TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#309 経産省「サイバーセキュリティ体制構築・人材確保の手引き」第2.0版公開、内容を更新拡充|水曜 ヤマダ09:14 2022年6月22日 978再生 問題を報告する 再生する シェアする #私の弱点 今日の10分セキュリティラジオセキュリティジョッキー松野01:571.オープニングトークhttps://scan.netsecurity.ne.jp/article/2022/06/17/47751.html05:532.経産省「サイバーセキュリティ体制構築・人材確保の手引き」第2.0版公開、内容を更新拡充https://www.meti.go.jp/policy/netsecurity/tebiki_taisei_jinzai.html01:253.エンディングと今日のひとことhttps://scan.netsecurity.ne.jp/article/2022/06/15/47738.htmlコメント感想・質問・応援メッセージを書こう くぼ2022年6月22日いつも学びになる放送をありがとうございます。誰もがセキュリティの知識が必要な時代に突入ってことですね。逆にいうと、まだまだエンジニアの全てがセキュリティのスキルを身につけていないわけで、今がんばればワンランク上のエンジニアになる事にワンチャンあるってことですね。頑張り甲斐のある分野ですね。2返信 セキュラジ ヤマダ2022年6月27日くぼさんコメント有難うございます✨そうですね、セキュリティの知見のあるエンジニアは足りて無さすぎるので、伸びしろあり?な世界だと思います。あと、『私は良いことをしている』指数がIT業務の中では高い分野というのも、確かにわかります。頑張り甲斐、あります😊
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・14時間前・ 334再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・一昨日・ 351再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 510再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 595再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 560再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性
#1150 エスケーアイマネージメントへのサポート詐欺、Lanscope によるログ解析を実施し約4,000ファイルの削除を確認 10分・9月3日・ 586再生AI目次SKIマネージメント、4000ファイル消失巧妙なサポート詐欺の手口とは被害拡大を防ぐ初動対応の鍵4000ファイル削除、その目的は企業を守る技術と教育の両輪
誰もがセキュリティの知識が必要な時代に突入ってことですね。逆にいうと、まだまだエンジニアの全てがセキュリティのスキルを身につけていないわけで、今がんばればワンランク上のエンジニアになる事にワンチャンあるってことですね。頑張り甲斐のある分野ですね。
コメント有難うございます✨
そうですね、セキュリティの知見のあるエンジニアは足りて無さすぎるので、伸びしろあり?な世界だと思います。あと、『私は良いことをしている』指数がIT業務の中では高い分野というのも、確かにわかります。頑張り甲斐、あります😊