
入口で止めるだけでは足りない——侵入されている前提で考えるということ
攻撃の5段階のうち、内部探索と権限奪取が空白になっているCompanyが多くあります。侵入前提とは諦めではなく、目標と指標を置き換えること。分ける・見る・戻せる・気づかせるの4つの柱で整…
Read more →
Column
Written for company executives and newly appointed IT administrators, with as little jargon as we can manage.
Our rule: not just what the risk is, but what to actually do about it tomorrow. Articles are in Japanese.

攻撃の5段階のうち、内部探索と権限奪取が空白になっているCompanyが多くあります。侵入前提とは諦めではなく、目標と指標を置き換えること。分ける・見る・戻せる・気づかせるの4つの柱で整…
Read more →
長く常識とされてきたパスワード指導は、いまでは推奨されていません。何が変わったのか、そして多要素認証で守れる範囲と守れない範囲を、突破された事例の型とあわせて整理します。
Read more →
引き継ぎ資料がない状態から始まる情シスのために、最初の90日の使い方を30日ずつ3段階で整理しました。数える、閉じる、見えるようにする、伝える。新しいものを買う必要はほとんどあ…
Read more →
発生から72時間の間に、経営者にしか下せない判断が10回以上やってきます。初動でやってはいけないこと、体制の作り方、外部への説明の順番、そして身代金をめぐる判断までを時系列で整…
Read more →
攻撃者はCompanyを選んでから穴を探すのではなく、穴を探してからCompanyを調べます。規模も知名度も、狙われる理由にはなりません。中小企業が「割のいい相手」になる構造と、経営者が明日投げる…
Read more →Consultations and quotations are free of charge. Tell us about your systems and your concerns, and we will set out scope and cost in writing before any work begins.
Get in touch →