Skip to content
Artwork for ゆるセキュ。

ゆるセキュ。

株式会社エーアイセキュリティラボ

セキュリティ研修講師の経験を持つ「セキュリティのナビゲーター」が、セキュリティの知識や最新トレンドを紐解く番組です。
朝の通勤時間や、ちょっと一息つきたいときに、ゆるっと聞いていただけたら嬉しいです。毎週月曜日配信。

Play
  • 22 episodes
  • weekly
  • Avg 12 min
  • Japanese
Counted on this page — what you have heard stays on this device, so it is not something the list can be paged by.
  • S1 · E48
    August 23 · 12 min

    「あとからセキュリティ対策」では遅い?世界で広がる「Secure by Design」とWebアプリ開発のコツ #48

    システムやソフトウェアの企画・設計の初期段階から、セキュリティ対策を組み込む開発思想「Secure by Design」について解説します! ▼Webアプリケーション診断とは|検査する7項目と診断手法を解説 https://www.aeyescan.jp/blog/web-application-security-testing/?utm_source=podcast&utm_medium=document&utm_content=20260824 ▼AeyeScanサービス紹介資料 https://www.aeyescan.jp/form/download-service/?utm_source=podcast&utm_medium=product #セキュリティニュース #サイバーセキュリティ #SecurebyDesign #CISA #シフトレフト #脆弱性診断 #AeyeScan #ゆるセキュ

  • S1 · E47
    August 16 · 9 min

    お盆明けのメールチェックにご注意!「メール悪用攻撃」の被害を受けないために抑えておくべきポイント #47

    お休み明けに急増する「メール悪用攻撃」の手口と対策をサクッと解説!リアルタイムフィッシングやビジネスメール詐欺の脅威から、うっかり怪しいサイトを開いてしまった時の対策方法をご紹介します。 ▼AeyeScanサービス紹介資料 https://www.aeyescan.jp/form/download-service/?utm_source=podcast&utm_medium=product #セキュリティニュース #サイバーセキュリティ #IPA #フィッシング詐欺 #ビジネスメール詐欺 #BEC #AeyeScan #ゆるセキュ

  • S1 · E46
    August 9 · 11 min

    【夏休みおさらい編】不正アクセス、今すぐ見直すべき対策ポイント #46

    約885万件もの個人情報が流出した不正アクセス事件について、今すぐ対策すべき対策ポイントなど解説。 ▼ECサイトのセキュリティ|カード情報漏洩を防ぐ必須対策とは https://www.aeyescan.jp/blog/ec-site_security/?utm_source=podcast&utm_medium=document&utm_content=20260810 ▼ビール片手に、Webセキュリティの“リアルな悩み”を共有しませんか?https://www.aeyescan.jp/event-seminar/detail-offlinehandson_20260826/?utm_source=podcast&utm_medium=document&utm_content=20260810 #セキュリティニュース #サイバーセキュリティ #ECサイト #不正アクセス #クレジットカード情報流出 #Webスキミング #AeyeScan #ゆるセキュ

  • S1 · E45
    August 2 · 13 min

    【夏休み直前】長期休暇前にやっておくべき!企業&個人のセキュリティ対策チェックリスト #45

    夏休み直前!旅行者を狙う偽サイトの急増や、連休中に注意すべき企業&個人のセキュリティ対策チェックリストをサクッと解説します。 ▼AeyeScanサービス紹介資料 https://www.aeyescan.jp/form/download-service/?utm_source=podcast&utm_medium=product#セキュリティニュース #サイバーセキュリティ #夏休み #長期休暇対策 #IPA #フィッシング詐欺 #AeyeScan #ゆるセキュ

  • S1 · E44
    July 26 · 14 min

    7月のセキュリティニュース(大手物流会社を襲ったサイバー攻撃、「パッチ622件」の衝撃!AIが加速させるバグ爆増時代を生き抜くには?/Q&Aコーナー「パッチ対応の優先順位はどうやって判断する?」) #44

    大手物流会社を襲ったサイバー攻撃から紐解くサプライチェーンリスクと、月例パッチ「622件」という過去最多を記録したMicrosoftの最新トレンドをサクッと解説します。 ▼AeyeScanサービス紹介資料 https://www.aeyescan.jp/form/download-service/?utm_source=podcast&utm_medium=product #セキュリティニュース #サイバーセキュリティ #サプライチェーンリスク #脆弱性管理 #Microsoft #パッチ適用 #AeyeScan #ゆるセキュ

  • S1 · E42
    July 12 · 10 min

    NVDを待っても情報が来ない?自社基準でのリスク評価が必要な理由 #42

    米国NISTの「NVD」の運用変更を取り上げ、国内外の脆弱性情報を集めた「JVN iPedia」とも関わるリスクベーストリアージ移行の影響を解説します。 ▼クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」 https://www.aeyescan.jp/form/download-service/?utm_source=podcast&utm_medium=product #セキュリティニュース #サイバーセキュリティ #脆弱性管理 #NVD #JVNiPedia #リスクベーストリアージ #脆弱性診断 #ゆるセキュ

