策の必要性を実際の被害事例と影響を元に解説し、どのような対策が効率的であるかを分かりやすく紹介します。企業が自社でセキュリティを守るために脆弱性対策を実施することの重要性を本セミナーを通して理解いただくことを目的としています。 - [【アイロバ×3shake】Webアプリケーションを攻撃から守るためのセキュリティ対策~WAF×脆弱性診断~](http://www.securify.jp/event-seminar/20230420/) - 本セミナーでは、外部からの攻撃に対する対策(WAF)と、内在するインシデントに対しての対策(脆弱性診断)、2つの視点からWebアプリケーションを守るために必要なセキュリティ対策のポイントを分かりやすく解説します。 - [セキュリティ事故の被害事例で考える~Webセキュリティ対策の必要性と脆弱性診断のススメ](http://www.securify.jp/event-seminar/20230413/) - 本セミナーでは、会社や事業を存続していくために必要不可欠なセキュリティ対策について、具体的な攻撃手法や脆弱性の実例を交えながら、起こりうる被害と影響、対策の手法など基礎から分かりやすく解説いたします。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20230427/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの概要のご説明後、診断対象の設定から診断結果の確認まで実際の操作を体験いただけます。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20230418/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの概要のご説明後、診断対象の設定から診断結果の確認まで実際の操作を体験いただけます。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20230412/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの概要のご説明後、診断対象の設定から診断結果の確認まで実際の操作を体験いただけます。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20230406/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの概要のご説明後、診断対象の設定から診断結果の確認まで実際の操作を体験いただけます。 - [経営者・責任者必見!Web脆弱性が与える経営リスクと対策のためにすべきこと](http://www.securify.jp/event-seminar/20230315/) - 本セミナーでは、会社や事業を存続していくために必要不可欠なセキュリティ対策について、脆弱性の面から起こりうる被害と影響、それに対する対策の手法についてお伝えいたします。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20230323/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの概要のご説明後、診断対象の設定から診断結果の確認まで実際の操作を体験いただけます。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20230329/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの概要のご説明後、診断対象の設定から診断結果の確認まで実際の操作を体験いただけます。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20230314/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの概要のご説明後、診断対象の設定から診断結果の確認まで実際の操作を体験いただけます。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20230308/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの概要のご説明後、診断対象の設定から診断結果の確認まで実際の操作を体験いただけます。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20230302/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの概要のご説明後、診断対象の設定から診断結果の確認まで実際の操作を体験いただけます。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20230221/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの概要のご説明後、診断対象の設定から診断結果の確認まで実際の操作を体験いただけます。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20230215/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの概要のご説明後、診断対象の設定から診断結果の確認まで実際の操作を体験いただけます。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20230207/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの概要のご説明後、診断対象の設定から診断結果の確認まで実際の操作を体験いただけます。 - [プロダクト開発の落とし穴?アジャイル開発に求められるセキュリティ](http://www.securify.jp/event-seminar/20230124/) - 昨今では多くの企業がアジャイル開発を導入したことにより、様々なプロダクト・サービスが短期間でリリースされ、また短期間で更新されています。 そこに追随する形でセキュリティ対策も実施していく必要がありますが、一方でセキュリティ対策が後回しになるケースも多く、不正アクセスなどによる情報漏えい事故は後を絶たちません。 そこで今回はアジャイル開発における継続的セキュリティ(Continuous Security)の重要性と具体的な方法についてお話しします。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20230126/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの製品概要のご説明後、実際にSecurifyを操作していただき、設定の容易さや脆弱性への向き合い方についてお伝えします。 セミナーを通して、診断の設定方法や診断結果の確認などについて分かりやすく説明します。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20230117/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの製品概要のご説明後、実際にSecurifyを操作していただき、設定の容易さや脆弱性への向き合い方についてお伝えします。 セミナーを通して、診断の設定方法や診断結果の確認などについて分かりやすく説明します。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20230112/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの製品概要のご説明後、実際にSecurifyを操作していただき、設定の容易さや脆弱性への向き合い方についてお伝えします。 セミナーを通して、診断の設定方法や診断結果の確認などについて分かりやすく説明します。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20221222/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの製品概要のご説明後、実際にSecurifyを操作していただき、設定の容易さや脆弱性への向き合い方についてお伝えします。 セミナーを通して、診断の設定方法や診断結果の確認などについて分かりやすく説明します。 - [プロダクト開発の落とし穴?アジャイル開発に求められるセキュリティ](http://www.securify.jp/event-seminar/20221214/) - 昨今では多くの企業がアジャイル開発を導入したことにより、様々なプロダクト・サービスが短期間でリリースされ、また短期間で更新されています。 そこに追随する形でセキュリティ対策も実施していく必要がありますが、一方でセキュリティ対策が後回しになるケースも多く、不正アクセスなどによる情報漏えい事故は後を絶たちません。 そこで今回はアジャイル開発における継続的セキュリティ(Continuous Security)の重要性と具体的な方法についてお話しします。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20221213/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの製品概要のご説明後、実際にSecurifyを操作していただき、設定の容易さや脆弱性への向き合い方についてお伝えします。 セミナーを通して、診断の設定方法や診断結果の確認などについて分かりやすく説明します。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20221206/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの製品概要のご説明後、実際にSecurifyを操作していただき、設定の容易さや脆弱性への向き合い方についてお伝えします。 セミナーを通して、診断の設定方法や診断結果の確認などについて分かりやすく説明します。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20221122/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの製品概要のご説明後、実際にSecurifyを操作していただき、設定の容易さや脆弱性への向き合い方についてお伝えします。 セミナーを通して、診断の設定方法や診断結果の確認などについて分かりやすく説明します。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20221117/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの製品概要のご説明後、実際にSecurifyを操作していただき、設定の容易さや脆弱性への向き合い方についてお伝えします。 セミナーを通して、診断の設定方法や診断結果の確認などについて分かりやすく説明します。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20221109/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの製品概要のご説明後、実際にSecurifyを操作していただき、設定の容易さや脆弱性への向き合い方についてお伝えします。 セミナーを通して、診断の設定方法や診断結果の確認などについて分かりやすく説明します。 - [プロダクト開発の落とし穴?アジャイル開発に求められるセキュリティ](http://www.securify.jp/event-seminar/20221102/) - 昨今では多くの企業がアジャイル開発を導入したことにより、様々なプロダクト・サービスが短期間でリリースされ、また短期間で更新されています。 そこに追随する形でセキュリティ対策も実施していく必要がありますが、一方でセキュリティ対策が後回しになるケースも多く、不正アクセスなどによる情報漏えい事故は後を絶たちません。 そこで今回はアジャイル開発における継続的セキュリティ(Continuous Security)の重要性と具体的な方法についてお話しします。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20221101/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの製品概要のご説明後、実際にSecurifyを操作していただき、設定の容易さや脆弱性への向き合い方についてお伝えします。 セミナーを通して、診断の設定方法や診断結果の確認などについて分かりやすく説明します。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20221026/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの製品概要のご説明後、実際にSecurifyを操作していただき、設定の容易さや脆弱性への向き合い方についてお伝えします。 セミナーを通して、診断の設定方法や診断結果の確認などについて分かりやすく説明します。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20221018/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの製品概要のご説明後、実際にSecurifyを操作していただき、設定の容易さや脆弱性への向き合い方についてお伝えします。 セミナーを通して、診断の設定方法や診断結果の確認などについて分かりやすく説明します。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20221013/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの製品概要のご説明後、実際にSecurifyを操作していただき、設定の容易さや脆弱性への向き合い方についてお伝えします。 セミナーを通して、診断の設定方法や診断結果の確認などについて分かりやすく説明します。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20221005/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの製品概要のご説明後、実際にSecurifyを操作していただき、設定の容易さや脆弱性への向き合い方についてお伝えします。 セミナーを通して、診断の設定方法や診断結果の確認などについて分かりやすく説明します。 - [プロダクト開発の落とし穴?アジャイル開発に求められるセキュリティ](http://www.securify.jp/event-seminar/20221004/) - 昨今では多くの企業がアジャイル開発を導入したことにより、様々なプロダクト・サービスが短期間でリリースされ、また短期間で更新されています。 そこに追随する形でセキュリティ対策も実施していく必要がありますが、一方でセキュリティ対策が後回しになるケースも多く、不正アクセスなどによる情報漏えい事故は後を絶たちません。 そこで今回はアジャイル開発における継続的セキュリティ(Continuous Security)の重要性と具体的な方法についてお話しします。 - [手軽に何度でも!脆弱性診断ツールSecurify Scanハンズオンセミナー](http://www.securify.jp/event-seminar/20220927/) - 本ハンズオンセミナーでは、脆弱性診断ツールSecurify Scanの製品概要のご説明後、実際にSecurifyを操作していただき、設定の容易さや脆弱性への向き合い方についてお伝えします。 セミナーを通して、診断の設定方法や診断結果の確認などについて分かりやすく説明します。 - [プロダクト開発の落とし穴?アジャイル開発に求められるセキュリティ](http://www.securify.jp/event-seminar/20220824/) - 昨今では多くの企業がアジャイル開発を導入したことにより、様々なプロダクト・サービスが短期間でリリースされ、また短期間で更新されています。 そこに追随する形でセキュリティ対策も実施していく必要がありますが、一方でセキュリティ対策が後回しになるケースも多く、不正アクセスなどによる情報漏えい事故は後を絶たちません。 そこで今回はアジャイル開発における継続的セキュリティ(Continuous Security)の重要性と具体的な方法についてお話しします。 - [プロダクト開発の落とし穴?アジャイル開発に求められるセキュリティ](http://www.securify.jp/event-seminar/20220915/) - 昨今では多くの企業がアジャイル開発を導入したことにより、様々なプロダクト・サービスが短期間でリリースされ、また短期間で更新されています。 そこに追随する形でセキュリティ対策も実施していく必要がありますが、一方でセキュリティ対策が後回しになるケースも多く、不正アクセスなどによる情報漏えい事故は後を絶たちません。 そこで今回はアジャイル開発における継続的セキュリティ(Continuous Security)の重要性と具体的な方法についてお話しします。 ## お役立ち資料 - [DX時代における脆弱性診断ハイブリッド運用のススメ~脆弱性の手動診断とツール診断を徹底比較~](http://www.securify.jp/whitepaper/wp007/) - ホワイトペーパー概要 クラウド上のシステム利用の増加に伴って、セキュリティ運用を内製化する組織が増えています。 - [エンジニアの「セキュリティあるある」から紐解く開発現場におけるセキュリティ対策の向き合い方](http://www.securify.jp/whitepaper/wp005/) - ホワイトペーパー概要 開発現場におけるセキュリティテストのよくある課題と対策例をお伝えします。高速開発が求めら - [リリース前に済ませておきたい!開発者のためのセキュリティメソッド](http://www.securify.jp/whitepaper/wp006/) - ホワイトペーパー概要 「DevSecOps」や「シフトレフト」が注目される中、Webアプリケーション開発に携わ - [あなたのビジネスを守るために!経営層が抑えておくべきサイバーセキュリティ経営ガイドライン](http://www.securify.jp/whitepaper/wp008/) - ホワイトペーパー概要 政府が発表しているセキュリティ経営ガイドラインについて、リンクを交え要点を分かりやすくま - [手元に置いておけば安心!セキュリティに関連する法律まとめ~被害者はもちろん、加害者になる前に。~](http://www.securify.jp/whitepaper/wp009/) - ホワイトペーパー概要 バラバラで分かりにくいセキュリティに関連する各種法律(不正アクセス禁止法や個人情報保護法 - [ビジネスパーソンが知っておくべき情報セキュリティ入門ガイド~基礎が分かれば仕事もスムーズ~](http://www.securify.jp/whitepaper/wp010/) - ホワイトペーパー概要 この資料に、情報セキュリティを考慮する上で知っておきたい基本の考え方をまとめました。ツー - [2024年、義務化が進むセキュリティ対策とは](http://www.securify.jp/whitepaper/wp011/) - ホワイトペーパー概要 サイバー攻撃がますます巧妙化し、被害件数が増加する中、データ窃取や身代金要求といった被害 - [10分でわかる!セキュア開発の取り組み方](http://www.securify.jp/whitepaper/wp012/) - ホワイトペーパー概要 作る工程からセキュリティを考慮することにより、手戻りのない開発を実現するセキュア開発を実 - [国が推奨する次世代のセキュリティソリューション「ASM」とは](http://www.securify.jp/whitepaper/whitepaper_sec014/) - [【実態調査】企業のセキュリティ対策の現状と課題を探る](http://www.securify.jp/whitepaper/whitepaper_sec013/) - [漫画でわかる!ハッカー視点から始まるセキュリティ強化物語](http://www.securify.jp/whitepaper/whitepaper_sec015/) - [「大手企業におけるセキュリティガバナンスに関する実態調査」](http://www.securify.jp/whitepaper/whitepaper_sec017/) - 「大手企業におけるセキュリティガバナンスに関する実態調査」大手企業が直面する現実、4割が「IT資産の全体把握が - [人気の「お役立ち資料」4点セットを一括ダウンロード](http://www.securify.jp/whitepaper/wp018/) - [【導入事例】Securify Webアプリケーション診断 スタートアップ企業](http://www.securify.jp/whitepaper/【導入事例】securify-webアプリケーション診断-スタート/) - 資料概要 急速に成長するスタートアップ企業にとって、セキュリティはビジネスの拡大と信頼性を左右する重要な要素で - [【導入事例】Securify Webアプリケーション診断 IT 開発事業者](http://www.securify.jp/whitepaper/casestudy_sec003/) - [【導入事例】Securify Webアプリケーション診断 ECサイト運営企業](http://www.securify.jp/whitepaper/casestudy_sec002/) - [「セキュリティ大丈夫?」もう聞かれても怖くない!ASMでリスクの見える化を実現](http://www.securify.jp/whitepaper/whitepaper_sec016/) ## お知らせ - [Securify、「ITreview Grid Award 2026 Summer」の脆弱性診断ツール/サービス総合部門で最高位の「Leader」を10期連続受賞](http://www.securify.jp/news/securify-itreview-grid-award-2026-summer/) - 株式会社スリーシェイク(本社:東京都中央区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、統合セ - [Securify、「2026年上半期 BOXIL資料請求数ランキング」の「セキュリティ診断サービス」カテゴリで総合1位を受賞!](http://www.securify.jp/news/boxil_ranking_firsthalf2026/) - 株式会社スリーシェイク(本社:東京都中央区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する統合セキ - [スリーシェイク、Google Cloud Next Tokyo にゴールドスポンサーとして協賛](http://www.securify.jp/news/google-cloud-next-tokyo-26/) - 株式会社スリーシェイク(本社:東京都中央区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2026年7月 - [「Securify」、インターネットテクノロジーイベント「Interop Tokyo 2026」に出展](http://www.securify.jp/news/interop-tokyo-2026/) - 株式会社スリーシェイク(本社:東京都中央区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2026年6月 - [統合セキュリティプラットフォーム「Securify」、デジタル庁「デジタルマーケットプレイス(DMP)」に正式登録](http://www.securify.jp/news/dmp/) - 分散したセキュリティ対策を一元管理し、行政機関・自治体の運用負荷を軽減 株式会社スリーシェイク(本社:東京都中 - [利用規約一部修正のおしらせ](http://www.securify.jp/news/terms-20260302/) - 平素よりSecurifyをご利用いただきありがとうございます。この度、誤字修正を目的として、利用規約の一部変更 - [Securify、三重県伊勢市で開催される「SAND BOX Business Growth Day Vol4」に出展・登壇](http://www.securify.jp/news/event_sandbox-business-growth-day-vol4/) - セキュリティツール「Securify(セキュリファイ)」を提供する、株式会社スリーシェイク(本社:東京都新宿区 - [「Securify」、Japan IT Week 2025 秋の「情報セキュリティ EXPO」に出展・登壇](http://www.securify.jp/news/japan-it-week-2025/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2025年10 - [「Securify」、関西最大のIT総合展「Japan IT Week【関西】2025」に出展](http://www.securify.jp/news/japan-it-week-osaka-2025/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2025年11 - [Securify、サイバーセキュリティ専門イベント「Security Days Spring 2025」に出展・登壇](http://www.securify.jp/news/security-days-spring-2025/) - セキュリティツール「Securify(セキュリファイ)」を提供する、株式会社スリーシェイク(本社:東京都新宿区 - [Securify、日本最大のIT・DX展示会「第34回 Japan IT Week 春」に出展・登壇](http://www.securify.jp/news/japan-it-week-spring/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社⻑:吉田 拓真、以下:スリーシェイク)は、2025年4 - [Securify、「Interop Tokyo 2025」 に出展](http://www.securify.jp/news/interop-tokyo-2025/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2025年6月 - [スリーシェイク、Google Cloud Next Tokyo にDiamondスポンサーとして協賛](http://www.securify.jp/news/google-cloud-next-tokyo-2025/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2025 年 - [Securify、日本最大の AWS を学ぶイベント「AWS Summit Japan 2025」 に出展](http://www.securify.jp/news/aws-summit-japan-2025/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2025年6月 - [スリーシェイク、JAFCOが主催する交流特化型イベント「超・交流会」に出展](http://www.securify.jp/news/extreme-meetup/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社⻑:吉田 拓真、以下:スリーシェイク)は、2025年5 - [スリーシェイク、静岡県内企業と国内外スタートアップを繋ぐイベント「TECH BEAT Shizuoka 2025」 に出展](http://www.securify.jp/news/tech-beat-shizuoka-2025/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2025年7月 - [「Securify」、サイバーセキュリティ専門イベント「Security Days Fall 2025」に出展](http://www.securify.jp/news/security-days-fall-2025/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、サイバーセキュ - [「Securify」、IT・情シス DXPO東京’25(秋)に出展](http://www.securify.jp/news/dxpo-real-tokyo-2025/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2025年11 - [スリーシェイク、DX展示・体験イベント「ITソリューション体験フェア2026」に出展](http://www.securify.jp/news/saitamadx-solutiontaiken/) - 株式会社スリーシェイク(本社:東京都中央区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2026年2月 - [Securify、Japan IT Week【名古屋】 2026 の「情シス応援パビリオン」に出展](http://www.securify.jp/news/japan-it-week-nagoya-2026/) - 株式会社スリーシェイク(本社:東京都中央区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2026年2月 - [「Securify」、日本最大のIT・DX総合展「Japan IT Week【春】2026」に出展](http://www.securify.jp/news/japan-it-week-2026/) - 株式会社スリーシェイク(本社:東京都中央区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2026年4月 - [「ITトレンド」資料請求ランキングでSecurify Scanが1位を獲得しました!](http://www.securify.jp/news/it-trend-202212/) - IT製品の比較・資料請求サイト「ITトレンド」セキュリティ診断サービス部門の資料請求ランキング( 2022年1 - [統合セキュリティプラットフォーム「Securify」、「パスワード漏洩調査サービス」をリリース](http://www.securify.jp/news/password_leak_investigation/) - 株式会社スリーシェイク(本社:東京都中央区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する統合セキ - [Securify、「2025年下半期 BOXIL資料請求数ランキング」の「ASMツール」カテゴリで総合1位を受賞!](http://www.securify.jp/news/boxil-2025-asm/) - 株式会社スリーシェイク(本社:東京都中央区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する統合セキ - [Securify、「ITreview Grid Award 2026 Winter」の脆弱性診断ツール/サービス総合部門で最高位の「Leader」を8期連続受賞](http://www.securify.jp/news/itreview-grid-award-2026-winter/) - 株式会社スリーシェイク(本社:東京都中央区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、統合セ - [2025/09/24『Yahoo! JAPAN ニュース』にて、「Securify」がCSPM機能正式版およびSBOM機能をリリースについて取り上げていただきました](http://www.securify.jp/news/cspmsbom-3/) - Webメディア『Yahoo! JAPAN ニュース』にて、CSPM機能(※1)の正式版とSBOM機能(※2)を - [2025/09/29『ScanNetSecurity』にて、「Securify」がCSPM機能正式版およびSBOM機能をリリースについて取り上げていただきました](http://www.securify.jp/news/cspmsbom-2/) - Webメディア『ScanNetSecurity』にて、CSPM機能(※1)の正式版とSBOM機能(※2)を20 - [2025/09/29『Infoseek ニュース』にて、「Securify」がCSPM機能正式版およびSBOM機能をリリースについて取り上げていただきました](http://www.securify.jp/news/cspmsbom/) - Webメディア『Infoseek ニュース』にて、CSPM機能(※1)の正式版とSBOM機能(※2)を2025 - [2025/06/03『Infoseek ニュース』にて、「Securify」が「BOXIL SaaS AWARD Summer 2025」セキュリティ診断サービス部門で「Good Service」他3つのNo.1を4期連続受賞について取り上げていただきました](http://www.securify.jp/news/boxilsaasawardsummer2025/) - Webメディア『Infoseek ニュース』にて、BOXIL SaaS AWARD Summer 2025」の - [2025/04/16『サードニュース』にて、「Securify」が「Interop Tokyo 2025」にブース出展することを取り上げていただきました](http://www.securify.jp/news/interoptokyo2025-2/) - Webメディア『サードニュース』にて、2025年6月11日(水)~13日(金)に幕張メッセで開催される「Int - [2025/03/27『Infoseek ニュース』にて、「Securify」が「第34回 Japan IT Week 春」に出展・登壇について取り上げていただきました](http://www.securify.jp/news/japanitweek-spring/) - Webメディア『Infoseek ニュース』にて、2025年4月23日(水)~25日(金)に東京ビッグサイトで - [2025/04/16『Infoseek ニュース』にて、「Securify」が「Interop Tokyo 2025」にブース出展することを取り上げていただきました](http://www.securify.jp/news/interoptokyo2025/) - Webメディア『Infoseek ニュース』にて、2025年6月11日(水)~13日(金)に幕張メッセで開催さ - [2025/04/09『Infoseek ニュース』にて、「Securify」において、CSPM機能をリリースについて取り上げていただきました](http://www.securify.jp/news/cspm-2/) - Webメディア『Infoseek ニュース』にて、「Securify」において、クラウドサービスの設定を継続的 - [2025/03/12『XEXEQ』にて、「Securify」において、生成AIを活用したOSINT機能を提供開始について取り上げていただきました](http://www.securify.jp/news/orient-2/) - Webメディア『XEXEQ』にて、「Securify」において、生成AIを活用したOSINT(Open Sou - [2025/03/12『クラウド Watch』にて、「Securify」において、生成AIを活用したOSINT機能を提供開始について取り上げていただきました](http://www.securify.jp/news/orient/) - Webメディア『クラウド Watch』にて、「Securify」において、生成AIを活用したOSINT(Ope - [2025/01/29『ニフティニュース』にて、「Securify」をマーケティングのプロ集団「THECOO株式会社」が導入について取り上げていただきました。](http://www.securify.jp/news/case_thecoo/) - Webメディア『ニフティニュース』にて、スリーシェイクが、THECOO株式会社に提供した統合セキュリティプラッ - [2025/01/29『ニフティニュース』にて、サイバーセキュリティ専門イベント「Security Days Spring 2025」に出展・登壇について取り上げていただきました。](http://www.securify.jp/news/securitydaysspring2025-3/) - Webメディア『ニフティニュース』にて、「Securify」が株式会社シーディーネットワークス・ジャパンと共に - [2025/01/28『Infoseek ニュース』にて、サイバーセキュリティ専門イベント「Security Days Spring 2025」に出展・登壇について取り上げていただきました。](http://www.securify.jp/news/securitydaysspring2025-2/) - Webメディア『Infoseek ニュース』にて、「Securify」が株式会社シーディーネットワークス・ジャ - [2025/03/11『サードニュース』にて、サイバーセキュリティ専門イベント「Security Days Spring 2025」に出展・登壇について取り上げていただきました。](http://www.securify.jp/news/securitydaysspring2025/) - Webメディア『サードニュース』にて、「Securify」がサイバーセキュリティに関する専門イベント「Secu - [2025/01/15『サードニュース』にて、Securifyが「ITreview Grid Award 2025 Winter」で脆弱性診断ツール部門で「Leader」を4期連続受賞について取り上げていただきました。](http://www.securify.jp/news/itreview-grid-award-2025-winter-leader/) - Webメディア『サードニュース』にて、「Securify」が「ITreview Grid Award 2025 - [2025/01/22『ScanNetSecurity』にて、「ITreview Grid Award 2025 Winter」の脆弱性診断ツール/サービス総合部門、中堅企業部門の 2 部門で「Leader」を受賞について取り上げていただきました。](http://www.securify.jp/news/itreview-grid-award2025-winter-leader/) - Webメディア『ScanNetSecurity』にて、「Securify」が「ITreview Grid Aw - [2025/01/24『ScanNetSecurity』にて、「SAND BOX Business Growth Day Vol4」出展・登壇について取り上げていただきました。](http://www.securify.jp/news/sandboxbusinessgrowthdayvol4/) - Webメディア『ScanNetSecurity』にて、三重県伊勢市で開催される「SAND BOX Busine - [統合セキュリティプラットフォーム「Securify」、CSPM機能正式版およびSBOM機能をリリース](http://www.securify.jp/news/sbom-cspm/) - CSPM×SBOMで、クラウドからソフトウェアまで包括的なリスク可視化を実現 株式会社スリーシェイク(本社:東 - [Securify、「ITreview Grid Award 2025 Summer」の脆弱性診断ツール/サービス総合部門で最高位の「Leader」を6期連続受賞](http://www.securify.jp/news/itreview-grid-award-2025-summer/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、統合セ - [「note新記事」SRE視点で考えるセキュリティ対策に記事が掲載されました。](http://www.securify.jp/news/note_ser_security/) - 2025/5/23 SRE支援を行う「Sreake(スリーク)」事業にてSREエンジニアとして多くの現場に携わ - [統合セキュリティプラットフォーム「Securify」、生成AIを活用した「OSINT機能」をリリース](http://www.securify.jp/news/osint/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、統合セ - [Securify、「BOXIL SaaS AWARD Summer 2025」セキュリティ診断サービス部門で「Good Service」他3つのNo.1を4期連続受賞](http://www.securify.jp/news/boxil-saas-award-summer-2025/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、統合セ - [Securify、「ITreview Grid Award 2025 Spring」の脆弱性診断ツール/サービス総合部門で最高位の「Leader」を5期連続受賞](http://www.securify.jp/news/itreview-grid-award-2025-spring/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、統合セ - [【お知らせ】リリースノート公開先の変更について](http://www.securify.jp/news/【お知らせ】リリースノート公開先の変更につい/) - お客様各位 平素はSecurifyをご利用いただき、誠にありがとうございます。 