Blog
セキュリティ運用ブログ
アタックサーフェスマネジメント(ASM)、CTEM、AIセキュリティの実務について書いた記事を掲載しています

CVSS・EPSS・KEV:脆弱性スコアの読み方と使い分け
CTEM・脅威インテリジェンス

ASM・脆弱性診断・ペネトレーションテストの違い
CTEM・脅威インテリジェンス

脆弱性診断の費用相場:見積もりの幅はどこから出るのか
CTEM・脅威インテリジェンス

AIエージェントのセキュリティ対策:どこに構えるかで、守れるものが変わる
経営者ブログ

露出を放置できる時間は、もうゼロになった:「見つけて、速く直す」が前提になった2026年の守り方
CTEM・脅威インテリジェンス

プロダクトアップデート(2026年7月)
リリースノート

OWASP Top 10 をAIで自己診断:自社コードに回した記録
開発ブログ

NVDがCVSSの自前採点を絞る:慌てる話なのか
CTEM・脅威インテリジェンス

CTEMデータをMCPでAIエージェントに繋ぐ:自社の攻撃面をAIに聞く
CTEM・脅威インテリジェンス

AIで脆弱性を検証する:発見だけでは守れない
CTEM・脅威インテリジェンス

Claude と Codex の二刀流レビュー:別系統AIで盲点を炙り出す
開発ブログ

長時間AI開発の現実:コンテキストの壁と、メモリ運用
開発ブログ

生成AIに書かせたコードのセキュリティ対策:レビューをどう設計するか
開発ブログ

MCPとは:AIに「手」を持たせるということ
開発ブログ

マイクロSaaSの技術スタックは、1年でこう変わった
開発ブログ

ソースコードを持つ者だけの最先端AI:普通の会社は、攻撃面を“外から”測る
経営者ブログ

「人間の判断が要る」セキュリティ運用は終わった
経営者ブログ

ビジネスインパクト(BI)スコアとは
CTEM・脅威インテリジェンス

脅威エクスポージャーリスク:技術リスク × ビジネスリスクの統合評価
CTEM・脅威インテリジェンス

脅威ディスカバリレベル(TDL)とは:CVSS × EPSS による脆弱性ランク付け
CTEM・脅威インテリジェンス

CTEMとは:従来の脆弱性管理との違いと使い分け
CTEM・脅威インテリジェンス

アタックサーフェスマネジメント(ASM)とは:外部から見える自社資産の把握
CTEM・脅威インテリジェンス

シャドーITとは:リスクと、見えない資産の見つけ方
CTEM・脅威インテリジェンス

セキュリティスコアとは?PentaTrail の 400 点満点モデルで攻撃面を可視化する
CTEM・脅威インテリジェンス