  • S1 · E41
    July 5 · 11 min

    生成AIの「もっともらしい嘘」にどう備える?ハルシネーションを最小化する3つの対策 #41

    生成AIを使う上で避けて通れない「ハルシネーション(AIの嘘)」を取り上げ、そのリスクや現実的な向き合い方について解説します。※自宅での録音につき、雑音が入ることがございますがご了承ください ▼生成AIのハルシネーション対策|誤情報を防ぐための必須知識と防止策https://www.aeyescan.jp/blog/hallucination/?utm_source=podcast&utm_medium=document&utm_content=20260706 #生成AI #ハルシネーション #プロンプト #RAG #ソースコード生成 #脆弱性診断 #ゆるセキュ

  • S1 · E40
    June 28 · 12 min

    6月のセキュリティニュース(Claude最新AIが公開3日で停止、「インシデント後」の対応で浮彫になる企業の備え)/Q&Aコーナー「Web開発のセキュリティ対策、何を基準に進めたらいいですか」 #40

    Claude最新AIが公開3日で停止した背景や、万が一の際に差が出る「インシデント後」の対応で浮彫になる企業の備えなどについて6月話題になったセキュリティニュースを解説します。Q&Aコーナーでは「Web開発のセキュリティ対策、何を基準に進めたらいいですか」へも回答。 ▼脆弱性対策、どう回していますか?OWASP Top10×実例で学ぶ“回る運用”とAI活用 https://www.aeyescan.jp/event-seminar/detail-webinar_20260630/?utm_source=podcast&utm_medium=document&utm_content=20260629 #セキュリティニュース #サイバーセキュリティ #AIセキュリティ #インシデント対応 #OWASP #脆弱性診断 #ゆるセキュ

  • S1 · E39
    June 21 · 13 min

    【2026年上半期セキュリティニュースまとめ】押さえておきたい3大トピック #39

    2026年上半期のセキュリティニュースから、「AIの発展をめぐる動向」「サプライチェーンリスク」「ドメイン悪用」の3点を注目トピックとしてご紹介します。おさらいとして要点をまとめておりますので、よろしければお聴きください。▼クラウド型脆弱性診断ツール「AeyeScan」 https://www.aeyescan.jp/form/download-service/?utm_source=podcast&utm_medium=product #セキュリティニュース #サイバーセキュリティ #サプライチェーンリスク #AIセキュリティ #ドメイン悪用 #ゆるセキュ

  • S1 · E38
    June 14 · 13 min

    【OWASP Top 10】最新版をサクッとおさらい!今こそ知りたいWebセキュリティ動向 #38

    以前podcastにて2025年版の公開をいち早くお知らせした、「OWASP Top 10」。数ヶ月が経った今、改めてその重要ポイントを解説し、基本的な4つの防衛策をお届けします。 ▼OWASP Top 10 とは|Webアプリケーションの代表的な脆弱性と有効な対策https://www.aeyescan.jp/blog/owasp-top-10/?utm_source=podcast&utm_medium=document&utm_content=20260615▼チャプター 02:56 OWSP Top10ってなあに 03:36 2025年の大きな改定ポイント #OWASP #セキュリティ #Webセキュリティ #脆弱性診断

  • S1 · E37
    June 7 · 13 min

    Claude Mythosの最新動向と、今こそ企業が知るべき「シャドーAI」5つのリスク #37

    最新AIの動向を交え、会社に無断で従業員がAIを使う「シャドーAI」の5大リスクを解説。ビジネスの成長を止めずに組織を守る安全対策をコンパクトにお届けします。▼シャドーAIとは|企業にもたらすリスクと実施すべき5つの対策 https://www.aeyescan.jp/blog/shadow-ai-security-risks/?utm_source=podcast&utm_medium=document&utm_content=20260608 ▼チャプター 03:22 そもそもシャドーAIって何 04:33 シャドーAIがもたらす5つの重大リスク 09:42 ビジネスチャンスをつぶさずに会社を守るための対策 #ClaudeMythos #シャドーAI #セキュリティ対策

  • S1 · E36
    May 31 · 12 min

    他人のクレカで勝手に転売!?恐怖の「不正トラベル」と、今さら聞けない不正アクセス・不正ログインの違い #36

    金銭やブランドに直接被害を及ぼす「不正ログイン」の最新の脅威を解説します。「不正アクセス」との違いを整理しながら、今すぐ取るべき防衛策をお届けします。▼企業が行うべき不正ログイン対策|手口や被害事例から学ぶセキュリティ強化 https://www.aeyescan.jp/blog/unauthorized-login/?utm_source=podcast&utm_medium=document&utm_content=20260601 ▼クラウド型Webアプリケーション脆弱性診断ツール AeyeScan https://www.aeyescan.jp/form/download-service/?utm_source=podcast&utm_medium=product