この度、Securifyのリリ - [統合セキュリティプラットフォーム「Securify」、「CSPM機能」をリリース](http://www.securify.jp/news/cspm/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、統合セ - [『クラウド Watch』にSecurify、「OSINT 機能追加」に関する記事が掲載されました。](http://www.securify.jp/news/osint-2/) - 2025/3/12『クラウド Watch』にて、自動脆弱性診断ツール Securifyに生成AIを活用した「O - [『ScanNetSecurity』にSecurify、「OSINT 機能追加」に関する記事が掲載されました。](http://www.securify.jp/news/osint-3/) - 2025/3/18『ScanNetSecurity』にて、自動脆弱性診断ツール Securifyに生成AIを活 - [統合セキュリティプラットフォーム「Securify」、マーケティングのプロ集団「THECOO株式会社」が導入](http://www.securify.jp/news/case-thecoo/) - 手動診断の安心感とツール診断の効率性を両立しながら、セキュリティ対策コストを65%削減・リードタイムを1ヶ月短 - [【セキュリティガバナンスに関する実態調査】](http://www.securify.jp/news/research-202502/) - 大手企業が直面する現実、4割が「IT資産の全体把握ができていない」セキュリティ対策上の課題として「セキュリティ - [Securify、「BOXIL SaaS AWARD 2025」BOXILセクションのセキュリティ診断サービス部門で1位を受賞](http://www.securify.jp/news/boxil-saas-award-2025/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、セキュ - [セキュリティツール「Securify」、日程調整ツールの「株式会社Spir」が導入](http://www.securify.jp/news/case_spir/) - エンタープライズ企業からの信頼獲得に成功!27万ユーザー突破の裏で活躍するSecurify 株式会社スリーシェ - [【セミナー開催】サイバー攻撃に立ち向かう!リスクの把握(ASM)×管理と防御(WAAP)の活用術](http://www.securify.jp/news/seminer_asm-waap/) - セキュリティツール「Securify(セキュリファイ)」を提供する、株式会社スリーシェイク(本社:東京都新宿区 - [セキュリティツール「Securify」、総合ファッション企業「株式会社三松」が導入](http://www.securify.jp/news/case_mimatsu/) - アパレルブランドごと分散管理の壁を超え、優良ベンダーの洗い出しまで寄与! 株式会社スリーシェイク(本社:東京都 - [セキュリティツール「Securify」、日本最大の育児支援サイトを運営する「株式会社ベビーカレンダー」が導入](http://www.securify.jp/news/case_babycalendar/) - 脆弱性診断ツールをSecurifyへ乗り換え!セキュリティが支えるメディア運営 株式会社スリーシェイク(本社: - [Securify、「ITreview Grid Award 2025 Winter」の脆弱性診断ツール/サービス総合部門で最高位の「Leader」を4期連続受賞](http://www.securify.jp/news/securify-itreview-grid-award-2025-winter/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、セキュ - [【セミナー】属人化リスクをDXで解決!少人数体制でセキュリティを強化するための方策](http://www.securify.jp/news/seminar-20241218/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、DXを実践する - [【セミナー開催】属人化リスクをDXで解決!少人数体制でセキュリティを強化するための方策](http://www.securify.jp/news/seminar-20250122/) - セキュリティツール「Securify(セキュリファイ)」を提供する、株式会社スリーシェイク(本社:東京都新宿区 - [【リリース情報】Securify ASM改善とWeb診断のアップデートをしました✨️](http://www.securify.jp/news/【リリース情報】securify-asm改善とweb診断のアップデート/) - 改善(Securify ASM) エンドポイント詳細画面 各種表示を改善しました! 証明書ステータスの見た目を - [2024/10/24『ScanNetSecurity』にて、ダイワボウ情報システム様とのディストリビューター契約締結について取り上げていただきました。](http://www.securify.jp/news/scannetsecurity-20241024/) - Webメディア『ScanNetSecurity』にて、ダイワボウ情報システムとディストリビューター契約締結を取 - [2024/10/07『ScanNetSecurity』にて、「ASM」機能の提供開始について取り上げていただきました。](http://www.securify.jp/news/scannetsecurity-20241007/) - Webメディア『ScanNetSecurity』にて、「ASM」機能の提供開始について取り上げていただきました - [2024/10/07『ZDNet』にて、「ASM」機能の提供開始について取り上げていただきました。](http://www.securify.jp/news/zdnet-20241007/) - Webメディア『ZDNet』にて、「ASM」機能の提供開始について取り上げていただきました。 是非ご覧ください - [2024/10/07『クラウドwatch』にて、「ASM」機能の提供開始について取り上げていただきました。](http://www.securify.jp/news/cloud-watch_20241007/) - Webメディア『クラウドwatch』にて、「ASM」機能の提供開始について取り上げていただきました。 是非ご覧 - [2024/09/06『クラウドwatch』にて、「アクティビティログ」機能の提供開始について取り上げていただきました。](http://www.securify.jp/news/culoud-watch-20240906/) - Webメディア『クラウドwatch』にて、「アクティビティログ」機能の提供開始について取り上げていただきました - [【セミナー開催】DXを成功に導くベストプラクティス ~セキュリティリスクへの適切な対応とデジタルツール活用法~](http://www.securify.jp/news/seminar-20241218-2/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、クラウドサーカ - [セキュリティツール「Securify」、AI事業を展開する「Nishika株式会社」が導入](http://www.securify.jp/news/case_nishika/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)はNishika株 - [スリーシェイク、オンラインカンファレンス「開発組織向け業務効率化ソリューション」登壇のお知らせ](http://www.securify.jp/news/seminar_20241212/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、株式会社ベリザ - [【ホワイトペーパー公開】情シス必見!ASMでリスクを見える化](http://www.securify.jp/news/whitepaper_sec016/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、セキュ - [セキュリティツール「Securify」、インバウンド専門の総合旅行会社「HANATOUR JAPAN」が導入](http://www.securify.jp/news/case-hanatourjapan/) - 「旅行商材販売サイト」×「運用工数削減」で選ぶセキュリティ対策とは 株式会社スリーシェイク(本社:東京都新宿区 - [スリーシェイク、Security Vision 2024〜DX加速時代のリスクに備える情報セキュリティ最前線〜登壇のお知らせ](http://www.securify.jp/news/security-vision-2024/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、エムオーテック - [Securify、「BOXIL SaaS AWARD Winter 2024」セキュリティ診断サービス部門で「Good Service」他5つのNo.1を2期連続受賞](http://www.securify.jp/news/boxil_saas_award_winter_2024/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、自動脆 - [漫画で学ぶセキュリティ!近年注目のセキュリティアプローチ「ASM」を解説した資料公開](http://www.securify.jp/news/whitepaper_sec015/) - 漫画でわかる!ハッカー視点から始まるセキュリティ強化物語〜外部攻撃を前提とした重要な2つの考えとASMについて - [セキュリティツール「Securify」、総務省後援「ASPIC クラウドアワード2024」で「社会貢献賞」を受賞](http://www.securify.jp/news/aspic_award_18/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、セキュ - [【リリース情報】各種改善や新機能をリリースしました!✨](http://www.securify.jp/news/【リリース情報】各種改善や新機能をリリースし/) - 新機能(Securify ASM) Nginxの脆弱性検知に追加対応いたしました 改善(Securify AS - [【TRUSTDOCK × かっこ × スリーシェイク共催ウェビナー】なりすまし・不正ログイン防止策と情報漏洩対策につながる最新セキュリティの全貌](http://www.securify.jp/news/seminar-20241002/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、株式会社TRU - [スリーシェイク、ダイワボウ情報システムと「Securify」のディストリビューター契約を締結](http://www.securify.jp/news/dis/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下 スリーシェイク)は、国内最大級の - [【ウェビナー】セキュリティガバナンスを強化する「ASM」を基礎から解説](http://www.securify.jp/news/event-seminar-asm/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、近年注目されて - [Securify、「ITreview Grid Award 2024 Fall」の脆弱性診断ツール/サービス総合部門で最高位の「Leader」を3期連続受賞](http://www.securify.jp/news/itreview-grid-award-2024-fall/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、セキュ - [「Securify」新たにASM機能をリリース、IT資産の棚卸しと脆弱性診断の自動化を実現](http://www.securify.jp/news/asm/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下 スリーシェイク)が提供する、自動 - [【オーシャンブリッジ × スリーシェイク共催ウェビナー】ランサムウェアと日々進化する外部からの攻撃手法に備える「まずはここから」](http://www.securify.jp/news/seminar-20240919/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、株式会社オーシ - [Securify、SaaS診断で「アクティビティログ」機能を提供開始!](http://www.securify.jp/news/saas-activity-log/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、自動脆弱性診断 - [【トーテックアメニティ × スリーシェイク共催ウェビナー】最適な脆弱性診断の選択とは!?外部委託 or ツール内製化](http://www.securify.jp/news/event-seminar-20241107/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、第三者検証の豊 - [スリーシェイク、四国サートと自動脆弱性診断ツール「Securify」のパートナー契約を締結](http://www.securify.jp/news/shikoku-cert/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、合同会社四国サ - [スリーシェイク、Lunch Time Session 〜企業が“今やるべき”セキュリティ対策とその具体例〜登壇のお知らせ](http://www.securify.jp/news/lunchtimesession-20241018/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は弁護士ドットコム - [スリーシェイク、ジインズと自動脆弱性診断ツール「Securify」のパートナー契約を締結](http://www.securify.jp/news/jins/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、株式会社ジイン - [スリーシェイク、ランコントルと自動脆弱性診断ツール「Securify」のパートナー契約を締結](http://www.securify.jp/news/rencontru/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、 株式会社ラン - [自動脆弱性診断ツール「Securify」、半導体・電子部品メーカーの「ローム」が導入](http://www.securify.jp/news/case-rohm/) - 京都から世界へ!ロームのセキュリティ強化戦略・持続可能な対策 株式会社スリーシェイク(本社:東京都新宿区、代表 - [スリーシェイク、「日経クロステックNEXT 東京 2024」 に出展](http://www.securify.jp/news/xtechnext-2024/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2024年10 - [Securify、「BOXIL SaaS AWARD Autumn 2024」セキュリティ診断サービス部門で「Good Service」他5つのNo.1を受賞](http://www.securify.jp/news/boxil-saas-award-autumn-2024/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、自動脆 - [Securify、サイバーセキュリティ専門イベント「Security Days Fall 2024」に出展](http://www.securify.jp/news/security-days-fall-2024/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、サイバーセキュ - [スリーシェイク、DXカンファレンス「Interplay Cloud Shift 2024」登壇のお知らせ](http://www.securify.jp/news/interplay-cloud-shift-2024/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、株式会社スカイ - [自動脆弱性診断ツール「Securify」、システムインテグレーターの「インフォテック」が導入](http://www.securify.jp/news/case-infotec/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)はインフォテック株 - [【セキュリティ関係者 1000人にアンケートを実施】約38%がセキュリティインシデントを経験、企業のセキュリティ対策の現状と課題](http://www.securify.jp/news/research-202405/) - 手軽に社内でセキュリティ診断を実施できる自動脆弱性診断ツール「Securify(セキュリファイ)」を提供する株 - [スリーシェイク、ナビプラスと自動脆弱性診断ツール「Securify」のパートナー契約を締結](http://www.securify.jp/news/naviplus/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、ナビプラス株式 - [【ラクスライトクラウド × スリーシェイク共催ウェビナー】信頼あるプロダクトへ!セキュリティ対策と安心のメール配信基盤のすゝめ](http://www.securify.jp/news/event-seminar-20240806/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、株式会社ラクス - [スリーシェイクとUSEN Smart Works、「Securify」の市場展開に向けてパートナーシップを開始](http://www.securify.jp/news/usen-smart-works/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、株式会社U-N - [スリーシェイク、Google Cloud Next Tokyo '24 に協賛](http://www.securify.jp/news/google-cloud-next-tokyo-24/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2024 年 - [スリーシェイク、ユーコムとパートナー契約を締結](http://www.securify.jp/news/youcom/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、株式会社ユーコ - [Securify、「ITreview Grid Award 2024 Summer」の脆弱性診断ツール/サービス総合部門で最高位の「Leader」を受賞](http://www.securify.jp/news/itreview-grid-award-2024-summer/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、自動脆 - [Securify、「ITトレンド上半期ランキング2024」セキュリティ診断サービス部門で1位を獲得!](http://www.securify.jp/news/it-trend-award-2024/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、自動脆 - [【ヒューマンサイエンス × スリーシェイク共催ウェビナー】AI・デジタル時代に潜む情報漏洩・脆弱性リスクと今取るべき対策](http://www.securify.jp/news/seminar-20240723/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、株式会社ヒュー - [アイロバとスリーシェイク、セキュリティサービス「BLUE Sphere」と「Securify」のセットプランを提供開始](http://www.securify.jp/news/irob-bluesphere/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下 スリーシェイク)と株式会社アイロ - [【ポールトゥウィン × スリーシェイク共催ウェビナー】開発スピードを向上させる体制構築〜開発組織必見のQAと脆弱性診断のベストプラクティス〜](http://www.securify.jp/news/seminar-20240704/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、ポールトゥウィ - [【LRM × スリーシェイク共催ウェビナー】クラウドサービス・クラウド環境でのセキュリティリスクと対策を解説](http://www.securify.jp/news/seminar-20240625/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、株式会社LRM - [【ウェビナー】セキュリティ芸人と学ぶ!笑いと脅威のセキュリティ学習−基礎−](http://www.securify.jp/news/event-seminar-20240613/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、M-1グランプ - [【USEN Smart Works × スリーシェイク共催ウェビナー】Google ドライブ・OneDrive のセキュリティリスクと対策](http://www.securify.jp/news/seminar-20240530/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、株式会社USE - [スリーシェイク、「Interop Tokyo 2024」 に出展](http://www.securify.jp/news/interop-tokyo-2024/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2024年6月 - [【AIQVE ONE × スリーシェイク共催ウェビナー】セキュリティエキスパートが語る!基本的な知識や考え方、押さえておくべき最新トレンド](http://www.securify.jp/news/event-seminar-20240521/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、AIQVE O - [スリーシェイク、日本最大のAWSを学ぶイベント「AWS Summit Japan 2024」 に出展](http://www.securify.jp/news/aws-summit-japan-2024/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2024年6月 - [スリーシェイク、日本ナレッジと自動脆弱性診断ツール「Securify」のパートナー契約を締結](http://www.securify.jp/news/nihon-knowledge/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、日本ナレッジ株 - [【アイロバ × スリーシェイク共催ウェビナー】外部攻撃からWebアプリケーションを守るためのセキュリティ対策〜脆弱性診断×WAF〜](http://www.securify.jp/news/event-seminar-20240425/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、株式会社アイロ - [スリーシェイク、スカイアーチネットワークスと自動脆弱性診断ツール「Securify」のパートナー契約を締結](http://www.securify.jp/news/skyarch/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、株式会社スカイ - [スリーシェイク、「日経クロステックNEXT 関西 2024」 に出展](http://www.securify.jp/news/nkbp-next-2405/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2024年5月 - [Securify、「ITreview Grid Award 2024 Spring」の脆弱性診断ツール/サービス総合部門で最高位の「Leader」を受賞](http://www.securify.jp/news/itreview-grid-award-2024-spring/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、自動脆 - [スリーシェイク、リアルソフトと自動脆弱性診断ツール「Securify」のパートナー契約を締結](http://www.securify.jp/news/realsoft/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、株式会社リアル - [スリーシェイク、「WordCamp Kansai 2024」に出展](http://www.securify.jp/news/wordcamp-kansai-2024/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2024年2月 - [スリーシェイク、サイバーセキュリティ月間に合わせて「脆弱性診断ツール Securify 体験会」を開催](http://www.securify.jp/news/event-handson/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2月1日から3 - [スリーシェイク、オンライン展示会「ITトレンドEXPO2024」登壇のお知らせ](http://www.securify.jp/news/it-expo-2024/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、業界最大級のオ - [スリーシェイク、AIQVE ONEと自動脆弱性診断ツール「Securify」におけるパートナー契約を締結](http://www.securify.jp/news/aiqve-one/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)と、AIQVE O - [【リリース情報】Webアプリ診断に新機能を追加しました!](http://www.securify.jp/news/【リリース情報】webアプリ診断に新機能を追加し/) - 追加した新機能 ドメイン代行登録申請ボタン チーム一覧へのアクセス 導線 - [12月19日 SaaS診断に権限変更機能を追加しました](http://www.securify.jp/news/12月19日 saas診断に権限変更機能を追加しました/) - 追加した新機能 権限変更機能 新たに追加される権限は以下のとおりです。 なお、従来の「管理者」という権限はなく - [Securify、 ユーザー要望に応え「APIによる診断実行機能」をリリース](http://www.securify.jp/news/securify-update-api/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)が提供する、自動脆 - [【リリース情報】APIによる診断実行機能が追加されました!✨](http://www.securify.jp/news/【リリース情報】apiによる診断実行機能が追加さ/) - 追加した新機能 ご要望の多かった「APIによる診断実行」機能を追加しました✨ 本機能の概要は以下の通りです。 - [『 Google Cloud Next Tokyo '23 』Securify出展レポート](http://www.securify.jp/news/report-google-cloud-next-tokyo-23/) - 2023年11月15日(水)~16日(木)に東京ビッグサイトで開催された『 Google Cloud Next - [スリーシェイク、EGセキュアソリューションズの手動診断を取り入れた「Securify マニュアル脆弱性診断」サービスを提供開始](http://www.securify.jp/news/securify-manual-diagnosis/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [スリーシェイク、EGセキュアソリューションズと相互リセール契約を締結](http://www.securify.jp/news/eg-secure/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [スリーシェイク、 セキュリティサービス「Securify」のサービス拡大と基本機能の無料提供を開始](http://www.securify.jp/news/securify-renewal/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、セキュリティサ - [スリーシェイク、「ブレインパッド」と自動脆弱性診断ツール「Securify Scan」の販売代理店契約を締結](http://www.securify.jp/news/brainpad/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [【リリース情報】各種改善やバグ修正をしました!✨](http://www.securify.jp/news/【リリース情報】各種改善やバグ修正をしました/) - 改善した機能 一部、スキャンの検知ロジックを見直しましたリリース前は検知されていたが、リリース後は検知されない - [スリーシェイク、Google Cloud Next Tokyo '23 に協賛](http://www.securify.jp/news/google-cloud-next-tokyo-23/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、2023 年 - [【リリース情報】レポートに対してのタイトルやロゴの設定機能が追加されました!✨](http://www.securify.jp/news/【リリース情報】レポートに対してのタイトルや/) - 追加した新機能 ご要望が多かった「レポートに対してのタイトルやロゴの設定」機能を追加しました✨ 上記に伴い、レ - [スリーシェイク、吉田システムと自動脆弱性診断ツール「Securify Scan」の販売代理店契約を締結](http://www.securify.jp/news/yssys-20230720/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [【リリース情報】SAMLによるSSO機能が追加されました!✨](http://www.securify.jp/news/【リリース情報】samlによるsso機能が追加されました/) - 追加した新機能 ご要望が多かった「SAMLによるSSO(シングルサインオン)」機能を追加しました✨ 本機能は「 - [【リリース情報】改正電気通信事業法への対応として、Cookie ポリシーを表示しました!](http://www.securify.jp/news/【リリース情報】改正電気通信事業法への対応と/) - その他修正・改善 改正電気通信事業法への対応のため、下記の画像の通り、「?」アイコン内でヘルプページとCook - [自動脆弱性診断ツール「Securify Scan」、情報セキュリティSaaS事業を展開する「LRM」が導入!](http://www.securify.jp/news/lrm-20230615/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [【リリース情報】リクエストレスポンスが見やすくなりました!](http://www.securify.jp/news/【リリース情報】リクエストレスポンスが見やす/) - その他修正・改善 脆弱性詳細画面の「リクエスト/レスポンス」の内容で適切に改行を表現するようにしましたbefo - [三菱総研DCSとスリーシェイクが協業し、セキュリティ診断の新サービスを提供
