サイバートラスト

メールマガジン
RSSフィード

サイバートラストニュース 2017年1月号【新年号】

2017 年 01 月 20 日
★★────────────── ・・‥
サイバートラストニュース 2017年1月号【新年号】
https://www.cybertrust.ne.jp/
──────────────────★★

こんにちは。
サイバートラストニュース編集部の廣田(ヒロタ)です。
本格的な冬到来、今週から一段と冷え込みが厳しくなりましたね。
本年もよろしくお願いいたします。
それでは、新年第一号のメルマガ、お付き合いください。

■□━━━━━━━━━━━━━━━━━━
□┃  目次
━┛━━━━━━━━━━━━━━━━━━
*1.≪特集≫WEBサイト脆弱性の現状 〜一年に1回は脆弱性診断を〜
*2.サイバートラスト トピックス〜Apple社 ATS延期など〜
*3.SureServerご利用のお客様満足度アンケート実施(回答者全員プレゼント!)
*4.編集後記
■□━━━━━━━━━━━━━━━・・‥
━━━━━━━━━━━━━━━━━━━━
≪特集≫WEBサイト脆弱性の現状
   〜一年に1回は脆弱性診断を〜
----------------------------------------
サイバー攻撃の被害は年々増加し、巧妙化しています。
IPAが発表した「情報セキュリティ10大脅威 2016」(※)においても
組織を対象とした標的型攻撃が増加の一途を辿っています。

WEBサイトに対するサイバー攻撃は、
サイト内に潜在している脆弱性を利用しておこなわれることが多く、
脆弱性を抱えたまま放置されているWEBサイトは、
常にサイバー攻撃にさらされるリスクを負っている状況です。

当社調べでは、脆弱性診断を実施したWEBサイトの98%で
なんらかの脆弱性が発見されています。

このような状況のなかでは、
定期的な脆弱性診断実施し、脆弱性を把握しつつ、
適切に対処することでサイバー攻撃のリスクを未然に防ぐことが重要です。

弊社では、経験のあるセキュリティ専門技術者がツールと手動で診断する
高品質でコストパフォーマンスの高い脆弱性診断サービスを提供しています。

脆弱性診断の結果、「脆弱性」が確認された場合は、
発見された「脆弱性」と「想定されるリスク」を説明し、
対応案をご提案させていただいています。
また、診断結果は以下の2種類を報告書にまとめて報告いたします。

【1】 経営者向けの「エグゼクティブサマリー」
【2】 開発エンジニア向けの「詳細指摘事項」

◇ 脆弱性診断(ツール診断+手動診断)詳細 ◇
┬──────────────
└─→ https://www.cybertrust.ne.jp/security-diagnosis/web-application.html
◇ 御見積書のご依頼・お問い合わせ ◇
┬──────────────
└─→ https://www.cybertrust.ne.jp/contact/general_info.php

より早く簡易的な脆弱性診断をお求めの方向けに
「脆弱性ツール診断」を今月より提供開始いたします!
◇ 新商品!脆弱性ツール診断(ツール診断)詳細 ◇
┬──────────────
└─→ https://www.cybertrust.ne.jp/security-tool-diagnosis/

なかなか一歩が踏み出せなかったWEBサイトの健康診断を
この機会に、ぜひご検討ください。

-------------------・・・・ ・ ・ ・
※:「情報セキュリティ10大脅威 2016」
~個人と組織で異なる脅威、立場ごとに適切な対応を~
https://www.ipa.go.jp/security/vuln/10threats2016.html
参考:独立行政法人 情報処理推進機構 (IPA)
・・・・ ・ ・ ・-------------------


━━━━━━━━━━━━━━━━━━━━
□サイバートラスト トピックス
────────────────────
◆Apple ATSが延期
+──────────────+
App Storeで配信するアプリに対してHTTPSを義務付ける
「App Transport Security」(ATS)について、
当初は2016年末を対応期限としていましたが、Apple社は昨年12月21日、
期限の延長を決定しました。新たな期限は今後案内されるとのことです。
+──────────────+
◇ 詳 細 は こ ち ら(原文) ◇
┬──────────────
└─→ https://developer.apple.com/news/?id=12212016b

────────────────────
◆「導入サポートツール(無償)」でSHA-1証明書のセルフチェックが可能に
+──────────────+
「SSLサーバ証明書導入サポートツール」では、お使いのサーバーや機器に
SHA-1証明書が設定されている場合、警告メッセージを表示する機能を追加しました。
セルフチェックにぜひご活用ください。
+──────────────+
◇ 詳 細 は こ ち ら ◇
┬──────────────
└─→ https://sstool.cybertrust.ne.jp/support_tool/index01.php

────────────────────
☆★☆★[回答者全員プレゼント]★☆★☆       
SureServerご利用のお客様満足度アンケート 
☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★       
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
SureServerのサービス向上のためアンケートを実施中  
タッチペン付き3色ボールペンプレゼント
(キャンペーン期間:2017年1月5日~2月28日)
────────────────────
所要時間は2分程度ですので、ぜひご協力ください
  ↓↓↓アンケートはこちら↓↓↓  
https://www.cybertrust.ne.jp/lp/ssl-survey.html

 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

┏┏┏┏ ━━━━━━━━━━━━━━━
┏┏┏┏ 編集後記
━━━━━━━━━━━━━━━━━━━━
改めまして、本年もよろしくお願い致します。

さて、新年が明けて早や3週間、
今年の目標を立てた方もいらっしゃるのではないでしょうか?

折角目標を立てたのならば、実現していきたいですよね。

そこで! 目標実現のコツをコソっとご案内します。
<1> 目標を明確(具体的)にする
<2> 紙に書き出す
<3>「もう叶っている」とイメージする

・・・私の場合、想像力が豊か過ぎる傾向があり、
「もう叶っている」をイメージすると、「叶った!」と上書きされてしまう為、
努力皆無になることが安易に想像できます...、いけませんね。
そこで、<1><2>を実践してみたいと思っています。

まずは、ひとえに多くの皆様に読んでいただけるメルマガを
発行し続けることを目指して参ります。

最後までお読みいただき、有難うございます。
━━━━━━━━━━━━━━━━━━━━

====================
本メールについて
====================
本メールは、過去に弊社関係セミナー・イベント等にご参加いただいたお客
様、弊社製品にお問い合わせいただいたお客様、名刺交換させていただいた
お客様など、弊社とご縁のあったお客様宛てに弊社最新情報をご案内させて
いただくものです。今後情報配信がご不要な方は、下記URLより配信停止の
お手続きをお願いいたします。
▼配信停止はこちら
https://f.cybertrust.ne.jp/webapp/form/15315_brw_51/index.do
▼個人情報の取り扱いにつきましてはこちら
https://www.cybertrust.ne.jp/corporate/privacy-policy.html

※その他、送信先の変更、ご不明点は下記窓口までお問い合わせください。
※本メールに対する直接のご返信はお受けできませんのでご了承ください。
【お問い合わせ窓口】
サイバートラスト株式会社 サイバートラストニュース編集部
E-Mail:ctj_magazine@cybertrust.ne.jp

────────────────────
サイバートラスト株式会社   https://www.cybertrust.ne.jp/
(C) Cybertrust Japan Co., Ltd. All rights reserved.
━━━━━━━━━━━━━━━━━━━━ Cybertrust Japan
  • 前の記事へ
  • HOME
  • 次の記事へ

メールマガジン購読者募集中!

バックナンバー