Blog
セキュリティ運用ブログ
アタックサーフェスマネジメント(ASM)、CTEM、AIセキュリティの実務について書いた記事を掲載しています

ASM・脆弱性診断・ペネトレーションテストの違い

脆弱性診断の費用相場:見積もりの幅はどこから出るのか

AIエージェントのセキュリティ対策:どこに構えるかで、守れるものが変わる

露出を放置できる時間は、もうゼロになった:「見つけて、速く直す」が前提になった2026年の守り方

プロダクトアップデート(2026年7月)

OWASP Top 10 をAIで自己診断:自社コードに回した記録

NVDがCVSSの自前採点を絞る:慌てる話なのか

CTEMデータをMCPでAIエージェントに繋ぐ:自社の攻撃面をAIに聞く

AIで脆弱性を検証する:発見だけでは守れない

Claude と Codex の二刀流レビュー:別系統AIで盲点を炙り出す

長時間AI開発の現実:コンテキストの壁と、メモリ運用

生成AIに書かせたコードのセキュリティ対策:レビューをどう設計するか

MCPとは:AIに「手」を持たせるということ

マイクロSaaSの技術スタックは、1年でこう変わった

ソースコードを持つ者だけの最先端AI:普通の会社は、攻撃面を“外から”測る

「人間の判断が要る」セキュリティ運用は終わった

ビジネスインパクト(BI)スコアとは

脅威エクスポージャーリスク:技術リスク × ビジネスリスクの統合評価

脅威ディスカバリレベル(TDL)とは:CVSS × EPSS による脆弱性ランク付け

KEVカタログとは:CVEとの違いと、CISAリストの使い方

EPSSとは:悪用確率スコアの見方と、CVSSとの使い分け

CVSSとは:スコアの読み方と目安、そして限界

CTEMとは:従来の脆弱性管理との違いと使い分け

アタックサーフェスマネジメント(ASM)とは:外部から見える自社資産の把握

シャドーITとは:リスクと、見えない資産の見つけ方