~2,000項目以上の診断が何度でも実行可能~](http://www.securify.jp/news/dcs-20230614/) - 三菱総研DCS株式会社(本社:東京都品川区、代表取締役社長:松下 岳彦)と株式会社スリーシェイク(本社:東京都 - [自動脆弱性診断ツール「Securify Scan」、Google Cloud Marketplace での提供を開始](http://www.securify.jp/news/google-cloud-marketplace-20230608/) - 株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、同社の提供する - [【リリース情報】各種調整や修正をしました!](http://www.securify.jp/news/【リリース情報】各種調整や修正をしました!/) - その他修正・改善 API診断 (REST API) の URL について、ファイル拡張子チェックを追加しました - [【リリース情報】関連ドメインの提案機能が追加されました!✨](http://www.securify.jp/news/【リリース情報】関連ドメインの提案機能が追加/) - 追加した新機能 ご要望が多かった「関連ドメインの提案」機能を追加しました✨ 本機能の概要は以下の通りです 既に - [【リリース情報】各種メンテナンス](http://www.securify.jp/news/【リリース情報】各種メンテナンス/) - その他修正・改善 CVE検査のデータベースを更新各種パッケージ更新脆弱性の検出パターンの修正各種パッケージ更新 - [【リリース情報】診断項目一覧のDL機能が追加されました!✨](http://www.securify.jp/news/【リリース情報】診断項目一覧のdl機能が追加され/) - 追加した新機能 ご要望が多かった「診断項目一覧のDL」機能を追加しました✨ 本機能リリース後の診断結果において - [【リリース情報】シナリオ診断機能(β版)が追加されました!✨](http://www.securify.jp/news/【リリース情報】シナリオ診断機能(β版)が追/) - 追加した新機能 ご要望が多かった「シナリオ診断」機能(手動クローリングによる診断機能)を追加しました✨ 本機能 - [【リリース情報】リクエストレスポンスのDL機能が追加されました!✨](http://www.securify.jp/news/【リリース情報】リクエストレスポンスのdl機能が/) - 追加した新機能 検出された脆弱性に関わるリクエストレスポンスをDLできる機能を追加しました✨ 誤検知かどうかの - [【リリース情報】API単体の診断機能(β版)が追加されました!✨](http://www.securify.jp/news/api-20230413/) - 追加した新機能 ご要望が多かった「API単体の診断」機能を追加しました✨ 本機能はβ版としてリリースいたします - [自動脆弱性診断ツール「Securify Scan」、クラウド型コールセンターシステムを提供している「コラボス」が導入!](http://www.securify.jp/news/collabos-20230411/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [九州大学が、自動脆弱性診断ツール「Securify Scan」を導入!](http://www.securify.jp/news/kyushu-university-20230404/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [【リリース情報】各種画面周りに改善と機能が追加されました!✨](http://www.securify.jp/news/【リリース情報】各種画面周りに改善と機能が追/) - 追加した新機能 改善した機能 全般 アカウントメニューの「管理ページへ」を「オーナー管理ページへ」に変更 実行 - [スリーシェイク、東京コンピュータサービスと自動脆弱性診断ツール「Securify Scan」の販売代理店契約を締結](http://www.securify.jp/news/tcs-20230323/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [【リリース情報】チーム機能および権限機能を追加しました!✨](http://www.securify.jp/news/【リリース情報】チーム機能および権限機能を追/) - 追加した新機能 チーム機能 診断対象の設定や診断結果の確認を部署や開発チーム等の単位で管理できるようになりまし - [【リリース情報】診断上限時間を延長しました](http://www.securify.jp/news/【リリース情報】診断上限時間を延長しました/) - 改善した機能 診断の上限時間を8時間から12時間に変更しました今まで8時間で診断がタイムアウトしてしまって、診 - [【ジャフコグループ × スリーシェイク共催ウェビナー】経営者・責任者必見!Web脆弱性が与える経営リスクと対策のためにすべきこと](http://www.securify.jp/news/seminar-20230315/) - 自動脆弱性診断ツール「Securify Scan(セキュリファイ スキャン)」を提供する、株式会社スリーシェイ - [【リリース情報】502や504等の5XX系エラー発生時でも診断を継続できるようになりました](http://www.securify.jp/news/【リリース情報】502や504等の5xx系エラー発生時でも診/) - 改善した機能 クローリング時に診断対象サーバからの一部のパスのレスポンスとして502や504等の5XX系のエラ - [【リリース情報】一回の診断の上限時間の変更](http://www.securify.jp/news/【リリース情報】一回の診断の上限時間の変更/) - 改善した機能 一回の診断の上限時間を6時間から8時間に変更パッケージ更新エラーハンドリング追加 - [『クラウド Watch』にSecurify Scanの新料金体系「STARTERプラン」に関する記事が掲載されました。](http://www.securify.jp/news/cloud-watch-20230126/) - 2023/1/26『クラウド Watch』にて、自動脆弱性診断ツール Securify Scanの新料金体系「 - [『CodeZine』にSecurify Scanの新料金体系「STARTERプラン」に関する記事が掲載されました。](http://www.securify.jp/news/codezine-20230126/) - 2023/1/26『CodeZine』にて、自動脆弱性診断ツール Securify Scanの新料金体系「ST - [自動脆弱性診断ツール「Securify Scan」、1ドメイン・低価格で導入できる新料金プランの提供を開始](http://www.securify.jp/news/newplan-20230126/) - SREおよびセキュリティのプロフェッショナル集団である株式会社スリーシェイク(本社:東京都新宿区、代表取締役社 - [【リリース情報】軽微なバグ修正](http://www.securify.jp/news/【リリース情報】軽微なバグ修正-2/) - 改善した機能 パッケージ更新クローリング時のエラーハンドリング追加 - [スリーシェイク、NEXTシステムズと自動脆弱性診断ツール「Securify Scan」の販売代理店契約を締結](http://www.securify.jp/news/next-20230124/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [【リリース情報】軽微なバグ修正](http://www.securify.jp/news/【リリース情報】軽微なバグ修正/) - 改善した機能 URLのdecode時のエラーハンドリングを追加 - [【ITトレンドEXPO2023 Winter】に、スリーシェイクが登壇](http://www.securify.jp/news/it-trend-expo2023-winter/) - 2023年2月7日(火) ~ 2月10日(金)に開催される業界最大級のオンライン展示会「ITトレンドEXPO2 - [『Yahoo!ニュース』にCEL社との販売代理店契約に関する記事が掲載されました。](http://www.securify.jp/news/yahoo-news-20230106/) - 2023/1/6『Yahoo!ニュース』にて、株式会社CELとの自動脆弱性診断ツール「Securify Sca - [『グノシー』にCEL社との販売代理店契約に関する記事が掲載されました。](http://www.securify.jp/news/gunosy-20230106/) - 2023/1/6『グノシー』にて、株式会社CELとの自動脆弱性診断ツール「Securify Scan」の販売代 - [『クラウド Watch』にCEL社との販売代理店契約に関する記事が掲載されました。](http://www.securify.jp/news/cloud-watch-20230106/) - 2023/1/6『クラウド Watch』にて、株式会社CELとの自動脆弱性診断ツール「Securify Sca - [自動脆弱性診断ツール「Securify Scan」、初のタクシーCMを配信開始](http://www.securify.jp/news/cm-20230106/) - SREおよびセキュリティのプロフェッショナル集団である株式会社スリーシェイク(本社:東京都新宿区、代表取締役社 - [スリーシェイク、CELと自動脆弱性診断ツール「Securify Scan」の販売代理店契約を締結](http://www.securify.jp/news/cel-20230105/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [AMCと自動脆弱性診断ツール「Securify Scan」の販売代理店契約を締結](http://www.securify.jp/news/amc-20221223/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [2022年度 年末年始休業日のお知らせ](http://www.securify.jp/news/newyear-holidays2022/) - 平素は格別のお引き立てを賜り、厚く御礼申し上げます。2022年度の年末年始休業日につきまして、下記のとおりお知 - [『CodeZine』にSecurify Scanのリリース情報が掲載されました。](http://www.securify.jp/news/codezine-20221207/) - 2022/12/7『CodeZine』にて、Securify Scanのリリース情報について取り上げていただき - [『IT Leaders』にSecurify Scanのリリース情報が掲載されました。](http://www.securify.jp/news/it-leaders-20221206/) - 2022/12/6『IT Leaders』にて、Securify Scanのリリース情報について取り上げていた - [【リリース情報】クローラーにAIが搭載されました!](http://www.securify.jp/news/【リリース情報】クローラーにaiが搭載されました/) - 追加した新機能 AIによるフォーム推論機能 AIがフォームの項目を自動判定し適切な値を設定する機能を追加しまし - [自動脆弱性診断ツール「Securify Scan」、AIによるフォーム自動入力機能を追加](http://www.securify.jp/news/release-20221206/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [ストーンシステムと自動脆弱性診断ツール「Securify Scan」の販売代理店契約を締結](http://www.securify.jp/news/stonesystem-20221129/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [AMBLと自動脆弱性診断ツール「Securify Scan」の販売代理店契約を締結](http://www.securify.jp/news/ambl-20221117/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [定期ウェビナー開催!【プロダクト開発の落とし穴?アジャイル開発に求められるセキュリティ】](http://www.securify.jp/news/webinar-20221104/) - 自動脆弱性診断ツール「Securify Scan(セキュリファイ スキャン)」を提供する、株式会社スリーシェイ - [【ITmedia Security Week 2022 冬】に、スリーシェイクが登壇](http://www.securify.jp/news/itmedia-security-week-2022/) - 2022年11月28日(月)~ 12月5日(月)に開催されるセキュリティセミナー「ITmedia Securi - [【TECH+ セキュリティ - 専門家とベンダーの対話 第10回 2022年を振り返る】に、スリーシェイクが登壇](http://www.securify.jp/news/tech-security-20221125/) - 2022年11月25日(金)に開催されるセキュリティセミナー「TECH+ セキュリティ - 専門家とベンダーの - [『情報資産管理マガジン』にインタビュー記事が掲載されました。](http://www.securify.jp/news/joho-manage-20221025/) - 株式会社デジサインが運営する情報資産管理についての総合情報ポータルサイト「情報資産管理マガジン」に、Incub - [公式Twitterアカウント開設しました!](http://www.securify.jp/news/twitter-20221024/) - この度、SecurifyのTwitterアカウントを開設しました。お知らせやイベント情報など発信してまいります - [IT製品紹介サービス『デジタル化の窓口』に掲載されました。](http://www.securify.jp/news/digi-mado-20221024/) - IT製品紹介サービス『デジタル化の窓口』に、自動脆弱性診断ツール Securify Scan が掲載されました - [Securify Scan、経済産業省が定める「情報セキュリティサービス基準」の適合リストに登録](http://www.securify.jp/news/sss-20221020/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [【リリース情報】各種画面の軽微なバグ修正](http://www.securify.jp/news/【リリース情報】各種画面の軽微なバグ修正/) - 追加した新機能 なし 改善した機能 診断対象設定画面の改善 診断対象設定画面の軽微なバグ修正 - [ITツール・WEBサービス比較サイト『STRATE』に掲載されました。](http://www.securify.jp/news/strate-20221007/) - ITツール・WEBサービス比較サイト『STRATE』に、自動脆弱性診断ツール Securify Scan が掲 - [アクロネットと自動脆弱性診断ツール『Securify Scan』の販売代理店契約を締結](http://www.securify.jp/news/acronet-20220922/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [【リリース情報】各種画面とスキャナーのバグ改修](http://www.securify.jp/news/リリース情報診断対象設定画面や診断スキャ/) - 追加した新機能 改善した機能 診断対象設定画面の改善 診断対象設定画面の軽微なバグ修正 診断スキャナーの改善 - [「Security Days Fall 2022」に、スリーシェイクが登壇](http://www.securify.jp/news/security-days-fall-2022/) - 2022年10月4日(火)〜7日(金)に開催される、最新の脅威動向とセキュリティ対策が集結、 株式会社ナノオプ - [LRMと自動脆弱性診断ツール『Securify Scan』の販売代理店契約を締結](http://www.securify.jp/news/lrm-20220915/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [自動脆弱性診断ツール『Securify Scan』の販売パートナーを募集開始!](http://www.securify.jp/news/salespartners-20220908/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [【リリース情報】「診断対象設定画面UI」を刷新しました!](http://www.securify.jp/news/【リリース情報】「診断対象設定画面ui」を刷新し/) - 追加した新機能 改善した機能 診断対象設定画面UIを刷新 診断対象設定画面をより見やすく設定しやすいように刷新 - [自動脆弱性診断ツール「Securify Scan」正式リリース](http://www.securify.jp/news/release-20220901/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [【リリース情報】「アクティビティのコメント機能」を追加しました!](http://www.securify.jp/news/20220810release/) - 追加した新機能 アクティビティのコメント機能 アクティビティにコメントを作成できる機能が追加されました対応や除 - [Securify Ver.1.25アップデートのお知らせ](http://www.securify.jp/news/demo-04/) - アップデート内容 Securifyをバージョン1.25にアップデートしました。アップデート内容は以下の通りとな - [【リリース情報】「クローリングの実行時間制限機能」を追加しました!](http://www.securify.jp/news/20220720release/) - 追加した新機能 クローリングの実行時間制限 無限にクローリングされることを防ぐために、クローリング時間に上限を - [自動脆弱性診断ツール『Securify』導入社数100社突破のお知らせ](http://www.securify.jp/news/securify-100companies-20220720/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [「ITmedia Security Week 2022 秋」に、スリーシェイクが登壇](http://www.securify.jp/news/itmedia-security-week-2022-autumn/) - 2022年9月5日(月)〜9日(金)に開催される、ITmedia Security Week 2022 秋 ~ - [自動脆弱性診断ツール『Securify』がアップデート!ポートスキャン、JavaScript認証など複数の機能追加!](http://www.securify.jp/news/release202206/) - SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役 - [【アスピック】インタビュー記事掲載](http://www.securify.jp/news/aspic/) - 一般社団法人日本クラウド産業協会(呼称:ASPIC)が運営する法人向けクラウドサービス紹介サイト「アスピック」 ## ブログ - [LLM プロンプトインジェクション とは](http://www.securify.jp/blog/prompt-injection-01/) - はじめに LLMプロンプトインジェクションは、大規模言語モデル(LLM)を利用したアプリケーションに対して、不 - [SSVCとは?徹底解説](http://www.securify.jp/blog/ssvc-01/) - SSVC完全ガイド|CVSSを超える次世代脆弱性管理 メタディスクリプション: SSVC(Stakeholde - [CNAPP(Cloud Native Application Protection Platform)とは?~意味・定義から導入メリット・選び方まで徹底解説~](http://www.securify.jp/blog/cnapp-01/) - CNAPPとは?意味・定義から導入メリット・選び方まで徹底解説 クラウドネイティブ開発が標準となった今、多くの - [EPSSとは?徹底解説](http://www.securify.jp/blog/epss-01/) - はじめに Meta Description: EPSS(Exploit Prediction Scoring - [古いTLSバージョンの利用におけるリスクについて](http://www.securify.jp/blog/tls-01/) - はじめに TLS 1.0/1.1は2021年のRFC 8996で正式に非推奨となりました。BEAST攻撃やPO - [CISA KEVカタログとは?活用方法と包括的対策を徹底解](http://www.securify.jp/blog/sbom-02/) - はじめに:脆弱性対応の現場が直面する深刻な課題 毎日のように新たな脆弱性が発見される中、あなたの組織はどの脆弱 - [CAASM(サイバー資産攻撃対象領域管理)とは?〜 資産可視化の本質と、統合プラットフォームが注目される理由 〜](http://www.securify.jp/blog/caasm-01/) - はじめに:「見えない資産」が攻撃を招く 「自社にいくつのIT資産があるか」——この問いに自信を持って答えられる - [Zip Slipとは?](http://www.securify.jp/blog/zip-slip/) - Zip Slipとは? Zip SlipとはZipファイルからアーカイブされているファイル類を解凍する際に、存 - [SBOM フォーマット完全解説](http://www.securify.jp/blog/sbom-01/) - 近年、Log4jの脆弱性やSolarWindsへの攻撃など、サプライチェーンを標的とした攻撃が増加しています。 - [ASM(Attack Surface Management)とは?経済産業省も推奨するセキュリティ対策を徹底解説](http://www.securify.jp/blog/what_is_asm/) - サイバー攻撃が高度化・多様化する現代において、従来の境界型防御では不十分です。攻撃者の視点に立った対策として、 - [CIEMとは?CSPMでは防げない「権限」を管理する新常識を徹底解説](http://www.securify.jp/blog/what_is_ciem/) - 設定ミスを防ぐCSPMが広く知られる一方で、「正当な権限が悪用される」攻撃が急増しており、従来のセキュリティ対 - [【3分でわかる】CWPPとは?CSPMとの違いから次世代の選び方まで徹底解説](http://www.securify.jp/blog/what_is_cwpp/) - CWPP(Cloud Workload Protection Platform)とは何か? CWPP(Clou - [脆弱性診断ツールとは?種類と選び方](http://www.securify.jp/blog/what_is_web/) - 脆弱性診断は現代ビジネスの必須事項!知っておきたい基礎知識と効果的なツール活用法を解説 脆弱性診断が現代社会で - [CSPM(Cloud Security Posture Management)とは?基礎から選び方、限界と対策まで完全ガイド](http://www.securify.jp/blog/what_is_cspm/) - クラウド設定ミス対策の要「CSPM」を基礎から機能、選び方、限界と併用すべき対策まで網羅。CWPPやCIEMとの違いとは? - [SBOMとは?ソフトウェア部品表と脆弱性管理の完全ガイド](http://www.securify.jp/blog/what_is_sbom/) - SBOMの基礎から義務化動向、失敗事例まで徹底解説。GitHub・クラウド連携で効率的に脆弱性管理。ASM/CSPM/DASTと統合した唯一無二のSBOMソリューションでサプライチェーンリスクを一元管理。 - [[経済産業省検討会] 全てのECサイトで脆弱性診断が義務化へ](http://www.securify.jp/blog/ecommerce_scan/) - 経済産業省は、クレジットカード番号の不正利用対策強化の一環として、EC加盟店に対してさらなる取り組みを求める方 - [不正アクセスとはなにか [手口と被害を理解する]](http://www.securify.jp/blog/what-unauthorized-access/) - 不正アクセスとは、アクセス権限の持たない悪意ある第三者がデバイスやシステムに不正侵入する行為です。今回は、企業 - [不正アクセスの被害事例について理解する](http://www.securify.jp/blog/unauthorized-access-example/) - サイバー攻撃が横行している昨今、不正アクセスによって情報漏えいなどの被害に遭っている企業が増えています。不正ア - [Googleドライブの共有管理を怠ることで起こる危険性と対策](http://www.securify.jp/blog/googledrive_risk/) - Googleドライブはファイル共有とストレージの利用に非常に便利であり、多くの企業で活用されています。 便利で - [実演動画あり!CORS設定の不備によって起きる問題とは](http://www.securify.jp/blog/cross-origin-resource-sharing/) - CORSとは? CORSとは、オリジン間リソース共有(Cross-Origin Resource Sharin - [サーバーサイド・テンプレート・インジェクション(SSTI)とは?](http://www.securify.jp/blog/server-side-template-injection/) - サーバーサイド・テンプレート・インジェクション(SSTI)とは? 近年のWebアプリケーションでは、効率的に開 - [情報漏えいの原因と対策について理解する](http://www.securify.jp/blog/information-leak-measures/) - 個人情報や機密情報の漏えいが起こると、被害者への慰謝料の支払いなど金銭的な負担に加え、社会的信用も失い、企業に - [不正アクセス禁止法をわかりやすく解説 [組織が取るべき対策を紹介]](http://www.securify.jp/blog/unauthorized-computer-access-law/) - 自社の情報セキュリティに関して、不安を抱えている経営者は多いかと思います。 特に、外部からの不正アクセスの標的 - [実演動画あり!クリックジャッキングとは](http://www.securify.jp/blog/click-jacking/) - クリックジャッキングとは? クリックジャッキングとは、利用者が一見しただけでは分からないようにWebページを重 - [解説動画あり!バナーグラビングとは?](http://www.securify.jp/blog/banner-grabbing/) - バナーグラビングとは? Webサーバーの設定状況によっては、HTTPレスポンスヘッダや404 Not Foun - [実演動画あり!SQLインジェクションとは](http://www.securify.jp/blog/sql-injection/) - SQLインジェクションとは? Webアプリケーションはサービスを提供する上で必要なデータをバックグランドでデー - [実演動画あり!パス・トラバーサルとは](http://www.securify.jp/blog/path-traversal/) - パス・トラバーサルとは? Webアプリケーションロジックにおいて、外部⼊⼒をもとにファイルやフォルダを指定しま - [脆弱性診断で検出される問題について(非エンジニア向け)](http://www.securify.jp/blog/vulnerability-diagnosis-issues/) - 脆弱性診断とは何かについて詳しく知りたい⽅は脆弱性診断とは(エンジニア向け)と脆弱性診断とは(⾮エンジニア向け - [脆弱性診断で検出される問題について(エンジニア向け)](http://www.securify.jp/blog/vulnerability-diagnosis-issues-engineer/) - 脆弱性診断とは何かについて詳しく知りたい⽅は脆弱性診断とは(エンジニア向け)と脆弱性診断とは(⾮エンジニア向け - [実演動画あり!クロスサイト・スクリプティング(XSS)](http://www.securify.jp/blog/cross-site-scripting/) - クロスサイト・スクリプティング(XSS)とは? Webサイトが表⽰する画⾯には⼤きく分けて静的ページと動的ペー - [実演動画あり!クロスサイト・リクエスト・フォージェリ(CSRF)とは](http://www.securify.jp/blog/cross-site-request-forgeries/) - クロスサイト・リクエスト・フォージェリとは? Webサービスは通信ルールとしてHTTP(Hypertext T - [脆弱性診断とは(エンジニア向け)](http://www.securify.jp/blog/vulnerability-diagnosis-engineer/) - 近年のWebサイト開発に携わるエンジニアの⽅であれば、インターネットに公開することが前提のWebサービスにおい - [脆弱性診断とは(⾮エンジニア向け)](http://www.securify.jp/blog/web-penetration-test/) - 今やパーソナルコンピュータやスマートフォンの普及に伴いWebサービスを通じて情報を取得したり、SNSを介して情 - [IntigritiのEthical Hacker Insights Report2021:サイバーセキュリティについての対策状況](http://www.securify.jp/blog/intigriti-ethical-hacker-insights-report/) - 新しいEthical Hacker Insights Report 2021は、バグハンターの膨大なコミュニティから得られた長年の専門知識、最適な方法のガイドライン、人物像を集約し、企業が新世代のバグハンターに対応できるよう支援するものです。 - [エシカルハッカーとは?そして、なぜ企業は彼らを雇うのか?](http://www.securify.jp/blog/what-is-an-ethical-hacker-and-why-do-companies-hire-them/) - ブラックハットハッカーへの恐怖と憧れが「ハッカー」という言葉を曇らせ、その結果、多くの人が悪意のあるハッカーとエシカルハッカーとを区別するようになりました。この記事では、後者に焦点を当てます。 - [【倫理的ハッキングツールの紹介】KiteRunner:APIエンドポイントの高速ブルートフォース](http://www.securify.jp/blog/hacker-tools-kiterunner/) - APIエンドポイントに直面したとき、ディレクトリ破壊のための古いツールは効果的ではなくなってきています。 Webサーバが単なるディレクトリツリーであった時代はすでに過去のものです。 - [【倫理的ハッキングツールの紹介】WPScan:WordPressの脆弱性スキャン](http://www.securify.jp/blog/hacker-tools-wpscan/) - WordPressは広く知られており、 一般的なWebサイトの30%が何らかの形でWordPressを使用して - [【事例】Cake社がセキュリティの透明性を高めるためにバグバウンティプログラムをどのように使用したか](http://www.securify.jp/blog/cake-bug-bounty-programs-tool-security-transparency/) - Cake社のビジョンは、ユーザーが金融知識を向上させるためのツールをより多く開発することです。この目標を達成するためのロードマップの一部として、ユーザーに対する透明性と開放性は不可欠です。バグバウンティプログラムは、そのための重要な要素となりました。 - [【バグハンターインタビュー】Bitmap](http://www.securify.jp/blog/bug-business-5-get-to-know-intigritis-q1-top-3-hackers-bitmap/) - 【バグハンターインタビュー】は、バグバウンティ業界の専門家がバグの種類やトレンドに光を当てるインタビューシリーズです。次回から3回のインタビューでは、2020年第1四半期のリーダーボードで上位3名のバグハンターを紹介します。Bitmap(Tom)氏はExceptionalで連勝し2位となりました。報奨金やポスターの回収の合間を縫って、我々の質問に答えてくれました。 - [【バグハンターインタビュー】Robin](http://www.securify.jp/blog/bug-business-6-get-to-know-robin-intigritis-top-hacker-in-q1/) - 【バグハンターインタビュー】は、バグバウンティ業界の専門家がバグの種類やトレンドに光を当てるインタビューシリーズです。 今回のインタビューは、2020年第1四半期のリーダーボードで1位を獲得したRobinが登場します。多忙な生活の合間を縫って彼の偉業について答えてくれました。 - [【バグハンターインタビュー】Samuel Eng](http://www.securify.jp/blog/meet-the-hacker-samuel-eng/) - この【バグハンターインタビュー】シリーズでは、印象的な実績や変わった方法論、コミュニティへの貴重な貢献をしたIntigritiのコミュニティメンバーに話を聞くことができます。今回は、シンガポールで最も経験豊富なハッカーの一人であるSamuel Eng氏に話を聞きました。 - [ハッカーの見方を変えることで認識が変わります](http://www.securify.jp/blog/illustrating-hackers-changing-perceptions-by-changing-how-we-see-hackers/) - Intigritiをご存知の方なら、Intigritiがバグハンターのイラストを描いていることはご存じでしょうか。今回の記事では、Intigritiがバグハンターのイラストを描く理由、イラストレーターの紹介、イラストレーター自身から創作プロセスについて話を聞いていきます。 - [倫理的ハッキングとバグバウンティによる資産の保護](http://www.securify.jp/blog/securing-assets-through-ethical-hacking-and-bug-bounty/) - バグハンターコミュニティの代表として、Arne Swinnen氏、企業内のIT専門家としては、ルーヴェン大学病院のITマネージャーであるReinoud Reynders氏とTelenetグループのサイバーセキュリティマネージャーであるEric de Smedt氏に話を伺いました。 - [Log4jの脆弱性にIntigritiがどう対応したか](http://www.securify.jp/blog/how-intigritis-responded-log4j-vulnerability/) - バグバウンティプラットフォームであるIntigritiでは、この脆弱性の重大性と影響を考慮し、利用者のインフラが危険にさらされないように迅速に行動する必要があると判断しました。 Intigritiがゼロデイ脆弱性に関連する80件のレポートを評価した結果、そのほとんどのレポートから今回の脆弱性が高い深刻度であることが判断できました。 以下では、利用者ができるだけ早くパッチを適用できるよう、Intigritiが取った措置について詳しく説明します。 - [バグバウンティの4つのメリット](http://www.securify.jp/blog/benefits-launching-successful-bug-bounty-program/) - この記事では、バグバウンティプログラムの4つのメリットをご紹介します。また、クラウドソースのセキュリティモデルが、多層構造のセキュリティにおいてどのように重要な役割を果たしているのかについても説明します。 - [【事例】セキュリティプロセスの最終段階としてバグバウンティプログラムを利用](http://www.securify.jp/blog/dpg-media-bug-bounty-programs-final-step-security-process/) - DPG Media社は、VTM Go、HLN、De Volkskrant、Algemeen Dagbladなど、14のブランドに対してすでに公開バグバウンティプログラムを開始しています。同ネットワークは、バグハンターコミュニティ全体のサポートを活用するために、プログラムを公開することを選択しました。 - [バグハンターから価値のあるバグバウンティレポートを入手する方法](http://www.securify.jp/blog/valuable-bug-bounty-reports-from-researchers/) - バグバウンティプログラムは、デジタル資産のセキュリティを継続的にテストするための素晴らしい方法です。しかし、報告のほとんどが低品質または無効である場合、チームの負担になります。この記事では、バグバウンティのレポートの価値を向上させるためのポイントを提供します。 - [【Q&A 】バグバウンティプログラムの立ち上げには、どのような労力がかかりますか?](http://www.securify.jp/blog/bug-bounty-qa-3-what-effort-does-is-take-to-set-up-a-bug-bounty-program/) - このブログ記事シリーズでは、これらの「よくある質問」について、当社のCEOであるStijn Jansに話を聞きます。 今回は、「バグバウンティプログラムの立ち上げに必要な労力は?」 についてです。 - [バグハンターと仕事をする際の脆弱性の開示ポリシーについて](http://www.securify.jp/blog/common-types-vulnerability-disclosure-ethical-hackers/) - 脆弱性の開示とは、バグハンターがセキュリティ上の欠陥や問題を企業に報告する方法のことを指します。この記事では、脆弱性の開示の最も一般的な3つのタイプ「プライベート・ディスクロージャー」「フル・ディスクロージャー」「レスポンシブル・ディスクロージャー」を紹介します。 - [バグバウンティの6つの誤解を解く](http://www.securify.jp/blog/common-bug-bounty-misconceptions/) - バグバウンティプログラムの価値は様々な国と地域で幅広く知られていますが、いまだにいくつかの誤解が残っています。この記事では、 バグバウンティプログラムについてよく耳にする6つの誤解を挙げていきます。 - [【倫理的ハッキングツールの紹介】Dalfox:XSSの脆弱性のスキャン](http://www.securify.jp/blog/hacker-tools-dalfox/) - XSSの発見は、時に反復的で手間のかかる作業になることがあります。このプロセスを自動化する試みは数多くなされて - [【バグハンターインタビュー】Tom Hudson](http://www.securify.jp/blog/meet-the-hacker-tom-hudson/) - この【バグハンターインタビュー】シリーズでは、印象的な実績や変わった方法論、コミュニティへの価値ある貢献をしているIntigritiのコミュニティメンバーへ話を聞くことができます。今回は、Githubでハッキングツールを公開しているTom Hudson(通称:TomNomNom)氏にお話をうかがいました。 - [【バグハンターインタビュー】Katie Paxton-Fear](http://www.securify.jp/blog/meet-the-hacker-katie-paxton-fear/) - この【バグハンターインタビュー】シリーズでは、印象的な実績や変わった手法でコミュニティに貴重な貢献をしたIntigritiのコミュニティメンバーに話を聞いていきます。今回は、ハッキング初心者に向けた動画や上級者が新しい知識を得る手助けをする動画を配信しているYoutubeチャンネルを運用しているKatie Paxton-Fear(通称InsiderPhD)氏にお話を伺いました。 - [【事例】欧州委員会はオープンソースソフトウェアコミュニティの安全確保にどのように貢献したか](http://www.securify.jp/blog/european-commission-helped-secure-open-source-software-communities/) - 「Sharing and Re-Use アクション(2016.31)」の一環として、欧州委員会はクラウドソーシングによるセキュリティテストの一形態であるバグバウンティの利用を決定しました。2021年1月11日、Intigritiのバグバウンティプラットフォームを使用して、3つのバグバウンティプログラムが開始されました。 - [【バグハンターインタビュー】pudsec](http://www.securify.jp/blog/https-blog-intigriti-com-2020-08-20-bug-business-9-get-to-know-pudsec-intigritis-top-hacker-in-q1-q2/) - 【バグハンターインタビュー】は、バグバウンティ業界の専門家がバグの種類や傾向について光を当てるインタビューシリーズです。Shaun氏(pudsec)は、2020年第1四半期と第2四半期の両方で、リーダーボードで3位を獲得しました。 