セキュリティ– category –
-
セキュリティ
相次ぐサイバー攻撃と情報漏えい、事業者が今すぐ確認すべきこと|VPN・委託先・バックアップ・報告手順の7項目
相次ぐランサムウェアや不正アクセスによる情報漏えいを受け、事業者が気を付けることと今すぐ確認すべき7項目を解説。VPN・委託先・バックアップ・報告手順のチェックリストと質問例付き。 -
セキュリティ
タイムズカー660万件の情報漏えい、発注者は何を確認する?Seasar2などサポート切れフレームワークを使い続けるリスク
タイムズカーの約660万件の情報漏えいを受け、Seasar2などサポート切れフレームワークを使い続けるリスクを発注者向けに解説。確認すべきこと、チェックリスト、開発会社への質問例をまとめました。 -
セキュリティ
F5 BIG-IPの脆弱性、発注者は何を確認する?悪用済みの脆弱性から考える保守契約と機器の棚卸し
2026年9月にJPCERT/CCが注意喚起したF5 BIG-IP APMの悪用済み脆弱性について、システム発注者が確認すべきこと、今やること・様子見でいいこと、保守契約の見直しポイント、開発会社への質問例を解説します。 -
セキュリティ
Next.jsの重大な脆弱性、発注者は何を確認する?「自社サイトの部品」を把握して更新を頼むポイント
2026年9月22日に公開されたNext.jsの重大な脆弱性(CVE-2026-94545)について、システム発注者が確認すべきこと、今やること・様子見でいいこと、保守契約と部品表の考え方、開発会社への質問例を解説します。 -
セキュリティ
WordPressの重大な脆弱性、発注者は何を確認する?7.1.2の緊急更新から考える更新ルールと保守契約
2026年9月公開のWordPress 7.1.2は、悪用が確認された重大な脆弱性を修正。発注者が制作会社に確認すべき更新状況、自動更新の設定、保守契約の範囲をチェックリストと質問例で解説します。 -
セキュリティ
脆弱性診断は本当に必要?判断の目安と依頼先の選び方・費用が決まる仕組み
脆弱性診断を勧められたけど本当に必要?判断の目安、Webアプリ診断とプラットフォーム診断の違い、依頼先の選び方、費用が決まる仕組み、報告書を受け取った後の対応を発注者向けに解説します。 -
セキュリティ
Q. AIで作ったアプリのAPIキーをチャットやコードに書いてしまった!漏洩したときの対処法と再発防止
AIで作ったアプリのAPIキーをチャットやコードに書いてしまったときの対処法を解説。まず無効化して取り替える理由、利用状況・請求の確認、相談先、環境変数やGitHubのプッシュ保護による再発防止まで。 -
セキュリティ
非エンジニアがAIで作った業務効率化ツールを公開するときの注意点|公開前に答えたい6つの質問と最低限の対策
非エンジニアがClaudeなどの生成AIで作った業務効率化ツールを公開する前の注意点を解説。利用者やデータで変わる対策、6つの質問、最低限の対策、チェックリストと相談時の質問例をまとめました。 -
セキュリティ
システム開発の発注でどんなセキュリティ対策を求めればいい?個人情報を扱うサイトの要件の決め方
システム開発の発注でどんなセキュリティ対策を求めればいい?個人情報を扱う会員サイト等の発注者向けに、要件の決め方5ステップ、IPAガイドラインの使い方、チェックリスト、開発会社への質問例を解説します。
1
