タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

脆弱性とsecurityに関するmixvox-jのブックマーク (2)

  • クラウド型Web脆弱性診断ツール「VAddy」

    今日から使えるクラウド型 Web脆弱性診断ツール Webアプリケーションの脆弱性診断を 社内で実施しませんか? VAddyならセキュリティ専門家以外の方も 脆弱性診断ができます。 1週間無料トライアルではじめる オンライン個別相談会 実施中!

    クラウド型Web脆弱性診断ツール「VAddy」
  • 「セキュア開発」はなぜ浸透しないのか?――DevSecOpsを妨げる“4つの敵”

    既存のセキュリティ対策では、新しいサイバー攻撃に対抗できない──さまざまなメディアやベンダーが訴えてきたことだ。インターネットイニシアティブ(IIJセキュリティ部 副部長 神田恭治氏は、「そのセキュリティ対策が、もはや役立たない理由~高度化し続ける脅威に立ち向かう『新しい仕組み』とは~」と題し、最新の脅威動向を詳しく解説。その傾向がさらに強くなっていることを示唆した。 神田氏が注意すべきサイバー攻撃の1つとして挙げたのが、「ランサムウェア」だ。ランサムウェアは今なお“進化”を続けており、より巧妙にユーザーをだまし、より悪質な手段でユーザーを脅迫するようになっているという。また、もう1つ気を付けたいのが「Business E-Mail Compromise(BEC)」だ。経営者や財務担当者などになりすまして不正な送金を指示するこのオンライン詐欺による被害が、2015年から増加している

    「セキュア開発」はなぜ浸透しないのか?――DevSecOpsを妨げる“4つの敵”
    mixvox-j
    mixvox-j 2017/03/09
    ”関連するOSSに脆弱性情報が登録された場合にメールやSlackに通知する「Vuls」のようなツールもある。Vulsを活用すれば、OWASPのツールが提供する情報も取り込むことができる。”←知らなかった!何これイケてる!
  • 1