彼のバグバウンティへの参加が比較的新しいことを考慮すると、驚くべき成果です! そこで当然ながら、彼に話を聞きたいと思いました。 - [【バグハンターインタビュー】Rana Khalil](http://www.securify.jp/blog/meet-the-hacker-rana-khalil/) - 【バグハンターインタビュー】では、印象的な実績や変わった方法論、コミュニティへの価値ある貢献をしているIntigritiのコミュニティメンバーに話を聞いています。今回は、YoutubeチャンネルやMediumでの執筆活動で有名なRana Khalil氏にお話を伺いました。 - [【バグハンターインタビュー】p4fg](http://www.securify.jp/blog/meet-the-hacker-p4fg-the-swedish-master-of-automation/) - この【バグハンターインタビュー】シリーズでは、Intigritiのコミュニティメンバーの中から、素晴らしい実績や変わった方法論、コミュニティへの貴重な貢献をした方にお話を伺っています。今回は、スウェーデンのPeter氏にお越しいただきました。 - [【バグハンターインタビュー】sumgr0](http://www.securify.jp/blog/bug-business-14-get-to-know-sumgr0-the-king-of-subdomain-takeovers/) - Intigritiのバグハンターであるsumgr0は、たった1つのプログラムへの報告で、四半期ごとのリーダーボードでトップの座を確保し、私たちの目を引きました。今回は、彼の偵察技術、自動化、そしてIntigritiのプラットフォームを楽しむ理由についてインタビューしました。 - [【バグハンターインタビュー】0xkasper](http://www.securify.jp/blog/meet-the-hacker-0xkasper-ctf-player-student-and-hunter/) - Kasperさん、こんにちは。同郷の人がバグハンターで成功しているのは、とても嬉しいです。あなた自身について、またバグハンターになった経緯について教えてください。 - [【倫理的ハッキングツールの紹介】GoSpider:WEBのエミュレートツール](http://www.securify.jp/blog/hacker-tools-gospider/) - バグバウンティハンターとして、ターゲットがホストしているすべてのページとエンドポイントをよく把握する必要があり - [【バグハンターインタビュー】PentesterLand](http://www.securify.jp/blog/bug-business-10-get-to-know-intigriti-content-creator-pentesterland/) - 【バグハンターインタビュー】はバグバウンティ業界の専門家がバグの種類や傾向についてスポットを当てるインタビューシリーズです。Mariem (PentesterLand)氏は、IntigritiのBug Bytesというコンテンツのニュースレターで、キュレーターを務めています。しかし、彼女はバグハンターでもあるのです。今回は、彼女の経歴とハッカーおよびコンテンツ制作者としての人生について話を聞きました。 - [Intigritiが「Cyber security Innovator of theYear」を受賞](http://www.securify.jp/blog/intigriti-wins-cybersecurity-innovator-of-the-year/) - Data Newsは、IntigritiをData News award for Excellence for Cyber Security Innovator of 2020の受賞者として発表しました。特に倫理的ハッキングプラットフォームの革新性と、お客様からの多くの好意的な言及が、審査員から高く評価されました。Intigritiにとって、今回の受賞は、過去数年間の努力に対する報いであり、創造的な方法でオンラインセキュリティの必要性を訴えることが、より多くの人々に支持されていることを確認するものです。 - [脆弱性開示ポリシーの書き方](http://www.securify.jp/blog/ultimate-guide-how-to-write-vulnerability-disclosure-policy/) - バグバウンティとはなにか、脆弱性診断の種別などについて詳しく知りたい方は脆弱性診断とは(⾮エンジニア向け)もし - [【バグハンターインタビュー】EdOverflow](http://www.securify.jp/blog/bug-business-1-inside-logic-flaws-with-edoverflow/) - 【バグハンターインタビュー】は、バグバウンティ業界のエキスパートが、バグの種類や傾向について光を当てるインタビューシリーズです。 Edwin Foudil(通称EdOverflow)は、伝説的なカエルのプロフィール写真で知られているだけでなく、バグバウンティコミュニティへの積極的な貢献と、Webサイトがセキュリティポリシーを定義できるようにする標準案security.txtの作成でも知られています。 バグバウンティの分野では、Edは通常とは異なる独創的なバグを発見することで知られており、その多くはアプリケーションやそのコンポーネントの基本ロジックに潜んでいます。今回は、彼のワークフローと思考過程を知るために、インタビューにご協力いただきました。 - [【事例】キネポリス社、バグハンターのグローバルネットワークを通じてITセキュリティの向上を実現](http://www.securify.jp/blog/kinepolis-improves-it-security-through-global-network-of-researchers/) - 国際的な大手映画会社が、Intigritiの倫理的ハッキングプラットフォームで世界中のバグハンターと連携しています。その理由とは?顧客データを保護し、システムのセキュリティを向上させるためです。キネポリス社は、従来のセキュリティテスト手順で素晴らしいパートナーシップを築いていましたが、さらにもう一歩踏み込むことにしました。 - [【事例】MuuseLabs社、Intigritiの倫理的ハッキングプラットフォームで子どものIoTデバイスを保護](http://www.securify.jp/blog/muuselabs-protects-childrens-iot-devices-through-intigritis-ethical-hacking-platform/) - 子供向けデバイスをオンラインで販売するモノのインターネット(IoT)新興企業であるMuuseLabs社は、サイバーセキュリティ戦略を確保する必要がありました。しかし小規模なチームであったので、通常の業務を遂行しながら、独自のセキュリティプログラムを実行することはできませんでした。そこで、同社はIntigritiに支援を依頼しました。 - [Intigritiリーダーボードとは何か、それが企業のバグバウンティプログラムにどのような影響を与えるか](http://www.securify.jp/blog/intigriti-leaderboard-what-is-it-and-how-does-it-impact-your-program/) - 今回の記事では、Intigritiのリーダーボードがどのようなものか、より詳しく説明していきます。また、バグバウンティプログラムやバグハンターコミュニティにどのような利益をもたらすかについても紹介していきます。 - [OWASPによるWebアプリケーションのセキュリティリスクTOP10(2021年版)](http://www.securify.jp/blog/owasp-top-10/) - セキュリティリサーチャーやバグバウンティハンターは、「OWASP トップ 10」 を、最も重大なウェブアプリケーションセキュリティリスクのトップ 10 を定義する公式ランキングとみなしています。 - [【事例】暗号通貨のセキュリティ課題に取り組むためにバグバウンティプログラムを活用](http://www.securify.jp/blog/using-bug-bounty-programs-tackle-cryptocurrency-security-challenges/) - この記事では、Safe Haven社のCTO(最高技術責任者)兼CEOであるJürgen Schouppe氏が語る、「暗号通貨セキュリティの課題」と「サイバー犯罪が増加し続ける世界で同社が製品の安全性を確保する方法」についてのインタビューを紹介します。 - [【事例】海事産業がサイバーセキュリティの強化に向けてどのような対応をしたか](http://www.securify.jp/blog/maritime-industry-stronger-cybersecurity/) - この記事では、PortXchangeの情報セキュリティ担当者であるVlad Gust氏が、海運業界が一貫した継続的なサイバーセキュリティのテストに乗り出さなければならない理由を説明しています。 - [脆弱性開示プログラムとバグバウンティ:どちらがベストか?](http://www.securify.jp/blog/vulnerability-disclosure-programs-vs-bug-bounty/) - 今回は脆弱性情報公開プログラムとバグバウンティプログラムの違いと両者の課題とメリットについて解説します。 この記事を通してどちらの方法が自社のビジネスニーズに最も適しているのか、明確に分かるようになれば幸いです。 - [ペネトレーションテストとバグバウンティプログラムの違いについて](http://www.securify.jp/blog/penetration-testing-vs-bug-bounty-programs/) - ペネトレーションテストとバグバウンティプログラムの2種類のセキュリティテストがありますがそれぞれどのような違いがあるのでしょうか?チームサイズからリソースまで徹底比較!どちらが自社のロールモデルに合っているのか比較検討していきましょう。 - [バグバウンティプログラムの歴史](http://www.securify.jp/blog/history-bug-bounty-programs/) - 本記事では、バグバウンティプログラムの始まりから、インセンティブを伴う脆弱性開示がどのように行われるようになったかを見ていき、バグバウンティプログラムの歴史を探っていきます。 - [バグバウンティプログラムへのバグハンターの参加を最大化する5つの方法](http://www.securify.jp/blog/maximise-ethical-hacker-participation-bug-bounty-program/) - Intigritiは「Ethical Hacker Insights Report 2021」の一環として、バグバウンティの対象を選ぶ主な理由を、バグハンターコミュニティに尋ねました。この記事では、バグバウンティプログラムをバグハンターにとってより魅力的なものにするための5つの方法を紹介したいと思います。 - [【ScanNetSecurityインタビュー記事掲載】](http://www.securify.jp/blog/scannetsecurity_interview_20220307/) - セキュリティの脅威、脆弱性、新技術、新製品、調査レポートなどの最新情報を提供している日本初の情報セキュリティ専門サイト「ScanNetSecurity」に、Srekae事業部 シニアコンサルタント 尾張 厚史のインタビューを掲載いただきました。 - [2021-2022年版 WordPressの脆弱性とその対策についてチェック [脆弱性一覧あり]](http://www.securify.jp/blog/wordpress-vulnerability/) - この記事では、WordPressに関する脆弱性とその対策方法について解説しています。 WordPressは無料 - [セッションハイジャックとは?](http://www.securify.jp/blog/session_hijack/) - セッションハイジャックとは? 会員機能を保持するWebアプリケーションは、それぞれのユーザーに対して適切な応答 - [OSコマンド・インジェクションとは?](http://www.securify.jp/blog/os_command_injection/) - OSコマンド・インジェクションとは? OSコマンド・インジェクションは、主にインタプリタ言語を用いてWebアプ - [2022-2023年版 WordPressの脆弱性とその対策についてチェック](http://www.securify.jp/blog/2023_wordpress_vulnerabilities/) - WordPressは無料で利用できるオープンソースCMSで、日本国内での利用率が80%以上と圧倒的なシェアを誇 - [サブドメイン・テイクオーバー(Subdomain Takeover)とは?](http://www.securify.jp/blog/subdomain-takeover/) - サブドメイン・テイクオーバー(Subdomain Takeover)とは? サブドメイン・テイクオーバー(Su - [レースコンディション(Race Condition)とは?](http://www.securify.jp/blog/race-condition/) - レースコンディション(Race Condition)とは? レースコンディション(Race Condition - [クライアントサイド・テンプレート・インジェクション(CSTI)とは?](http://www.securify.jp/blog/client-side-template-injection/) - クライアントサイド・テンプレートインジェクション(CSTI)とは? 近年のWebアプリケーションではサーバーサ - [CRLFインジェクションとは?](http://www.securify.jp/blog/carriage-return-line-feed-injection/) - CRLFインジェクションとは? Webアプリケーションでは通信のルールとしてHTTP(Hypertext Tr - [解説動画あり!オープンリダイレクトとは?](http://www.securify.jp/blog/open-redirect/) - オープンリダイレクトとは? 外部⼊⼒を元に次画⾯以降の遷移を組み⽴てているWebアプリケーションにおいて起こり - [【バグバウンティQ&A】Intigritiはバグバウンティプログラムをどのように最適化しているか?](http://www.securify.jp/blog/how-does-intigriti-optimise-bug-bounty-success/) - 【Q&A】シリーズでは、バグバウンティプログラムに関するよくある質問について、弊社CEOのStijn Jansがお答えしています。今回は、「Intigritiはバグバウンティプログラムをどのように最適化しているか」についてご紹介します。 - [実演動画あり!サーバサイド・リクエスト・フォージェリ(SSRF)とは?](http://www.securify.jp/blog/server-side-request-forgery/) - サーバーサイド・リクエスト・フォージェリ(SSRF)とは? 近年の多くのWebサイトはバックエンドの内部システ - [解説動画あり!Hostヘッダ・インジェクションとは](http://www.securify.jp/blog/host-header-injection/) - Hostヘッダ・インジェクションとは? HTTPリクエストヘッダには、通信対象サイトのホスト情報を格納する「H - [実演動画あり!HTTPリクエスト・スマグリング(HRS)とは?](http://www.securify.jp/blog/http-request-smuggling/) - HTTPリクエスト・スマグリング(HRS)とは? HTTPリクエスト・スマグリング(HTTP Request - [【Q&A 】バグバウンティは予算が多い大企業だけのものではないのですか?](http://www.securify.jp/blog/bug-bounty-qa-2-isnt-bug-bounty-only-for-large-companies-with-large-budgets/) - IntigritiのCEOであるStijn Jansが、倫理的ハッキングとバグバウンティに関する質問にお答えします。 - [【Q&A 】倫理的ハッキングとバグバウンティとは何ですか?](http://www.securify.jp/blog/bug-bounty-qa-1-what-is-ethical-hacking-and-bug-bounty/) - このブログ記事シリーズでは、これらの「よくある質問」について、当社のCEOであるStijn Jansに話を聞きます。 今回は、「倫理的ハッキングとバグバウンティとは何ですか?」についてです。 - [【バグハンターインタビュー】Zseano](http://www.securify.jp/blog/bug-business-3-zseanos-notes-on-hacking-mentoring/) - 【バグハンターインタビュー】は、バグバウンティ業界のエキスパートがバグの種類や傾向について光を当てるインタビューシリーズです。SeanことZseano氏は、自らを「ただのWebアプリハッカー」と定義していますが、Intigritiはそれ以上の存在だと考えています。 Seanとはどんな人なのか?ハッキングセッションの合間に、彼に聞いてみました。 - [【事例】ブリュッセル航空、バグバウンティを活用し、ペネトレーションテストでは検出できない重要な脆弱性を発見](http://www.securify.jp/blog/brussels-airlines-leverages-the-power-of-bug-bounty-through-intigriti-platform-to-discover-critical-vulnerability-not-detected-by-pentests/) - Jean-François Simons氏は、ブリュッセル航空のCISOを9年以上務めています。 彼がバグバウンティと倫理的ハッキングに注目したのは、数年前のことです。しかし、このコンセプトをブリュッセル航空に導入するには、ある程度の説得が必要でした。 経営陣にとって、クラウドソーシングのセキュリティ専門家に未発見の問題を発見させるというのは、一見すると簡単な決断ではなかったようです。 - [【事例】エシカルハッキングとバグバウンティプラットフォームの魅力](http://www.securify.jp/blog/what-telenet-uz-leuven-and-an-ethical-hacker-say-about-intigritis-ethical-hacking-and-bug-bounty-platform/) - バグバウンティとはなにか、脆弱性診断の種別などについて詳しく知りたい方は脆弱性診断とは(⾮エンジニア向け)もし - [EU-FOSSA 2 オープンソースソフトウェア向けバグバウンティプログラムの終了について](http://www.securify.jp/blog/end-of-the-eu-fossa-2-bug-bounty-program-for-open-source-software/) - 2019年1月、Intigritiは欧州委員会(DIGIT)およびデロイトと共同で、欧州におけるエキサイティングなサイバーセキュリティへの挑戦、「EU-FOSSA 2バグバウンティプログラム」を発表しました。このプログラムの一環として、欧州委員会は、EUの機関が依存しているFree Open Source Softwareのプロジェクトに15のバグバウンティを開始しました。 ## サンクス - [ウェビナーサンクス](http://www.securify.jp/thanks/seminar/) - [人気の「お役立ち資料」4点セットを一括ダウンロード](http://www.securify.jp/thanks/wp018/) - お問い合わせ - [大手企業におけるセキュリティガバナンスに関する実態調査](http://www.securify.jp/thanks/wp017/) - [「セキュリティ大丈夫?」もう聞かれても怖くない!ASMでリスクの見える化を実現](http://www.securify.jp/thanks/wp016/) - [漫画でわかる!ハッカー視点から始まるセキュリティ強化物語](http://www.securify.jp/thanks/wp015/) - [GCMサンクス](http://www.securify.jp/thanks/gcm/) - [【導入事例】Securify Webアプリケーション診断 IT開発事業者](http://www.securify.jp/thanks/cs003/) - [国が推奨する次世代のセキュリティソリューション「ASM」とは](http://www.securify.jp/thanks/wp014/) - [【導入事例】Securify Webアプリケーション診断 ECサイト運営企業](http://www.securify.jp/thanks/cs002/) - [【実態調査】企業のセキュリティ対策の現状と課題を探る](http://www.securify.jp/thanks/wp013/) - [【導入事例】Securify Webアプリケーション診断 スタートアップ企業](http://www.securify.jp/thanks/cs001/) - [オンデマンド配信サンクス](http://www.securify.jp/thanks/ondemand/) - [10分でわかる!セキュア開発の取り組み方](http://www.securify.jp/thanks/wp012-2/) - [2024年、義務化が進むセキュリティ対策とは](http://www.securify.jp/thanks/wp011-2/) - [ビジネスパーソンが知っておくべき情報セキュリティ入門ガイド~基礎が分かれば仕事もスムーズ~](http://www.securify.jp/thanks/wp010-2/) - [2024年、国が義務化を進めるセキュリティ対策とは](http://www.securify.jp/thanks/wp230406_whitep_thanks/) - [手元に置いておけば安心!セキュリティに関連する法律まとめ](http://www.securify.jp/thanks/wp009-2/) - [あなたのビジネスを守るために!経営層が抑えておくべきサイバーセキュリティ経営ガイドライン](http://www.securify.jp/thanks/wp008-2/) - [DX時代における脆弱性診断のハイブリッド運用のススメ~脆弱性の手動診断とツール診断を徹底比較](http://www.securify.jp/thanks/wp007-2/) - [エンジニアの「セキュリティあるある」から紐解く~開発現場におけるセキュリティ対策の向き合い方](http://www.securify.jp/thanks/wp005-2/) - [リリース前に済ませておきたい!開発者のためのセキュリティメソッド](http://www.securify.jp/thanks/wp006-2/) - [増える脆弱性を狙った攻撃と求められる対策とは?](http://www.securify.jp/thanks/wp004-2/) - [サンクスページ(下書きで保存)](http://www.securify.jp/thanks/sample-thanks/) ## TOPページ - [お役立ち資料ダウンロード](http://www.securify.jp/top/whitepaper_download/) ## クラウドセキュリティ対策実践集 - [ネットワーク ACLでSSHやRDPなどの管理ポートへのアクセスを禁止するための設定手順](http://www.securify.jp/blog_cspm/aws-ec2-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [App ServiceでのHTTPバージョン指定の設定](http://www.securify.jp/blog_cspm/app-serviceでのhttpバージョン指定の設定/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure App ServiceでのHTTPログを有効化設定について](http://www.securify.jp/blog_cspm/azure-appservice-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure App ServiceでマネージドIDを有効化したセキュアな認証設定について](http://www.securify.jp/blog_cspm/azure-appservice-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure App ServiceのFTP設定について](http://www.securify.jp/blog_cspm/azure-appservice-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure App ServiceでHTTPSを強制しHTTP通信を無効化する設定手順](http://www.securify.jp/blog_cspm/azure-appservice-02/) - このブログシリーズ「クラウドセキュリティ 実践集」では、一般的なセキュリティ課題を取り上げ、「なぜ危険なのか? - [Azure App Serviceのリモートデバッグ無効化設定について](http://www.securify.jp/blog_cspm/azure-appservice-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Function AppのFTP設定について](http://www.securify.jp/blog_cspm/azure-appservice-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Cloud Security Benchmark(MCSB)ポリシーの有効化の手順](http://www.securify.jp/blog_cspm/azure-defender-29/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for Cloud のエンドポイント保護を有効化手順](http://www.securify.jp/blog_cspm/azure-defender-25/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for IoT Hubの有効化手順](http://www.securify.jp/blog_cspm/microsoft-defender-for-iot-hubの有効化手順/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for CloudとAzure Update ManagerのOS更新チェック有効化手順](http://www.securify.jp/blog_cspm/azure-defender-28/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for Cloud「マシンに対するエージェントレススキャン」コンポーネント有効化設定手順](http://www.securify.jp/blog_cspm/azure-defender-26/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for Cloud のマシンの脆弱性評価を有効化する方法](http://www.securify.jp/blog_cspm/azure-defender-24/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for Cloud セキュリティアラート追加通知メールアドレス設定](http://www.securify.jp/blog_cspm/azure-defender-14/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for Key Vaultの有効化について](http://www.securify.jp/blog_cspm/azure-defender-11/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for Resource Managerの有効化手順](http://www.securify.jp/blog_cspm/azure-defender-10/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for Cloud サブスクリプション所有者向けセキュリティアラート通知の設定について](http://www.securify.jp/blog_cspm/azure-defender-17/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for Cloud セキュリティポリシーの有効化手順](http://www.securify.jp/blog_cspm/azure-defender-21/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for Cloud セキュリティアラートの重要度フィルター設定](http://www.securify.jp/blog_cspm/azure-defender-22/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for Cloud 重要度の高いセキュリティアラートの通知設定](http://www.securify.jp/blog_cspm/azure-defender-18/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure SQL DatabaseのMicrosoft Defender有効化手順](http://www.securify.jp/blog_cspm/azure-defender-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for App Serviceの有効化設定手順](http://www.securify.jp/blog_cspm/azure-defender-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for Serversの有効化設定手順](http://www.securify.jp/blog_cspm/azure-defender-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure VM Just-In-Time(JIT)アクセス制御の設定方法](http://www.securify.jp/blog_cspm/azure-defender-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for Containers 有効化設定手順](http://www.securify.jp/blog_cspm/azure-defender-09/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for SQL Servers on Machinesの包括的な有効化設定手順](http://www.securify.jp/blog_cspm/azure-defender-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for Storage 有効化設定手順](http://www.securify.jp/blog_cspm/azure-defender-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for Databases の包括的な有効化設定手順](http://www.securify.jp/blog_cspm/azure-defender-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure PostgreSQL/MySQLのMicrosoft Defender有効化手順](http://www.securify.jp/blog_cspm/azure-defender-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Defender for Cloud と Microsoft Defender for Cloud Apps の統合設定について](http://www.securify.jp/blog_cspm/azure-defender-15/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [サブスクリプション所有者へのセキュリティ警告メール通知設定](http://www.securify.jp/blog_cspm/azure-defender-30/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure VM Microsoft Entra ID認証設定の手順](http://www.securify.jp/blog_cspm/azure-vm-25/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure VMの未接続ディスクボリュームを削除する手順](http://www.securify.jp/blog_cspm/azure-vm-23/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure VMスケールセットのゾーン冗長設定](http://www.securify.jp/blog_cspm/azure-vm-21/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Windows VM 自動更新の設定](http://www.securify.jp/blog_cspm/azure-vm-27/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure VMの日次バックアップ保持期間を30日以上に設定する手順](http://www.securify.jp/blog_cspm/azure-vm-22/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure VMスケールセット 自動修復機能の設定手順](http://www.securify.jp/blog_cspm/azure-vm-28/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure VM スケールセットでヘルスモニタリングを有効化する設定手順](http://www.securify.jp/blog_cspm/azure-vm-24/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure VMスケールセットのOS自動アップグレードの設定手順](http://www.securify.jp/blog_cspm/azure-vm-31/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure マネージドディスクで二重暗号化設定](http://www.securify.jp/blog_cspm/azure-vm-32/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Container Registryの管理者アカウント無効化設定](http://www.securify.jp/blog_cspm/azure-containerregistry-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Container Registry パブリックアクセス無効化とプライベートエンドポイントの設定](http://www.securify.jp/blog_cspm/azure-containerregistry-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Container Registry Private Linkの設定](http://www.securify.jp/blog_cspm/azure-containerregistry-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Container RegistryのCMK暗号化設定について](http://www.securify.jp/blog_cspm/azure-containerregistry-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure SQL Databaseでの「Microsoft Entra認証のみ」の有効化設定](http://www.securify.jp/blog_cspm/azure-sqlserver-12/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure SQL ServerのTDEプロテクターでCMKを有効化する設定手順](http://www.securify.jp/blog_cspm/azure-sqlserver-13/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure SQL Serverのパブリックネットワークアクセス無効化設定手順](http://www.securify.jp/blog_cspm/azure-sqlserver-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ Azure SQL Server TLS 1.2以上の必須化設定](http://www.securify.jp/blog_cspm/azure-sqlserver-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure SQL Databaseの自動フェイルオーバーグループの設定について](http://www.securify.jp/blog_cspm/azure-sqlserver-11/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure