穂苅智哉のWebセキュリティコラム– category –
-
穂苅智哉のWebセキュリティコラム
下半期から学び直すWebセキュリティ 脆弱性情報を読めるエンジニアになるための基礎
Webセキュリティに関する注意喚起は増えていますが、その情報を読んでも「何が危ないのか」「何を理解すべきか」がつかみにくいことがあります。これからWeb技術を学ぶ人や、実務に入ったばかりのエンジニアに必要なのは、ニュースを追うことそのものでは... -
穂苅智哉のWebセキュリティコラム
「自動更新で安心」は本当? 7月のWordPress緊急注意喚起から学ぶWebセキュリティ入門
2026年7月、IPAはWordPressの脆弱性について緊急の注意喚起を公表しました。 企業サイトでは「自動更新があるから大丈夫」と考えたくなりますが、実際には設定や運用状況によって更新が反映されていないこともあります。今回は、話題となったWordPressの最... -
穂苅智哉のWebセキュリティコラム
更新を後回しにしない企業が強い 2026年6月の注意喚起から学ぶWebセキュリティの基本
2026年6月は、IPAやJPCERT/CCから複数の注意喚起が公表されました。 更新対応は情シスだけの仕事と思われがちですが、実際には企業サイト運営や顧客対応にも直結する重要なテーマです。 今回は、6月の注意喚起を手がかりに、脆弱性情報をどう読み解くべき... -
穂苅智哉のWebセキュリティコラム
「見えていない公開資産」が企業リスクになる時代。ASMで始めるWebセキュリティ入門
公開した覚えのない情報資産が、企業のWebセキュリティリスクになる時代です。 今回は、ASMの基本から、Webセキュリティに関する内容をお伝えします。 なぜ今、「見えていない公開資産」が問題になるのか 企業のWebセキュリティというと、本番サイトの基本... -
穂苅智哉のWebセキュリティコラム
「複雑なパスワードを定期変更」はもう古い? 2026年版・Webセキュリティの新常識
「複雑なパスワードを設定し、定期的に変更する」。 かつてはこれが情報セキュリティの正解として広く語られてきました。しかし2026年の今、その常識は見直しの時期に来ています。従来の「パスワードは複雑にして定期変更をすること」という考え方が、いま... -
穂苅智哉のWebセキュリティコラム
AIが書いたコードに、脆弱性が潜んでいる?Webセキュリティの新常識2026
前回は、IPAが発表した調査結果から見る、AIの利用を巡るサイバーセキュリティの実態について取り上げました。 ご興味のある方は、ぜひご覧ください。 今回は、「AIの書いたコードに潜むセキュリティ」について見ていきます。 開発現場から聞こえる「異変... -
穂苅智哉のWebセキュリティコラム
IPA「情報セキュリティ10大脅威2026」で初ランクインした、「AI」の利用をめぐるサイバーリスクの実態
前回は、クレジットカード情報の漏洩と防衛策についての内容を取り上げました。 ご興味のある方は、ぜひご覧ください。 今回は、IPAが発表した調査から見る、AIの利用を巡るサイバーセキュリティについてです。 2026年1月29日、情報処理推進機構(IPA)が「... -
穂苅智哉のWebセキュリティコラム
「カード情報は毎回入力すべき」は本当なの? クレジットカード情報漏洩の今と防衛策
前回は、2025年の総括として「ランサムウェア」についての内容を取り上げました。ご興味のある方は、ぜひご覧ください。 今回は、クレジットカードの情報漏洩を取り扱っていきます。 「ECサイトにクレジットカード情報を登録するのは怖いから、面倒でも毎... -
穂苅智哉のWebセキュリティコラム
OWASP Top 10 2025が発表「セキュリティ設定ミス」が急浮上した理由とWebセキュリティ知識の重要性
前回は、大きな話題となった「アサヒグループホールディングスのランサムウェア被害」について取り上げてきました。企業の影響力も大きいことから、様々な面で影響が出続けている状態は知っておくべき事象です。ご興味のある方は、ぜひご覧ください。 今回... -
穂苅智哉のWebセキュリティコラム
2025年、アサヒやアスクルなどの被害でわかってきた「対策していても防げない」ランサムウェアの脅威と対策
前回は、OWASP Top 10 2025という、Webアプリケーションにおける最も深刻なセキュリティリスクを10項目にまとめた世界標準のドキュメントを見ながら注目ポイントについて解説しました。ご興味のある方は、ぜひご覧ください。 今回は、2025年の総括として、...
