みずほ銀行 2020年度決算会社説明会の本編資料「2021年度運営方針」から金融庁の指摘4点を読み解く

私も経営計画書に携わっておりましたが、経営計画書を元に各事業部門の事業計画に落とし込まれていきます。つい定量的な目標数値に目が行ってしまいがちですが、ここでガバナンス(企業統治)をしっかり盛り込んでおくことが、経営者にと … “みずほ銀行 2020年度決算会社説明会の本編資料「2021年度運営方針」から金融庁の指摘4点を読み解く” の続きを読む

新しいEMOTETボットネットに対する防御

マルウェア追跡非営利組織Abuse.chは、新しいEmotetボットネットで使用されるC&Cサーバーのリストをリリースし、ネットワーク管理者が関連するIPアドレスをブロックすることを強く提案しています。ネットワー … “新しいEMOTETボットネットに対する防御” の続きを読む

「農学栄えて農業亡ぶ」再考について

オックスフォード大学の「THE FUTURE OF EMPLOYMENT: HOW SUSCEPTIBLE ARE JOBS TO COMPUTERISATION?」によれば、人の目線に立って、できるだけ苦労せず、業務を … “「農学栄えて農業亡ぶ」再考について” の続きを読む

CIS Controls v8を使用したゼロトラストの旅

ゼロトラストは、攻撃者の滞留時間(攻撃者がネットワーク上に検出されないままでいる時間)を短縮することでセキュリティを向上させます。最初に多くの人が直面する課題は、どこから手をつければよいか理解することです。 特定のベンダ … “CIS Controls v8を使用したゼロトラストの旅” の続きを読む

VMware vCenterServerの脆弱性CVE-2021-22005の活動中のエクスプロイト

2021年9月21日、VMwareは、vCenterServerがAnalyticsサービスで任意のファイルアップロードの脆弱性(CVE-2021-22005)の影響を受けることを明らかにしました。ポート443へのネット … “VMware vCenterServerの脆弱性CVE-2021-22005の活動中のエクスプロイト” の続きを読む

OWASP Waspy Awards サイバーセキュリティの分野における女性が果たす役割の重要性

OWASP Waspy Awards で以下の記事を拝読して Aastha Sahni さんに投票致しました。 サイバーセキュリティの分野における女性が果たす役割の重要性 英国勅許公認会計士協会( ICAEW )がリスト … “OWASP Waspy Awards サイバーセキュリティの分野における女性が果たす役割の重要性” の続きを読む

Project WEBの情報流出について

Project WEBの情報流出の原因の一つとして、私が発見してIPAへ報告したのは、従業員向けのマニュアルにパスワードが記載されており、それが出回ってしまっていたことです。(IPAへ2021年5月に報告し6月に完了報告 … “Project WEBの情報流出について” の続きを読む

高高度電磁パルス攻撃いわゆるHEMPの脅威について

高高度電磁パルス攻撃の脅威 日本政府は、少なくとも、HEMPの脅威特にHEMPの破壊等の効果を認識し、HEMP攻撃に技術的に対応し得る日本の現状について、特にどこまで技術的に対応できるか、またどのようにすればHEMPの破 … “高高度電磁パルス攻撃いわゆるHEMPの脅威について” の続きを読む

OWASP TOP 10 2021年版の紹介

2021年のトップ10で何が変わったか 3つの新しいカテゴリ、名前とスコープが変更された4つのカテゴリといくつかの統合されたカテゴリがあります。 A01:2021-アクセス制御の不備 ↑5位からアップ アプリケーションの … “OWASP TOP 10 2021年版の紹介” の続きを読む