SQL Serverでの監査の有効化](http://www.securify.jp/blog_cspm/azure-sqlserver-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure SQL Serverのプライベートエンドポイントの設定](http://www.securify.jp/blog_cspm/azure-sqlserver-10/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure SQL Serverで監査ログの保持期間を90日以上に設定する手順](http://www.securify.jp/blog_cspm/azure-sqlserver-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure SQL DatabaseのTransparent Data Encryption (TDE) 有効化設定手順](http://www.securify.jp/blog_cspm/azure-sqldb-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure SQL Databaseの監査設定有効化手順](http://www.securify.jp/blog_cspm/azure-sqldb-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure SQL Managed Instanceでのカスタマーマネージドキーによるデータ暗号化設定](http://www.securify.jp/blog_cspm/azure-sqlmi-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure PostgreSQLサーバーのログ保持期間の設定](http://www.securify.jp/blog_cspm/azure-postgresql-09/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure PostgreSQLサーバーの接続ログの有効化手順](http://www.securify.jp/blog_cspm/azure-postgresql-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Database for PostgreSQL サーバーの切断ログ有効化手順](http://www.securify.jp/blog_cspm/azure-postgresql-10/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [PostgreSQLサーバーで地理冗長バックアップを有効化する設定手順](http://www.securify.jp/blog_cspm/azure-postgresql-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [PostgreSQLサーバーでSSL接続の強制設定手順](http://www.securify.jp/blog_cspm/azure-postgresql-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure PostgreSQLサーバーのストレージ自動拡張の有効化設定手順](http://www.securify.jp/blog_cspm/azure-postgresql-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Database for PostgreSQL でMicrosoft Entra ID認証の有効化設定手順](http://www.securify.jp/blog_cspm/azure-postgresql-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [PostgreSQLサーバーでAzureサービスからのアクセスを制限する設定手順](http://www.securify.jp/blog_cspm/azure-postgresql-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Database for MySQLの監査ログを有効化するセキュリティ設定手順](http://www.securify.jp/blog_cspm/azure-dbmysql-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Database for MySQLの監査ログによる接続イベント記録の設定](http://www.securify.jp/blog_cspm/azure-dbmysql-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Database for MySQL Flexible ServerのTLS 1.2以上必須化設定](http://www.securify.jp/blog_cspm/azure-dbmysql-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Cosmos DBアカウントのネットワークセキュリティ設定](http://www.securify.jp/blog_cspm/azure-cosmosdb-01/) - Azure Cosmos DBは、Microsoft Azureが提供するマルチモデル対応のNoSQLデータベ - [Azure Cosmos DBプライベートエンドポイント設定](http://www.securify.jp/blog_cspm/azure-cosmosdb-02/) - Azure Cosmos DBのプライベートエンドポイントは、Azure Virtual Network (V - [Azure Storage AccountのBLOB匿名アクセスを無効化する設定手順](http://www.securify.jp/blog_cspm/azure-storageaccount-29/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azureストレージアカウントのテナント間レプリケーションを無効化する設定](http://www.securify.jp/blog_cspm/azure-storageaccount-28/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure ストレージアカウントで信頼されたMicrosoftサービスアクセス制御設定](http://www.securify.jp/blog_cspm/azure-storageaccount-17/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AzureストレージアカウントのHTTPS必須化設定](http://www.securify.jp/blog_cspm/azure-storageaccount-09/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azureストレージアカウントのネットワークアクセス制限の設定手順](http://www.securify.jp/blog_cspm/azure-storageaccount-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure ストレージアカウント パブリックアクセス制限設定手順](http://www.securify.jp/blog_cspm/azure-storageaccount-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure ストレージアカウントのHTTPS強制化設定](http://www.securify.jp/blog_cspm/azure-storageaccount-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure ストレージアカウントにおけるCMK暗号化設定](http://www.securify.jp/blog_cspm/azure-storageaccount-11/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AzureストレージアカウントでTLSバージョン指定の設定手順](http://www.securify.jp/blog_cspm/azure-storageaccount-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Blob Storageで暗号化が有効化されていない修復手順](http://www.securify.jp/blog_cspm/azure-storageaccount-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azureストレージアカウントのカスタマーマネージドキー暗号化設定手順](http://www.securify.jp/blog_cspm/azure-storageaccount-10/) - このブログシリーズ「クラウドセキュリティ 実践集」では、一般的なセキュリティ課題を取り上げ、「なぜ危険なのか? - [Azure Blob Storage 論理削除設定の手順](http://www.securify.jp/blog_cspm/azure-storageaccount-35/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Google Cloud VPCのファイアウォールルールでのポート制御の手順](http://www.securify.jp/blog_cspm/gcp-vpc-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Stream Analytics カスタマーマネージドキーによるデータ暗号化設定について](http://www.securify.jp/blog_cspm/azure-streamanalytics-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Cache for Redis TLSバージョンの設定について](http://www.securify.jp/blog_cspm/azure-cache-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Cache for RedisでSSL/TLS通信の強制がされていない場合の修復手順](http://www.securify.jp/blog_cspm/azure-cache-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Key Vaultのファイアウォール設定](http://www.securify.jp/blog_cspm/azure-keyvault-01/) - このブログシリーズ「クラウドセキュリティ 実践集」では、一般的なセキュリティ課題を取り上げ、「なぜ危険なのか? - [AzureストレージアカウントでのAzure Resource Manager読み取り専用ロックを適用する設定手順](http://www.securify.jp/blog_cspm/azure-storageaccount-31/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Storage Account削除ロック(Resource Lock)の設定について](http://www.securify.jp/blog_cspm/azure-storageaccount-30/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure StorageアカウントでMicrosoft Entra ID認証をデフォルトに設定する手順](http://www.securify.jp/blog_cspm/azure-storageaccount-27/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azureストレージアカウントのネットワークアクセスルールを拒否設定の手順について](http://www.securify.jp/blog_cspm/azure-storageaccount-26/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azureストレージアカウントの共有キーアクセスを無効化する設定手順](http://www.securify.jp/blog_cspm/azure-storageaccount-25/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Blob Storageストレージアカウントでバージョン管理を有効化する設定について](http://www.securify.jp/blog_cspm/azure-storageaccount-24/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [SMBファイル共有のSMBチャネル暗号化設定について](http://www.securify.jp/blog_cspm/azure-storageaccount-23/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [SMBファイル共有のSMBプロトコルバージョンの設定について](http://www.securify.jp/blog_cspm/azure-storageaccount-22/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure リソースロック設定について](http://www.securify.jp/blog_cspm/azure-resource-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azureファイル共有の論理的な削除の設定について](http://www.securify.jp/blog_cspm/azure-storageaccount-21/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Microsoft Entra ID のセキュリティの既定値の有効化設定手順](http://www.securify.jp/blog_cspm/azure-entraid-19/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure VM ディスクでCMK暗号化設定について](http://www.securify.jp/blog_cspm/azure-vm-33/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Windows VMのMicrosoft Defender for Endpointとエンドポイントプロテクションの設定について](http://www.securify.jp/blog_cspm/azure-vm-17/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Machine LearningワークスペースでCMK暗号化の設定について](http://www.securify.jp/blog_cspm/azure-ml-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Key Vaultでログ記録が有効化されていない場合の修復手順](http://www.securify.jp/blog_cspm/azure-keyvault-02/) - このブログシリーズ「クラウドセキュリティ 実践集」では、一般的なセキュリティ課題を取り上げ、「なぜ危険なのか? - [Azure VMバックアップ有効化による災害復旧とデータ保護の設定について](http://www.securify.jp/blog_cspm/azure-vm-16/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure VM IP転送の無効化設定手順](http://www.securify.jp/blog_cspm/azure-vm-15/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure VM ゲスト構成拡張機能のインストール設定手順](http://www.securify.jp/blog_cspm/azure-vm-13/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure VM ディスクの暗号化設定手順](http://www.securify.jp/blog_cspm/azure-vm-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Automanage Machine Configuration のシステム割り当てマネージドIDの設定](http://www.securify.jp/blog_cspm/azure-vm-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure VM マネージドディスク暗号化について](http://www.securify.jp/blog_cspm/azure-vm-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure VM ネットワークセキュリティグループでの制御について](http://www.securify.jp/blog_cspm/azure-vm-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure VM データディスク暗号化の設定について](http://www.securify.jp/blog_cspm/azure-vm-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Table Storageアクセスログ有効化設定について](http://www.securify.jp/blog_cspm/azure-storageaccount-39/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Synapseワークスペースのカスタマーマネージドキーによる二重暗号化設定について](http://www.securify.jp/blog_cspm/azure-synapse-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Storage Account 暗号化スコープのカスタマーマネージドキー設定について](http://www.securify.jp/blog_cspm/azure-storageaccount-19/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure ストレージアカウントでキーローテーション通知の手順](http://www.securify.jp/blog_cspm/azure-storageaccount-18/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure ストレージアカウントのインフラストラクチャ暗号化設定について](http://www.securify.jp/blog_cspm/azure-storageaccount-16/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Blob Storage 論理削除設定について](http://www.securify.jp/blog_cspm/azure-storageaccount-15/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure IoT Hub DPSのPrivate Link設定について](http://www.securify.jp/blog_cspm/azure-iot-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Key Vaultの論理削除と消去防止機能を有効化について](http://www.securify.jp/blog_cspm/azure-keyvault-17/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Blob Storage パブリックアクセスの無効化設定について](http://www.securify.jp/blog_cspm/azure-storageaccount-33-2/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Blob Storage アクセスログ監査設定について](http://www.securify.jp/blog_cspm/azure-storageaccount-34/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Front DoorエンドポイントでHTTPS通信の必須化設定手順](http://www.securify.jp/blog_cspm/azure-cdn-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Entra IDゲストユーザーアクセスの最大制限設定について](http://www.securify.jp/blog_cspm/azure-entraid-13/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure SignalR サービスにおけるプライベートリンク設定について](http://www.securify.jp/blog_cspm/azure-signalr-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure AI Searchのパブリックアクセス制限設定手順](http://www.securify.jp/blog_cspm/azure-aisearch-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Machine Learningワークスペースのネットワーク設定について](http://www.securify.jp/blog_cspm/azure-ml-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Load BalancerでHTTPS通信のみの制限について](http://www.securify.jp/blog_cspm/azure-vnet-17/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Key Vault プライベートエンドポイントの設定について](http://www.securify.jp/blog_cspm/azure-keyvault-12/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Service Bus Premium カスタマーマネージドキー暗号化設定について](http://www.securify.jp/blog_cspm/azure-servicebus-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Entra ID (旧 Azure AD) 信頼されたロケーションの設定手順](http://www.securify.jp/blog_cspm/azure-entraid-17/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Entra ID (旧 Azure AD) 地理的アクセス制限ポリシーの設定手順](http://www.securify.jp/blog_cspm/azure-entraid-16/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Entra IDのゲストユーザーアカウント管理について](http://www.securify.jp/blog_cspm/azure-entraid-15/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure管理操作のMFA必須化設定](http://www.securify.jp/blog_cspm/azure-entraid-14/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Entra IDゲスト招待権限を管理者のみに制限する手順](http://www.securify.jp/blog_cspm/azure-entraid-12/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Entra ID 条件付きアクセスで全ユーザーMFA必須化する設定方法](http://www.securify.jp/blog_cspm/azure-entraid-10/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Cognitive Services アカウントのパブリックアクセス制限設定について](http://www.securify.jp/blog_cspm/azure-cognitiveservices-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Blob Storage パブリックアクセス無効化設定について](http://www.securify.jp/blog_cspm/azure-storageaccount-36/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Files SMBアクセスのIDベース認証設定手順](http://www.securify.jp/blog_cspm/azure-storageaccount-20/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険な - [Azure SynapseワークスペースのPrivate Link設定について](http://www.securify.jp/blog_cspm/azure-synapse-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Azure Entra ID高リスクサインインMFA要求の有効化について](http://www.securify.jp/blog_cspm/azure-entraid-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL SQL Serverのuser options設定によるグローバル設定変更リスクを防ぐ手順について](http://www.securify.jp/blog_cspm/gcp-sql-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon Neptune DBクラスターの自動バックアップの保持期間の設定について](http://www.securify.jp/blog_cspm/aws-neptune-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon Neptune DBクラスターの削除保護有効化について](http://www.securify.jp/blog_cspm/aws-neptune-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon Neptune DBクラスターの監査ログをCloudWatch Logsへ転送する手順](http://www.securify.jp/blog_cspm/aws-neptune-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ELBにおけるマルチAZ構成について](http://www.securify.jp/blog_cspm/aws-elb-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ElastiCache for Redis レプリケーショングループの自動フェイルオーバー有効化設定手順](http://www.securify.jp/blog_cspm/aws-elasticache-10/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [HTTPSへのリダイレクトが設定されていないALBの設定変更方法について](http://www.securify.jp/blog_cspm/aws-elb-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon ECSタスク定義でホストプロセス名前空間共有の無効化設定について](http://www.securify.jp/blog_cspm/aws-ecs-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [一定期間以上ローテーションされていないアクセスキーの検出とローテーション設定方法](http://www.securify.jp/blog_cspm/aws-iam-16/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon CloudFront でのディストリビューションへの転送中の暗号化設定手順](http://www.securify.jp/blog_cspm/aws-cloudfront-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [IAMユーザーのパスワード変更の設定手順](http://www.securify.jp/blog_cspm/aws-iam-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [IAMユーザーにおけるパスワードポリシーの設定手順](http://www.securify.jp/blog_cspm/aws-iam-13/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CodeBuildプロジェクト環境で特権モードが無効化されていない場合の設定修正手順](http://www.securify.jp/blog_cspm/aws-codebuild-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon Redshift クラスターがパブリックアクセス可能となっている場合の対処方法について](http://www.securify.jp/blog_cspm/aws-redshift-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon ECSタスク定義で特権モードを指定している場合の設定修正手順](http://www.securify.jp/blog_cspm/aws-ecs-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ECSタスク定義で秘匿情報を含む環境変数が存在する場合のSSMを活用した設定修正手順](http://www.securify.jp/blog_cspm/aws-ecs-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Classic Load Balancerでの適切なTLSポリシーの設定手順](http://www.securify.jp/blog_cspm/aws-elb-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [VPCアタッチメント設定が自動化されているTransit Gatewayの自動承諾の無効化手順](http://www.securify.jp/blog_cspm/aws-ec2-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CloudTrailの証跡が存在しない場合の設定手順](http://www.securify.jp/blog_cspm/aws-cloudtrail-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [IAMユーザーにおけるパスワードの再利用の制限設定手順](http://www.securify.jp/blog_cspm/aws-iam-09/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [OpenSearchドメインでTLS1.2未満のバージョンを用いている場合の設定修正手順](http://www.securify.jp/blog_cspm/aws-opensearch-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [MFAが有効化されていないIAMユーザーのMFA有効化の手順](http://www.securify.jp/blog_cspm/aws-iam-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [OAuthを利用していないCodeBuildソースクレデンシャルの修正手順](http://www.securify.jp/blog_cspm/aws-codebuild-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [S3バケットでHTTPでの通信を許容している場合の設定修正手順](http://www.securify.jp/blog_cspm/aws-s3-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [OpenSearch ドメインがVPC外に存在する場合にVPC内に再配置できるのか](http://www.securify.jp/blog_cspm/aws-opensearch-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [SageMakerインスタンスがインターネットに公開されている場合の非公開化の手順](http://www.securify.jp/blog_cspm/aws-sagemaker-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [S3へのログ出力が暗号化されていないAWS CodeBuild プロジェクトの修正手順](http://www.securify.jp/blog_cspm/aws-codebuild-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [すべてのユーザーが読み取り/書き込みを実行できるACLの変更手順](http://www.securify.jp/blog_cspm/aws-s3-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [すべてのユーザーが読み取り/書き込みを実行できるS3バケットポリシーの変更手順](http://www.securify.jp/blog_cspm/aws-s3-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [セキュリティグループでIPやポート制限を実施するための手順](http://www.securify.jp/blog_cspm/aws-ec2-10/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [EBSのデフォルト暗号化が有効化されていない場合のデフォルト設定化の手順](http://www.securify.jp/blog_cspm/aws-ec2-14/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon CloudFront デフォルトルートオブジェクトの設定手順](http://www.securify.jp/blog_cspm/aws-cloudfront-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ノード間の通信が暗号化されていないOpenSearchドメインの暗号化設定手順](http://www.securify.jp/blog_cspm/aws-opensearch-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [パブリックアクセスが可能なRDSインスタンスの非公開化設定手順](http://www.securify.jp/blog_cspm/aws-rds-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [パブリックアクセス可能なDMSレプリケーションインスタンスの非公開化設定手順](http://www.securify.jp/blog_cspm/aws-dms-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [パブリックアクセス可能なDocumentDB 手動クラスタースナップショットの非公開化設定手順](http://www.securify.jp/blog_cspm/aws-documentdb-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Lambda関数がパブリックアクセス可能である場合のプライベート設定化の手順](http://www.securify.jp/blog_cspm/aws-lambda-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [パブリックアクセス可能なNeptune