スクリーンショット修正リリースで Django の CVE も検知し、証跡化まで自動化した話

スクリーンショット修正リリースで Django の CVE も検知し、証跡化まで自動化した話

今回のリリースのきっかけは、マニュアル用に採取したスクリーンショットでした。画面の中にIPアドレスやメールアドレスが混じったままになっていたので、それを外に出しても問題ない形に直すためのリリースです。 それとともに、CIでのセキュリティスキャンが機能したので、どう機能したのかについてお話ししようと思います。

続きを読む →
中小企業・町工場の情報セキュリティ実態レポート (2026年4月〜5月)

中小企業・町工場の情報セキュリティ実態レポート (2026年4月〜5月)

今週のトレンド分析

① 「狙いやすい方を狙う」時代、中小企業はもはや主戦場

ランサムウェア被害の3分の2が中小企業、製造業は業種別ワースト1位。偶然じゃなくて、RaaS(Ransomware as a Service:ランサムウェア攻撃に必要なツールや運用基盤を、攻撃者向けに貸し出すサービス型の犯罪ビジネス)の普及で攻撃コストが劇的に下がった結果として起きている構造的な変化です。大企業は防御を固めてきた。その分、対策が手薄な中小・下請け企業へ攻撃の矛先がシフトしている流れがはっきり見えています。

続きを読む →

他の記事も確認する

AIがセキュリティコンサルタントになる時代 - sme-securityスキルのご紹介

AIブームの副作用:AI驚き屋とAI詐欺を読み解く (2026-04-10〜2026-05-09)

自動車製造サプライチェーンから航空宇宙産業サプライチェーンへの移行

航空宇宙産業 国内週刊ニュース (2026-04-27〜2026-05-03)