DBクラスタースナップショットの非公開化の設定手順](http://www.securify.jp/blog_cspm/aws-neptune-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [パブリック公開されているEBSスナップショットの非公開対応の手順](http://www.securify.jp/blog_cspm/aws-ec2-15/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [パブリック公開されているCloudTrailバケットの非公開手順](http://www.securify.jp/blog_cspm/aws-cloudtrail-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon SageMaker ノートブックインスタンスのルートアクセスの無効化手順](http://www.securify.jp/blog_cspm/aws-sagemaker-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [OpenSearch Serviceで保管時の暗号化の設定手順](http://www.securify.jp/blog_cspm/aws-opensearch-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Neptune DBのクラスタースナップショットで保管中の暗号化を有効化する手順](http://www.securify.jp/blog_cspm/aws-neptune-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ルートアカウント使用制限の方法について](http://www.securify.jp/blog_cspm/aws-iam-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [SSMドキュメントをパブリック公開からプライベート共有化させるための設定手順](http://www.securify.jp/blog_cspm/aws-ssm-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GuardDutyの有効化手順](http://www.securify.jp/blog_cspm/aws-guardduty-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon ECSコンテナでマウントされたルートファイルシステムを読み取り専用にする設定方法について](http://www.securify.jp/blog_cspm/aws-ecs-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ElastiCache for Redis レプリケーショングループの保管時の暗号化設定の有効化手順](http://www.securify.jp/blog_cspm/aws-elasticache-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CloudTrailで利用されるS3バケットが暗号化の設定手順](http://www.securify.jp/blog_cspm/aws-cloudtrail-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ElastiCache for Redis クラスターの自動マイナーバージョンアップグレード設定有効化の手順](http://www.securify.jp/blog_cspm/aws-elasticache-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Athenaワークグループで保管時の暗号化の有効化の手順について](http://www.securify.jp/blog_cspm/aws-athena-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [RDSスナップショットのパブリックアクセスが許可されている場合の修正手順](http://www.securify.jp/blog_cspm/aws-rds-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [暗号化されていないEBSスナップショットへの修正方法について](http://www.securify.jp/blog_cspm/aws-ec2-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [S3バケットポリシーにおける別AWSアカウントからの許可を制限する](http://www.securify.jp/blog_cspm/aws-s3-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CodeBuildでの適切な環境変数の取り扱い方について](http://www.securify.jp/blog_cspm/aws-codebuild-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ElastiCache for Redis レプリケーショングループの転送中の暗号化が有効化設定手順](http://www.securify.jp/blog_cspm/aws-elasticache-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [バケットレベルのパブリックアクセスブロックの有効化手順](http://www.securify.jp/blog_cspm/aws-s3-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS CloudTrailのマルチリージョン証跡について](http://www.securify.jp/blog_cspm/aws-cloudtrail-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [EC2インスタンスメタデータサービスでIMDSv1が利用されている場合の修正手順](http://www.securify.jp/blog_cspm/aws-ec2-13/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Neptune DBクラスターで保管中の暗号化が有効化されていない](http://www.securify.jp/blog_cspm/aws-neptune-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [暗号化されていないSNSトピックの暗号化設定手順](http://www.securify.jp/blog_cspm/aws-sns-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [長期間停止しているEC2インスタンスのチェックと削除について](http://www.securify.jp/blog_cspm/aws-ec2-36/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [暗号化されていないEBSボリュームへの暗号化手順について](http://www.securify.jp/blog_cspm/aws-ec2-16/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [IAMユーザーにおけるアクセスキーの複数アクセスキーの扱いについて](http://www.securify.jp/blog_cspm/aws-iam-26/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [EFSボリュームの暗号化手順について](http://www.securify.jp/blog_cspm/aws-efs-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [RDSインスタンスへの自動バックアップの有効化手順](http://www.securify.jp/blog_cspm/aws-rds-23/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CLBにおける証明書利用について](http://www.securify.jp/blog_cspm/aws-elb-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Secrets Manager の定期的なシークレットのローテーション設定について](http://www.securify.jp/blog_cspm/aws-secretsmanager-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [IAM Access Analyzerの有効化について](http://www.securify.jp/blog_cspm/aws-iam-21/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ACLを使用しているS3バケットへの対応方法](http://www.securify.jp/blog_cspm/aws-s3-09/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [暗号化されていないSSMパラメータの暗号化設定手順](http://www.securify.jp/blog_cspm/aws-ssm-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ElastiCache Redis クラスターにおける保存データの暗号化手順](http://www.securify.jp/blog_cspm/aws-elasticache-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ElastiCache for Redis クラスタ転送時の暗号化設定の有効化手順](http://www.securify.jp/blog_cspm/aws-elasticache-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ECSサービスにてFargate のプラットフォームバージョンのアップデート手順](http://www.securify.jp/blog_cspm/aws-ecs-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ElasticBeantstalkでのCloudWatch Logs へのログ発行の有効化手順](http://www.securify.jp/blog_cspm/aws-elasticbeanstalk-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CloudTrail 証跡のCloudWatchとの連携設定手順について](http://www.securify.jp/blog_cspm/aws-cloudtrail-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Route53 パブリックホストゾーンでのDNSクエリログ記録の有効化設定手順](http://www.securify.jp/blog_cspm/aws-route53-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CloudTrail設定変更監視の設定手順について](http://www.securify.jp/blog_cspm/aws-cloudtrail-12/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [DocumentDBクラスターのバックアップの有効化手順について](http://www.securify.jp/blog_cspm/aws-documentdb-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CLBでのHTTPS/TLSのターミネーション設定について](http://www.securify.jp/blog_cspm/aws-elb-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Auto Scaling グループでEC2 起動テンプレートを使用する設定手順について](http://www.securify.jp/blog_cspm/aws-autoscaling-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [DocumentDBクラスターの暗号化設定手順](http://www.securify.jp/blog_cspm/aws-documentdb-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CLBでのConnection Drainingの有効化手順](http://www.securify.jp/blog_cspm/aws-elb-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon CloudFront におけるAWS WAFの連携設定手順](http://www.securify.jp/blog_cspm/aws-cloudfront-12/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [RDS DB インスタンスにおけるCloudWatch Logsへのログ発行について](http://www.securify.jp/blog_cspm/aws-rds-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS Configにおける設定変更監視について](http://www.securify.jp/blog_cspm/aws-cloudtrail-20/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [EC2インスタンスにおけるSSM Agentの設定手順](http://www.securify.jp/blog_cspm/aws-ssm-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS Config Serviceの有効化手順](http://www.securify.jp/blog_cspm/aws-config-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS Site-to-Site VPN 接続用の VPN トンネルの設定手順](http://www.securify.jp/blog_cspm/aws-ec2-41/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ネットワーク ACLでの管理ポートの制限設定](http://www.securify.jp/blog_cspm/aws-ec2-23/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ECSクラスターにおけるContainer Insightsの有効化について](http://www.securify.jp/blog_cspm/aws-ecs-09/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS Organizationsの設定変更に対するCloudwatch Metrics FilterとCloudwatch Alarmの設定手順](http://www.securify.jp/blog_cspm/aws-cloudtrail-09/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ALBにおける無効なHTTPヘッダーの削除設定について](http://www.securify.jp/blog_cspm/aws-elb-11/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Auto Scaling グループでIMDSv2 のみを有効化するための手順](http://www.securify.jp/blog_cspm/aws-autoscaling-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon RDS DBクラスターにおけるIAM認証の設定手順](http://www.securify.jp/blog_cspm/aws-rds-24/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Neptune DB クラスターIAM データベース認証を有効化する手順](http://www.securify.jp/blog_cspm/aws-neptune-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [RDSデータベースインスタンスでIAMデータベース認証が有効化する手順](http://www.securify.jp/blog_cspm/aws-rds-15/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [未使用の IAM ユーザーの棚卸し](http://www.securify.jp/blog_cspm/aws-iam-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [IAMポリシー変更に対しての監視設定手順](http://www.securify.jp/blog_cspm/aws-cloudtrail-23/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [S3バケットのオブジェクトレベルの読み取りログの有効化設定手順](http://www.securify.jp/blog_cspm/aws-s3-11/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [S3バケットポリシーの変更監視の有効化手順](http://www.securify.jp/blog_cspm/aws-cloudtrail-11/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [S3バケットのオブジェクトレベルの書き込みログの有効化設定手順](http://www.securify.jp/blog_cspm/aws-s3-12/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [DMSエンドポイントに対してのSSL接続の設定について](http://www.securify.jp/blog_cspm/aws-dms-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon RedshiftクラスターのSSL接続が必須化されていない](http://www.securify.jp/blog_cspm/aws-redshift-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [VPC変更監視の設定について](http://www.securify.jp/blog_cspm/aws-cloudtrail-25/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [VPCフローログの有効化](http://www.securify.jp/blog_cspm/aws-ec2-24/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [BigQueryデータセットのパブリックアクセス制限の設定について](http://www.securify.jp/blog_cspm/gcp-bq-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [BigQueryにおける顧客管理の暗号鍵(CMEK)による暗号化について](http://www.securify.jp/blog_cspm/gcp-bq-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [BigQueryでSensitive Data Protectionを使った機密データの自動検出と分類方法](http://www.securify.jp/blog_cspm/gcp-bq-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud Asset Inventoryの有効化について](http://www.securify.jp/blog_cspm/gcp-cai-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GCP Cloud Runの未認証アクセスを防ぐためのIAM認証設定について](http://www.securify.jp/blog_cspm/gcp-cloudrun-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GCP Cloud DNSでDNSSECの有効化手順](http://www.securify.jp/blog_cspm/gcp-dns-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GCP Cloud DNS DNSSECの署名アルゴリズムの設定について](http://www.securify.jp/blog_cspm/gcp-dns-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GCEインスタンスのシリアルポート無効化手順](http://www.securify.jp/blog_cspm/gcp-gce-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud Load BalancingのSSL/TLSセキュリティ強化について](http://www.securify.jp/blog_cspm/gcp-gce-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Compute Engine デフォルトサービスアカウントのセキュリティリスクと修復手順について](http://www.securify.jp/blog_cspm/gcp-gce-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Compute Engine OS Loginの有効化について](http://www.securify.jp/blog_cspm/gcp-gce-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Compute EngineのShielded VMでブートレベルのセキュリティを強化する手順](http://www.securify.jp/blog_cspm/gcp-gce-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Compute Engine プロジェクトレベルSSHキーのセキュリティリスクと対応方法について](http://www.securify.jp/blog_cspm/gcp-gce-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Compute Engine におけるパブリックIPの割当の削除手順](http://www.securify.jp/blog_cspm/gcp-gce-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud Load BalancingでのHTTPS強制設定について](http://www.securify.jp/blog_cspm/gcp-gce-09/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Compute EngineにおけるConfidential Computing設定について](http://www.securify.jp/blog_cspm/gcp-gce-12/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Compute Engine 永続ディスクの自動スナップショット設定について](http://www.securify.jp/blog_cspm/gcp-gce-14/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Compute Engine永続ディスクでのCMEKの有効化について](http://www.securify.jp/blog_cspm/gcp-gce-15/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Compute Engineの未使用永続ディスクの削除について](http://www.securify.jp/blog_cspm/gcp-gce-16/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GCP Compute Engineインスタンスの削除保護の有効化について](http://www.securify.jp/blog_cspm/gcp-gce-18/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GCLB でのロギングの設定について](http://www.securify.jp/blog_cspm/gcp-gce-22/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud Storageバケットのパブリックアクセスを防ぐ設定について](http://www.securify.jp/blog_cspm/gcp-gcs-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud Storageバケットでのお客様管理の暗号鍵(CMEK)設定手順について](http://www.securify.jp/blog_cspm/gcp-gcs-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud Storageバケットの均一なバケットレベルアクセス設定手順](http://www.securify.jp/blog_cspm/gcp-gcs-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud Storageバケットのオブジェクトバージョニング有効化設定手順](http://www.securify.jp/blog_cspm/gcp-gcs-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud Storage バケットの保持ポリシーロック設定について](http://www.securify.jp/blog_cspm/gcp-gcs-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Google Cloud VPCネットワークサブネットの複数リージョン設定について](http://www.securify.jp/blog_cspm/gcp-vpc-15/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GCP VPCサブネットで限定公開のGoogleアクセス(Private Google Access)を有効化する手順](http://www.securify.jp/blog_cspm/gcp-vpc-13/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud KMSを使用したGKEクラスタのetcdのデータ暗号化について](http://www.securify.jp/blog_cspm/gcp-gke-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GCP GKEクラスタでのWorkload Identityの有効化手順](http://www.securify.jp/blog_cspm/gcp-gke-13/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKE Cloud Monitoringの有効化について](http://www.securify.jp/blog_cspm/gcp-gke-21/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKE Container-Optimized OSの利用について](http://www.securify.jp/blog_cspm/gcp-gke-17/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKE Intranode VisibilityによるPod間通信の可視化について](http://www.securify.jp/blog_cspm/gcp-gke-09/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon FSx for Windows File Server マルチAZ配置について](http://www.securify.jp/blog_cspm/aws-fsx-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKE Kubernetes Dashboardを無効化する手順](http://www.securify.jp/blog_cspm/gcp-gke-23/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKE Pod Security Standardsの設定について](http://www.securify.jp/blog_cspm/gcp-gke-18/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKE Secure Boot機能の有効化について](http://www.securify.jp/blog_cspm/gcp-gke-24/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKE Shielded Nodesによる整合性監視について](http://www.securify.jp/blog_cspm/gcp-gke-16/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKEクラスタでのエイリアスIPレンジ(VPCネイティブ)の有効化について](http://www.securify.jp/blog_cspm/gcp-gke-12/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKEクラスタでの限定公開クラスタ設定手順](http://www.securify.jp/blog_cspm/gcp-gke-22/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKEクラスタで承認済みネットワークの設定でAPIサーバーを保護する方法について](http://www.securify.jp/blog_cspm/gcp-gke-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKEクラスタで自動ノード修復機能の有効化について](http://www.securify.jp/blog_cspm/gcp-gke-11/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKEクラスタにおけるノードアクセススコープの最小化について](http://www.securify.jp/blog_cspm/gcp-gke-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKEクラスタの自動ノードアップグレード設定について](http://www.securify.jp/blog_cspm/gcp-gke-14/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKEでのCloud Logging機能の有効化について](http://www.securify.jp/blog_cspm/gcp-gke-15/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKEにおけるAlpha機能の設定について](http://www.securify.jp/blog_cspm/gcp-gke-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKEネットワークポリシーでのPod間通信の制御について](http://www.securify.jp/blog_cspm/gcp-gke-19/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKEノードのデフォルトサービスアカウントを使用しないための設定](http://www.securify.jp/blog_cspm/gcp-gke-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKEリリースチャネルによる自動アップデートについて](http://www.securify.jp/blog_cspm/gcp-gke-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GKEレガシーメタデータエンドポイントの無効化について](http://www.securify.jp/blog_cspm/gcp-gke-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Shielded GKE Nodesでのノードの保護について](http://www.securify.jp/blog_cspm/gcp-gke-25/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL for SQL Server インスタンスのContained Database Authentication無効化設定手順](http://www.securify.jp/blog_cspm/gcp-sql-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL MySQL skip_show_databaseパラメータの有効化について](http://www.securify.jp/blog_cspm/gcp-sql-16/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL MySQLインスタンスの管理者ユーザーにおけるパスワード設定について](http://www.securify.jp/blog_cspm/gcp-sql-32/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL MySQLのLOCAL_INFILE無効化の設定手順](http://www.securify.jp/blog_cspm/gcp-sql-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL MySQLのskip_show_databaseフラグでデータベース名の漏洩を防ぐ手順](http://www.securify.jp/blog_cspm/gcp-sql-33/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL PostgreSQL log_statementフラグ設定の有効化について](http://www.securify.jp/blog_cspm/gcp-sql-35/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL PostgreSQLインスタンスでlog_parser_statsパラメータの無効化について](http://www.securify.jp/blog_cspm/gcp-sql-20/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL PostgreSQLでlog_durationパラメータの有効化について](http://www.securify.jp/blog_cspm/gcp-sql-15/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL PostgreSQLでlog_executor_statsパラメータの無効化について](http://www.securify.jp/blog_cspm/gcp-sql-21/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL PostgreSQLでlog_min_duration_statementを無効化する手順](http://www.securify.jp/blog_cspm/gcp-sql-29/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL PostgreSQLでチェックポイントログを有効化する手順](http://www.securify.jp/blog_cspm/gcp-sql-30/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL PostgreSQLのlog_disconnectionsでセッション終了を監視する手順](http://www.securify.jp/blog_cspm/gcp-sql-34/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL PostgreSQLのlog_error_verbosityパラメータについて](http://www.securify.jp/blog_cspm/gcp-sql-22/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL PostgreSQLのlog_lock_waits設定について](http://www.securify.jp/blog_cspm/gcp-sql-13/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL PostgreSQLのlog_min_messages設定について](http://www.securify.jp/blog_cspm/gcp-sql-10/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL PostgreSQLのlog_statement_statsの設定について](http://www.securify.jp/blog_cspm/gcp-sql-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL PostgreSQLのlog_statement設定 - DDL監査ログ有効化ガイド](http://www.securify.jp/blog_cspm/gcp-sql-12/) - タイトル: Cloud SQL PostgreSQLのlog_statement設定 - DDL監査ログ有効化 - [Cloud SQL PostgreSQLのpgAuditでコンプライアンス対応の詳細監査ログを有効化する手順](http://www.securify.jp/blog_cspm/gcp-sql-36/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL PostgreSQLのエラーログ設定について](http://www.securify.jp/blog_cspm/gcp-sql-09/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL SQL Server cross db ownership chainingを無効化の手順について](http://www.securify.jp/blog_cspm/gcp-sql-37/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL SQL Serverで3625トレースフラグの有効化について](http://www.securify.jp/blog_cspm/gcp-sql-23/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL SQL Serverでリモートアクセスの無効化について](http://www.securify.jp/blog_cspm/gcp-sql-17/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL SQL Serverの外部スクリプト実行無効化について](http://www.securify.jp/blog_cspm/gcp-sql-14/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL SQL Serverの接続数制限設定について](http://www.securify.jp/blog_cspm/gcp-sql-11/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQLインスタンスのrootユーザーアクセス制限設定手順](http://www.securify.jp/blog_cspm/gcp-sql-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQLインスタンスのSSL証明書定期ローテーションについて](http://www.securify.jp/blog_cspm/gcp-sql-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQLでSSL/TLS接続の必須化の手順](http://www.securify.jp/blog_cspm/gcp-sql-25/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQLのSQL Serverでクロスデータベース所有権チェイニングを無効化する手順](http://www.securify.jp/blog_cspm/gcp-sql-19/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud SQL自動バックアップ設定について](http://www.securify.jp/blog_cspm/gcp-sql-31/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GCP Cloud SQL PostgreSQLのlog_planner_stats無効化について](http://www.securify.jp/blog_cspm/gcp-sql-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GCP Cloud SQLのパブリックIPの無効化手順](http://www.securify.jp/blog_cspm/gcp-sql-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Google Cloud SQL PostgreSQLでの一時ファイルログ(log_temp_files)有効化について](http://www.securify.jp/blog_cspm/gcp-sql-24/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Google Cloud SQL PostgreSQLでロック待機ログ(log_lock_waits)の有効化について](http://www.securify.jp/blog_cspm/gcp-sql-28/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Google Cloud SQL PostgreSQLで接続ログ(log_connections)の有効化について](http://www.securify.jp/blog_cspm/gcp-sql-27/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Google Cloud SQLで顧客管理暗号化キーの設定について](http://www.securify.jp/blog_cspm/gcp-sql-18/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud KMS暗号鍵の自動キーローテーション設定について](http://www.securify.jp/blog_cspm/gcp-kms-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud Storageのライフサイクルルールでデータ管理とコスト最適化する手順](http://www.securify.jp/blog_cspm/gcp-gcs-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Cloud Storageの保持ポリシーの設定手順](http://www.securify.jp/blog_cspm/gcp-gcs-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GCPサービスアカウントの権限設定について](http://www.securify.jp/blog_cspm/gcp-iam-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Google Cloud APIキーのAPI利用制限の設定手順について](http://www.securify.jp/blog_cspm/gcp-iam-10/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Google Cloud APIキーのアプリケーション制限の設定手順](http://www.securify.jp/blog_cspm/gcp-iam-12/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Google Cloud APIキーのローテーションについて](http://www.securify.jp/blog_cspm/gcp-iam-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Google Cloud VPCネットワークのDNSログ収集について](http://www.securify.jp/blog_cspm/gcp-vpc-16/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Google Cloud VPCフローログの有効化について](http://www.securify.jp/blog_cspm/gcp-vpc-10/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [IAMの基本ロールの使用を制限する設定手順](http://www.securify.jp/blog_cspm/gcp-iam-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [サービスアカウントキーの定期的なローテーション設定手順](http://www.securify.jp/blog_cspm/gcp-iam-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Google Cloud プロジェクトレベルでのサービスアカウント権限の過剰付与を防ぐ方法](http://www.securify.jp/blog_cspm/gcp-iam-14/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Google CloudでAPIキーを廃止してより安全な認証方法へ移行する方法](http://www.securify.jp/blog_cspm/gcp-iam-11/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Google CloudにおけるデフォルトVPCについて](http://www.securify.jp/blog_cspm/gcp-vpc-12/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Google Cloud組織の監査ログの有効化について](http://www.securify.jp/blog_cspm/gcp-logging-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GCPレガシーネットワークからVPCネットワークへの移行について](http://www.securify.jp/blog_cspm/gcp-vpc-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [VPCファイアウォールルールのログの有効化について](http://www.securify.jp/blog_cspm/gcp-vpc-09/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [EC2 スポットフリートリクエストのアタッチされた EBS ボリュームの暗号化設定手順](http://www.securify.jp/blog_cspm/aws-ec2-52/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS Glue 機械学習変換の保管時暗号化の手順](http://www.securify.jp/blog_cspm/aws-glue-10/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS Glue Sparkジョブのバージョン管理について](http://www.securify.jp/blog_cspm/aws-glue-11/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [MSK Connect コネクタにおける転送時の暗号化設定について](http://www.securify.jp/blog_cspm/aws-msk-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [EKS クラスターで監査ログ記録を有効にする設定手順](http://www.securify.jp/blog_cspm/aws-eks-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [EKS クラスターで暗号化された Kubernetes シークレットを利用する手順](http://www.securify.jp/blog_cspm/aws-eks-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon FSx for OpenZFS マルチAZ配置の設定について](http://www.securify.jp/blog_cspm/aws-fsx-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [FSx for OpenZFS ファイルシステムのタグをバックアップとボリュームに自動コピーする設定手順](http://www.securify.jp/blog_cspm/aws-fsx-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [FSx for NetApp ONTAP マルチAZ配置の設定について](http://www.securify.jp/blog_cspm/aws-fsx-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon Inspector EC2 スキャンの有効化について](http://www.securify.jp/blog_cspm/aws-inspector-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon Inspector ECR スキャンの有効化について](http://www.securify.jp/blog_cspm/aws-inspector-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon Inspector Lambda コードスキャンを有効化の手順について](http://www.securify.jp/blog_cspm/aws-inspector-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Kinesis ストリームのデータ保持期間の設定について](http://www.securify.jp/blog_cspm/aws-kinesis-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [SNS トピックアクセスポリシーにおけるパブリックアクセスの設定について](http://www.securify.jp/blog_cspm/aws-sns-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ActiveMQ ブローカーにて監査ログをCloudWatchにストリーミングする手順](http://www.securify.jp/blog_cspm/aws-mq-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS Network Firewallにおける削除保護の設定手順](http://www.securify.jp/blog_cspm/aws-networkfirewall-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Network Firewall のログ記録を有効化する設定手順](http://www.securify.jp/blog_cspm/aws-networkfirewall-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS Network Firewallにおけるサブネット変更保護を有効化について](http://www.securify.jp/blog_cspm/aws-networkfirewall-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon SQS キューアクセスポリシーでパブリックアクセスを禁止する設定手順](http://www.securify.jp/blog_cspm/aws-sqs-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS Classic Load Balancer でクロスゾーンロードバランシングを有効にする設定手順](http://www.securify.jp/blog_cspm/aws-elb-18/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon Redshift Serverless ワークグループにおける拡張 VPC ルーティングの設定について](http://www.securify.jp/blog_cspm/aws-redshift-14/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS Transfer Family サーバーはFTPプロトコルを禁止にする手順](http://www.securify.jp/blog_cspm/aws-transfer-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Athena ワークグループのログ記録有効化設定手順](http://www.securify.jp/blog_cspm/aws-athena-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [DynamoDB テーブルで削除保護を有効にする設定手順](http://www.securify.jp/blog_cspm/aws-dynamodb-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [DynamoDB Accelerator クラスターの保管時暗号化設定手順](http://www.securify.jp/blog_cspm/aws-dynamodb-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ECS タスクセットにおけるパブリック IP アドレス利用の無効化設定手順](http://www.securify.jp/blog_cspm/aws-ecs-10/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS Private CA ルート認証機関を適切に無効化する設定手順](http://www.securify.jp/blog_cspm/aws-pca-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS AppSync API キャッシュにおける保管時の暗号化について](http://www.securify.jp/blog_cspm/aws-appsync-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [インポートしたACM証明書の更新手順について](http://www.securify.jp/blog_cspm/aws-acm-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Lambda関数でのVPCの関連付けについて](http://www.securify.jp/blog_cspm/aws-lambda-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWSアカウントでのセキュリティの連絡先情報の設定について](http://www.securify.jp/blog_cspm/aws-account-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AppSync GraphQL APIでのAPIキーによる認証について](http://www.securify.jp/blog_cspm/aws-appsync-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS WAFルールでのCloudWatch Metricsの設定について](http://www.securify.jp/blog_cspm/aws-waf-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon API Gateway V2 ステージのアクセスロギングの設定について](http://www.securify.jp/blog_cspm/aws-apigateway-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ElastiCacheクラスターでのサブネットグループの設定について](http://www.securify.jp/blog_cspm/aws-elasticache-12/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [IAMインラインポリシーにおけるKMSキーで復号化と再暗号化アクションの使用について](http://www.securify.jp/blog_cspm/aws-kms-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [IAM 顧客管理ポリシーでのサービスのワイルドカードアクションの許可について](http://www.securify.jp/blog_cspm/aws-iam-23/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ACMにおけるRSA証明書のキー長の設定について](http://www.securify.jp/blog_cspm/aws-acm-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CloudFrontディストリビューションでSNIの設定について](http://www.securify.jp/blog_cspm/aws-cloudfront-14/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [VPCピアリング接続のためのルーティングテーブルのアクセス権限設定について](http://www.securify.jp/blog_cspm/aws-ec2-27/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [IAMポリシーでのKMSキーの復号化と暗号化アクションの許可設定について](http://www.securify.jp/blog_cspm/aws-kms-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CloudFront ディストリビューションにおいてカスタム SSL/TLS 証明書の設定について](http://www.securify.jp/blog_cspm/aws-cloudfront-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [SageMakerノートブックインスタンスにおけるカスタムVPCでの起動について](http://www.securify.jp/blog_cspm/aws-sagemaker-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ECRプライベートリポジトリでのタグのイミュータビリティ設定について](http://www.securify.jp/blog_cspm/aws-ecr-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [SageMakerノートブックインスタンスにおけるCMKによる暗号化について](http://www.securify.jp/blog_cspm/aws-sagemaker-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon Redshift クラスターでデフォルトのデータベース名を使用しない設定について](http://www.securify.jp/blog_cspm/aws-redshift-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon CloudFront ディストリビューションのオリジンフェイルオーバーの設定について](http://www.securify.jp/blog_cspm/aws-cloudfront-10/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [カスタマー管理キーの無効化及び削除に対しての監視設定手順について](http://www.securify.jp/blog_cspm/aws-cloudtrail-13/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon S3でのアカウントレベルでのブロックパブリックアクセス設定の有効化について](http://www.securify.jp/blog_cspm/aws-s3-15/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CloudFrontディストリビューションオリジンアクセスコントロールの有効化について](http://www.securify.jp/blog_cspm/aws-cloudfront-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CodeBuildプロジェクトのアーティファクトでのCMKの適用について](http://www.securify.jp/blog_cspm/aws-codebuild-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon RDS データベースクラスターでの管理者ユーザー名の設定について](http://www.securify.jp/blog_cspm/aws-rds-21/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [DMSレプリケーションタスクでのターゲットデータベースのロギングの有効化について](http://www.securify.jp/blog_cspm/aws-dms-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon EFSでのCMKによる暗号化について](http://www.securify.jp/blog_cspm/aws-efs-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [MSKクラスターにおけるCMKでの暗号化について](http://www.securify.jp/blog_cspm/aws-msk-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [OpenSearch ドメインのデータノード数について](http://www.securify.jp/blog_cspm/aws-opensearch-15/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [RDSインスタンスにおけるCMKでの暗号化について](http://www.securify.jp/blog_cspm/aws-rds-22/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [NeptuneデータベースインスタンスでのCMKでの暗号化について](http://www.securify.jp/blog_cspm/aws-neptune-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [OpenSearchでのCMKでの暗号化について](http://www.securify.jp/blog_cspm/aws-opensearch-10/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [API Gateway REST APIでのキャッシュデータが暗号化について](http://www.securify.jp/blog_cspm/aws-apigateway-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [RDS DBインスタンスでのスナップショットへのタグの自動コピー設定について](http://www.securify.jp/blog_cspm/aws-rds-32/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [RDS DBクラスターでのスナップショットへのタグの自動コピーの有効化について](http://www.securify.jp/blog_cspm/aws-rds-29/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon RDS データベースインスタンスでのカスタム管理者名の設定について](http://www.securify.jp/blog_cspm/aws-rds-09/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CloudFront ディストリビューションでのカスタムオリジンへのトラフィックの暗号化について](http://www.securify.jp/blog_cspm/aws-cloudfront-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [SNSトピックにおけるCMKでの暗号化について](http://www.securify.jp/blog_cspm/aws-sns-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [SQSキューでのCMK設定について](http://www.securify.jp/blog_cspm/aws-sqs-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [S3バケットでのイベント通知の有効化について](http://www.securify.jp/blog_cspm/aws-s3-18/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [DMSレプリケーションタスクでのソースデータベースのロギングの有効化について](http://www.securify.jp/blog_cspm/aws-dms-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [S3バケットにおけるクロスリージョンレプリケーションの有効化について](http://www.securify.jp/blog_cspm/aws-s3-17/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon MQ RabbitMQブローカーでのクラスターデプロイメントモードの適用について](http://www.securify.jp/blog_cspm/aws-mq-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon RDS セキュリティグループイベント通知設定について](http://www.securify.jp/blog_cspm/aws-rds-28/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Glue Data Catalogにおけるカスタマー管理キーによる暗号化の設定手順](http://www.securify.jp/blog_cspm/aws-glue-09/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CloudFormationスタックのSNS通知が有効化について](http://www.securify.jp/blog_cspm/aws-cloudformation-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [インターフェイスVPCエンドポイントの設定について](http://www.securify.jp/blog_cspm/aws-ec2-25/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Neptune DBクラスターにおけるスナップショットへのタグのコピーの有効化について](http://www.securify.jp/blog_cspm/aws-neptune-09/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon DynamoDBテーブルでのオートスケーリングの設定について](http://www.securify.jp/blog_cspm/aws-dynamodb-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ECRのプライベートリポジトリにおけるイメージスキャニングの設定について](http://www.securify.jp/blog_cspm/aws-ecr-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon RDS クラスターにおけるイベント通知設定について](http://www.securify.jp/blog_cspm/aws-rds-31/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon RDSインスタンスにおけるイベント通知設定について](http://www.securify.jp/blog_cspm/aws-rds-26/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon RDS パラメータグループにおけるイベント通知について](http://www.securify.jp/blog_cspm/aws-rds-30/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon MQ RabbitMQブローカーにおけるクラスターデプロイメントモードについて](http://www.securify.jp/blog_cspm/aws-mq-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ELBにおけるアクセスログの有効化手順](http://www.securify.jp/blog_cspm/aws-elb-14/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [API Gateway Rest API StageにおけるAWS WAFの設定について](http://www.securify.jp/blog_cspm/aws-apigateway-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [セキュリティグループにおける設定変更監視について](http://www.securify.jp/blog_cspm/aws-cloudtrail-16/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [MFAなしでのログインにおける監視設定](http://www.securify.jp/blog_cspm/aws-cloudtrail-24/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CodeBuild レポートグループのエクスポートデータ暗号化を有効化する設定手順](http://www.securify.jp/blog_cspm/aws-codebuild-10/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS Backup 復旧ポイントの保管時暗号化を有効化する設定手順](http://www.securify.jp/blog_cspm/aws-backup-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [KMS キーのパブリックアクセスの修正手順](http://www.securify.jp/blog_cspm/aws-kms-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [EFS マウントターゲットをサブネット配置における最適化について](http://www.securify.jp/blog_cspm/aws-efs-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS Step Functions ステートマシンのログ記録設定について](http://www.securify.jp/blog_cspm/aws-stepfunctions-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Service Catalog ポートフォリオは AWS 組織内でのみの共有にする手順](http://www.securify.jp/blog_cspm/aws-servicecatalog-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS DataSync タスクのログ記録設定手順](http://www.securify.jp/blog_cspm/aws-datasync-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [RDS for SQL Serverの CloudWatch Logsの設定について](http://www.securify.jp/blog_cspm/aws-rds-35/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Aurora PostgreSQL CloudWatch Logsの設定手順について](http://www.securify.jp/blog_cspm/aws-rds-34/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [RDS for PostgreSQL の CloudWatch Logsの設定について](http://www.securify.jp/blog_cspm/aws-rds-33/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Macie 自動機密データ検出の有効化について](http://www.securify.jp/blog_cspm/aws-macie-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon Macie の有効化手順について](http://www.securify.jp/blog_cspm/aws-macie-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般璄的なセキュリティ課題を取り上げ、「なぜ危険な - [GuardDuty Runtime Monitoringの有効化設定手順](http://www.securify.jp/blog_cspm/aws-guardduty-09/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GuardDuty S3 Protectionの有効化手順について](http://www.securify.jp/blog_cspm/aws-guardduty-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GuardDuty RDS Protection の有効化設定手順](http://www.securify.jp/blog_cspm/aws-guardduty-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GuardDuty Malware Protection for EC2 の有効化設定手順](http://www.securify.jp/blog_cspm/aws-guardduty-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GuardDuty EKSランタイムモニタリングの有効化手順](http://www.securify.jp/blog_cspm/aws-guardduty-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GuardDuty Lambda Protection の有効化設定手順](http://www.securify.jp/blog_cspm/aws-guardduty-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [GuardDuty EKS 監査ログモニタリングの有効化について](http://www.securify.jp/blog_cspm/aws-guardduty-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon EC2 起動テンプレートでインスタンスメタデータサービスバージョン2 (IMDSv2) を強制する設定手順](http://www.securify.jp/blog_cspm/aws-ec2-49/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Systems Manager Incident Manager Contacts用インターフェイスエンドポイントを設定する手順](http://www.securify.jp/blog_cspm/aws-ec2-47/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [VPCにSystems Manager Incident Manager用インターフェイスエンドポイントを設定する手順](http://www.securify.jp/blog_cspm/aws-ec2-48/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [VPCにSystems Managerのインターフェイスエンドポイントを設定する手順](http://www.securify.jp/blog_cspm/aws-ec2-46/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ECR APIのインターフェイスエンドポイントを設定手順](http://www.securify.jp/blog_cspm/aws-ec2-44/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS Client VPN エンドポイントのクライアント接続ログ記録有効化設定手順](http://www.securify.jp/blog_cspm/aws-ec2-43/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [RDSデータベースとクラスターのデフォルトポートの変更について](http://www.securify.jp/blog_cspm/aws-rds-27/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [RDSインスタンスの削除保護の有効化について](http://www.securify.jp/blog_cspm/aws-rds-13/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CloudFrontディストリビューションの非推奨TLS設定を最新化する手順](http://www.securify.jp/blog_cspm/aws-cloudfront-09/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [DAX Clusterの暗号化を有効化してキャッシュデータを保護する手順](http://www.securify.jp/blog_cspm/aws-dynamodb-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon Redshiftクラスターの保存時暗号化設定について](http://www.securify.jp/blog_cspm/aws-redshift-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon RDSスナップショット暗号化設定について](http://www.securify.jp/blog_cspm/aws-rds-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon RDS DBクラスター暗号化設定について](http://www.securify.jp/blog_cspm/aws-rds-06/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [RDSインスタンスの保存時暗号化設定について](http://www.securify.jp/blog_cspm/aws-rds-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon OpenSearchのきめ細やかなアクセスコントロールの設定について](http://www.securify.jp/blog_cspm/aws-opensearch-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ElastiCache for Redisクラスターで自動バックアップを有効化する手順](http://www.securify.jp/blog_cspm/aws-elasticache-11/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [CLBでのAZの設定について](http://www.securify.jp/blog_cspm/aws-elb-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [RDS/Aurora DBクラスターのマルチAZ構成の設定について](http://www.securify.jp/blog_cspm/aws-rds-12/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon RDS拡張モニタリングの設定について](http://www.securify.jp/blog_cspm/aws-rds-14/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ELBの削除保護の有効化について](http://www.securify.jp/blog_cspm/aws-elb-12/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon DocumentDB クラスターの監査ログの設定について](http://www.securify.jp/blog_cspm/aws-documentdb-05/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon DocumentDB クラスターの削除保護の有効化について](http://www.securify.jp/blog_cspm/aws-documentdb-04/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon CloudFront ディストリビューションのログ記録の有効化について](http://www.securify.jp/blog_cspm/aws-cloudfront-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [DynamoDBのポイントインタイムリカバリ(PITR)を有効化の手順](http://www.securify.jp/blog_cspm/aws-dynamodb-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [RDSインスタンスの関連するログの有効化について](http://www.securify.jp/blog_cspm/aws-rds-16/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon Aurora クラスターのバックトラッキング有効化手順について](http://www.securify.jp/blog_cspm/aws-rds-10/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [RDS/Aurora インスタンスのカスタム管理者ユーザー名の設定について](http://www.securify.jp/blog_cspm/aws-rds-09-2/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [RDSインスタンスの自動マイナーバージョンアップグレード手順について](http://www.securify.jp/blog_cspm/aws-rds-11/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [SQSキューの暗号化を有効化してメッセージを保護する手順](http://www.securify.jp/blog_cspm/aws-sqs-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon Athenaワークグループの保管時暗号化設定について](http://www.securify.jp/blog_cspm/aws-athena-01-2/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [ECSタスク定義でログ設定を有効化する手順](http://www.securify.jp/blog_cspm/aws-ecs-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [S3バケットのバージョニング有効化設定手順](http://www.securify.jp/blog_cspm/aws-s3-10/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [S3バケットのパブリックアクセスブロック設定手順](http://www.securify.jp/blog_cspm/aws-s3-14/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Kinesis Data Streamsのサーバーサイド暗号化設定](http://www.securify.jp/blog_cspm/aws-kinesis-03/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [S3バケットのサーバーアクセスログ有効化手順](http://www.securify.jp/blog_cspm/aws-s3-08/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS Network Firewall 断片化パケットのデフォルトアクション設定手順](http://www.securify.jp/blog_cspm/aws-networkfirewall-01/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [AWS Network Firewall 完全パケットのデフォルトアクション設定手順について](http://www.securify.jp/blog_cspm/aws-networkfirewall-02/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [S3バケットのライフサイクルポリシーが設定されていない](http://www.securify.jp/blog_cspm/aws-s3-16/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの - [Amazon ECRリポジトリのライフサイクルポリシー設定について](http://www.securify.jp/blog_cspm/aws-ecr-07/) - このブログシリーズ 「クラウドセキュリティ 実践集」 では、一般的なセキュリティ課題を取り上げ、「なぜ危険なの ## カテゴリー - [未分類](http://www.securify.jp/category/uncategorized/) - [Securify](http://www.securify.jp/category/securify/) - [脆弱性診断](http://www.securify.jp/category/vulnerability-diagnosis/) - [その他](http://www.securify.jp/category/other/) - [Securify Bugty](http://www.securify.jp/category/securify-bugty/) - [WordPress診断](http://www.securify.jp/category/wordpress診断/) - [SaaS診断](http://www.securify.jp/category/saas診断/) - [CSPM](http://www.securify.jp/category/cspm/) - [SBOM](http://www.securify.jp/category/sbom/) - [ASM](http://www.securify.jp/category/asm/) ## タグ - [Securify](http://www.securify.jp/tag/securify-scan/) - [イベント](http://www.securify.jp/tag/イベント/) - [学習コンテンツ](http://www.securify.jp/tag/学習コンテンツ/) - [Webアプリケーション診断](http://www.securify.jp/tag/webアプリケーション診断/) - [セキュリティ](http://www.securify.jp/tag/セキュリティ/) - [インタビュー](http://www.securify.jp/tag/インタビュー/) - [事例](http://www.securify.jp/tag/事例/) - [診断ツール](http://www.securify.jp/tag/tools/) - [脆弱性解説](http://www.securify.jp/tag/脆弱性解説/) - [SaaS診断](http://www.securify.jp/tag/saas診断/) - [スタートアップ企業](http://www.securify.jp/tag/スタートアップ企業/) - [導入事例](http://www.securify.jp/tag/導入事例/) - [Wordpress](http://www.securify.jp/tag/wordpress/) - [バグバウンティ](http://www.securify.jp/tag/bug-bounty/) - [OWASP](http://www.securify.jp/tag/owasp/) - [Securify Bugty](http://www.securify.jp/tag/securify-bugty/) - [ECサイト](http://www.securify.jp/tag/ecサイト/) - [脆弱性診断](http://www.securify.jp/tag/脆弱性診断/) - [販促ツール](http://www.securify.jp/tag/販促ツール/) - [IT](http://www.securify.jp/tag/it/) - [メーカー](http://www.securify.jp/tag/メーカー/) - [開発](http://www.securify.jp/tag/開発/) - [実態調査](http://www.securify.jp/tag/実態調査/) - [ASM](http://www.securify.jp/tag/asm/) - [情報収集](http://www.securify.jp/tag/情報収集/) - [エンジニア](http://www.securify.jp/tag/エンジニア/) - [PdM](http://www.securify.jp/tag/pdm/) - [メール配信](http://www.securify.jp/tag/メール配信/) - [カンファレンス](http://www.securify.jp/tag/カンファレンス/) - [ランサムウェア](http://www.securify.jp/tag/ランサムウェア/) - [多要素認証](http://www.securify.jp/tag/多要素認証/) - [なりすまし](http://www.securify.jp/tag/なりすまし/) - [不正アクセス](http://www.securify.jp/tag/不正アクセス/) - [WordPress診断](http://www.securify.jp/tag/wordpress診断/) - [パートナー事例](http://www.securify.jp/tag/パートナー事例/) - [一般社団法人](http://www.securify.jp/tag/一般社団法人/) - [情シス](http://www.securify.jp/tag/情シス/) - [コーポレートサイト](http://www.securify.jp/tag/コーポレートサイト/) - [SRE](http://www.securify.jp/tag/sre/) - [学習支援](http://www.securify.jp/tag/学習支援/) - [旅行サイト](http://www.securify.jp/tag/旅行サイト/) - [観光業](http://www.securify.jp/tag/観光業/) - [アジャイル開発](http://www.securify.jp/tag/アジャイル開発/) - [運用保守](http://www.securify.jp/tag/運用保守/) - [SaaS](http://www.securify.jp/tag/saas/) - [クラウドサービス](http://www.securify.jp/tag/クラウドサービス/) - [金融向け](http://www.securify.jp/tag/金融向け/) - [ICT](http://www.securify.jp/tag/ict/) - [イベントサイト](http://www.securify.jp/tag/イベントサイト/) - [スピード感](http://www.securify.jp/tag/スピード感/) - [ウェディング](http://www.securify.jp/tag/ウェディング/) - [医療](http://www.securify.jp/tag/医療/) - [物流](http://www.securify.jp/tag/物流/) - [DX](http://www.securify.jp/tag/dx/) - [勉強](http://www.securify.jp/tag/勉強/) - [リリース情報](http://www.securify.jp/tag/リリース情報/) - [バグハンターインタビュー](http://www.securify.jp/tag/バグハンターインタビュー/) - [エシカルハッカー](http://www.securify.jp/tag/エシカルハッカー/) - [旅行業界](http://www.securify.jp/tag/旅行業界/) - [情報システム部](http://www.securify.jp/tag/情報システム部/) - [CI/CD](http://www.securify.jp/tag/ci-cd/) - [メディア](http://www.securify.jp/tag/メディア/) - [アパレル](http://www.securify.jp/tag/アパレル/) - [CSPM](http://www.securify.jp/tag/cspm/) ## イベント・セミナーの開催予定 - [配信終了](http://www.securify.jp/event_seminor_status/archiving/) - [開催予定のイベント・セミナー](http://www.securify.jp/event_seminor_status/held/) ## 広報カテゴリー - [リリースノート](http://www.securify.jp/pr_cat/release_notes/) - [メディア掲載](http://www.securify.jp/pr_cat/メディア掲載/) - [プレスリリース](http://www.securify.jp/pr_cat/プレスリリース/) - [イベント](http://www.securify.jp/pr_cat/イベント/) - [お知らせ](http://www.securify.jp/pr_cat/news/) ## CSPMのカテゴリー - [AWS](http://www.securify.jp/cspm_cat/aws/) - [AWS Lambda](http://www.securify.jp/cspm_cat/aws_lambda/) - [Amazon Route 53](http://www.securify.jp/cspm_cat/amazon_route_53/) - [AWS CodeBuild](http://www.securify.jp/cspm_cat/aws_codebuild/) - [Amazon OpenSearch Service](http://www.securify.jp/cspm_cat/amazon_opensearch_service/) - [Amazon SageMaker](http://www.securify.jp/cspm_cat/amazon_sagemaker/) - [Amazon S3](http://www.securify.jp/cspm_cat/amazon_s3/) - [AWS Database Migration Service](http://www.securify.jp/cspm_cat/aws_database_migration_service/) - [Amazon EC2](http://www.securify.jp/cspm_cat/amazon_ec2/) - [IAM](http://www.securify.jp/cspm_cat/iam/) - [Amazon Neptune](http://www.securify.jp/cspm_cat/amazon_neptune/) - [AWS CloudTrail](http://www.securify.jp/cspm_cat/aws_cloudtrail/) - [Elastic Load Balancing](http://www.securify.jp/cspm_cat/elastic_load_balancing/) - [Amazon SNS](http://www.securify.jp/cspm_cat/amazon_sns/) - [Amazon DocumentDB](http://www.securify.jp/cspm_cat/amazon_documentdb/) - [Amazon CloudFront](http://www.securify.jp/cspm_cat/amazon_cloudfront/) - [Amazon SQS](http://www.securify.jp/cspm_cat/amazon_sqs/) - [Amazon Redshift](http://www.securify.jp/cspm_cat/amazon_redshift/) - [Amazon RDS](http://www.securify.jp/cspm_cat/amazon_rds/) - [Amazon ACM](http://www.securify.jp/cspm_cat/amazon_acm/) - [Amazon ECS](http://www.securify.jp/cspm_cat/amazon_ecs/) - [Amazon ElastiCache](http://www.securify.jp/cspm_cat/amazon_elasticache/) - [AWS Systems Manager](http://www.securify.jp/cspm_cat/aws_systems_manager/) - [Amazon EFS](http://www.securify.jp/cspm_cat/amazon_efs/) - [Amazon GuardDuty](http://www.securify.jp/cspm_cat/amazon_guardduty/) - [Amazon Athena](http://www.securify.jp/cspm_cat/amazon_athena/) - [AWS Glue](http://www.securify.jp/cspm_cat/aws_glue/) - [Amazon API Gateway](http://www.securify.jp/cspm_cat/amazon_api_gateway/) - [Amazon DynamoDB](http://www.securify.jp/cspm_cat/amazon_dynamodb/) - [Amazon ECR](http://www.securify.jp/cspm_cat/amazon_ecr/) - [Amazon EKS](http://www.securify.jp/cspm_cat/amazon_eks/) - [Amazon Kinesis](http://www.securify.jp/cspm_cat/amazon_kinesis/) - [AWS Backup](http://www.securify.jp/cspm_cat/aws_backup/) - [AWS Transfer Family](http://www.securify.jp/cspm_cat/aws_transfer_family/) - [AWS KMS](http://www.securify.jp/cspm_cat/aws_kms/) - [AWS Network Firewall](http://www.securify.jp/cspm_cat/aws_network_firewall/) - [AWS Elastic Beanstalk](http://www.securify.jp/cspm_cat/aws_elastic_beanstalk/) - [Amazon FSx](http://www.securify.jp/cspm_cat/amazon_fsx/) - [Amazon MSK](http://www.securify.jp/cspm_cat/amazon_msk/) - [AWS Account](http://www.securify.jp/cspm_cat/aws_account/) - [AWS WAF](http://www.securify.jp/cspm_cat/aws_waf/) - [AWS Config](http://www.securify.jp/cspm_cat/aws_config/) - [Amazon CloudWatch Alarms](http://www.securify.jp/cspm_cat/amazon_cloudwatch_alarms/) - [Amazon MQ](http://www.securify.jp/cspm_cat/amazon_mq/) - [AWS Secrets Manager](http://www.securify.jp/cspm_cat/aws_secrets_manager/) - [AWS AppSync](http://www.securify.jp/cspm_cat/aws_appsync/) - [GoogleCloud](http://www.securify.jp/cspm_cat/googlecloud/) - [BigQuery](http://www.securify.jp/cspm_cat/bigquery/) - [Cloud DNS](http://www.securify.jp/cspm_cat/cloud_dns/) - [Cloud Logging](http://www.securify.jp/cspm_cat/cloud_logging/) - [Cloud Run](http://www.securify.jp/cspm_cat/cloud_run/) - [Cloud SQL](http://www.securify.jp/cspm_cat/cloud_sql/) - [Cloud Storage](http://www.securify.jp/cspm_cat/cloud_storage/) - [Compute Engine](http://www.securify.jp/cspm_cat/compute_engine/) - [Google Kubernetes Engine](http://www.securify.jp/cspm_cat/google_kubernetes_engine/) - [Cloud IAM](http://www.securify.jp/cspm_cat/cloud_iam_/) - [Cloud KMS](http://www.securify.jp/cspm_cat/cloud_kms/) - [VPC](http://www.securify.jp/cspm_cat/vpc/) - [Azure](http://www.securify.jp/cspm_cat/azure/) - [Azure Cache for Redis](http://www.securify.jp/cspm_cat/azure_cache_for_redis/) - [Azure Cognitive Services](http://www.securify.jp/cspm_cat/azure_cognitive_services/) - [Azure Container Registry](http://www.securify.jp/cspm_cat/azure_container_registry/) - [Azure Cosmos DB](http://www.securify.jp/cspm_cat/azure_cosmos_db/) - [Azure Database for MySQL](http://www.securify.jp/cspm_cat/azure_database_for_mysql/) - [Azure Database for PostgreSQL](http://www.securify.jp/cspm_cat/azure_database_for_postgresql/) - [Azure Defender(現Microsoft Defender for Cloud)](http://www.securify.jp/cspm_cat/microsoft_defender_for_cloud/) - [Microsoft Entra ID(旧Azure Active Directory)](http://www.securify.jp/cspm_cat/microsoft_entra_id/) - [Azure Front Door and CDN Profiles](http://www.securify.jp/cspm_cat/azure_front_door_and_cdn_profiles/) - [Azure Internet of Things (IoT) Hub](http://www.securify.jp/cspm_cat/azure_internet_of_things_iot_hub/) - [Azure Key Vault](http://www.securify.jp/cspm_cat/azure_key_vault/) - [Azure Load Balancer](http://www.securify.jp/cspm_cat/azure_load_balancer/) - [Azure Machine Learning](http://www.securify.jp/cspm_cat/azure_machine_learning/) - [Azure Service Bus](http://www.securify.jp/cspm_cat/azure_service_bus/) - [Azure SignalR Service](http://www.securify.jp/cspm_cat/azure_signalr_service/) - [Azure SQL Database](http://www.securify.jp/cspm_cat/azure_sql_database/) - [Azure SQL Managed Instance](http://www.securify.jp/cspm_cat/azure_sql_managed_instance/) - [Azure SQL Server](http://www.securify.jp/cspm_cat/azure_sql_server/) - [Azure Storage Account](http://www.securify.jp/cspm_cat/azure_storage_account/) - [Azure Blob Storage](http://www.securify.jp/cspm_cat/azure_blob_storage/) - [Azure Table Storage](http://www.securify.jp/cspm_cat/azure_table_storage/) - [Azure Stream Analytics](http://www.securify.jp/cspm_cat/azure_stream_analytics/) - [Azure Synapse Analytics](http://www.securify.jp/cspm_cat/azure_synapse_analytics/) - [Azure Virtual Machines](http://www.securify.jp/cspm_cat/azure_virtual_machines/) - [Amazon Inspector](http://www.securify.jp/cspm_cat/amazon-inspector/) - [ActiveMQ](http://www.securify.jp/cspm_cat/activemq/) - [Service Catalog](http://www.securify.jp/cspm_cat/service-catalog/) - [Step Functions](http://www.securify.jp/cspm_cat/step-functions-aws/) - [Data Sync](http://www.securify.jp/cspm_cat/data-sync/) - [Client VPN](http://www.securify.jp/cspm_cat/client-vpn/) - [Macie](http://www.securify.jp/cspm_cat/macie/) - [Cloud Formation](http://www.securify.jp/cspm_cat/cloud-formation/) - [Private Certificate Authority](http://www.securify.jp/cspm_cat/private-certificate-authority/) - [Cloud Asset Inventory](http://www.securify.jp/cspm_cat/cloud-asset-inventory/) - [App Service](http://www.securify.jp/cspm_cat/app-service/) - [Azure Function App](http://www.securify.jp/cspm_cat/azure-function-app/)