  • S1 · E35
    May 24 · 16 min

    5月のセキュリティニュース(大手ECストアで310万件個人情報が流出、政府発表「Project YATA-Shield」)/Q&Aコーナー「ゼロトラストって結局何なんですか?」 #35

    今月は大手ECサイトでの310万人規模の情報流出事件と、政府が発表したセキュリティ対策パッケージ「Project YATA-Shield」を取り上げます。後半のQAコーナーでは、国も導入を推奨する「ゼロトラスト」について改めて説明します。 ▼クラウド型Webアプリケーション脆弱性診断ツール AeyeScan https://www.aeyescan.jp/form/download-service/?utm_source=podcast&utm_medium=product

  • S1 · E34
    May 17 · 12 min

    他人事ではない不正アクセス、私たちができる備えとは #34

    万全に対策していたとしても起こりうる、不正アクセス。今回は侵入経路や対策方法についてゆるっと解説。最新の不正アクセス被害についても触れながらご紹介します。▼企業の不正アクセス対策|担当者が知るべき手口・原因とインシデント対応https://www.aeyescan.jp/blog/unauthorized-access-measures/?utm_source=podcast&utm_medium=document&utm_content=20260518 【チャプター】02:06 不正アクセスのインパクト03:03 侵入の手口:巧妙化する最新トレンド06:13 対策ポイント

  • S1 · E33
    May 10 · 10 min

    新入社員に伝えたい、ソーシャルエンジニアリングの罠 #33

    「人の心理」や「行動の隙」を突く攻撃、ソーシャルエンジニアリング。今回は身近な実体験を交え、その巧妙な手口と対策を深掘りします。新生活が始まるこの時期、自分自身のセキュリティ感度を見直すとともに、後輩や部下への指導ネタとしてもぜひご活用ください。▼ソーシャルエンジニアリングとは|巧妙化する手口と実施すべき対策https://www.aeyescan.jp/blog/social-engineering/?utm_source=podcast&utm_medium=document&utm_content=20260511【チャプター】01:49 技術ではなく「人の隙」を突く攻撃02:36 ショルダーハッキングとトラッシング09:32 まとめ

  • S1 · E32
    May 3 · 14 min

    【GW集中講座】2026年度「10大脅威」をおさらい~実務担当者が選ぶサイバーリスクの今~ #32

    2026年度版「情報セキュリティ10大脅威」を改めておさらいします。研究者だけでなく企業の実務担当者が選考に加わっている本ランキングの背景に触れつつ、以前紹介しきれなかった第4位以降の項目を中心に解説。組織の状況に合わせた優先順位付けなど、休み明けから意識したい対策の考え方を提示します。 ▼【2026年】情報セキュリティ10大脅威|最新トレンドと企業の備えhttps://www.aeyescan.jp/blog/top10-threats/?utm_source=podcast&utm_medium=document&utm_content=20260504▼#22 2月のセキュリティニュース(情報セキュリティ10大脅威 2026、大手広告会社のクラウド不正アクセス) / Q&Aコーナー「委託先やクラウドが攻撃を受けた場合、自社に責任や損害は発生しますか?」https://podcasts.apple.com/jp/podcast/22-2%E6%9C%88%E3%81%AE%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9-%E6%83%85%E5%A0%B1%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A310%E5%A4%A7%E8%84%85%E5%A8%81-2026-%E5%A4%A7%E6%89%8B%E5%BA%83%E5%91%8A%E4%BC%9A%E7%A4%BE%E3%81%AE%E3%82%AF%E3%83%A9%E3%82%A6%E3%83%89%E4%B8%8D%E6%AD%A3%E3%82%A2%E3%82%AF%E3%82%BB%E3%82%B9/id1840314278?i=1000750920017【チャプター】04:55 【2026年度版】情報セキュリティ10大脅威の特徴13:24 まとめ

  • S1 · E31
    April 26 · 12 min

    4月のセキュリティニュース(危険すぎて一般公開できないClaude Mythos、Apple CEOティム・クック退任)/Q&Aコーナー「AI時代に「人間の脆弱性調査」は必要か?」 #31

    危険性の高さから一般公開が見送られたAI「Claude Mythos」。27年間見過ごされてきたバグを発見してしまうほどの性能が、セキュリティの常識を揺るがしています。さらに後半では、AppleのCEO交代という大きな節目から、同社のこれまでとこれからの変化に迫ります。▼クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」 https://www.aeyescan.jp/form/download-service/?utm_source=podcast&utm_medium=product

  • S1 · E30
    April 19 · 12 min

    サプライチェーン攻撃の最新動向|2025年事例から考える取引先リスクとの向き合い方 #30

    2025年に国内で実際に起きた被害事例をもとに、サプライチェーン攻撃のリアルなリスクを解説! 取引先や委託先との関係の中で、どんなポイントに気をつけるべきなのか、国のガイドラインや評価制度もヒントにしながら、無理なく取り入れられる対策をお話しします。 ▼サプライチェーン攻撃を防ぐ対策|自社と取引先で取り組むべきポイントhttps://www.aeyescan.jp/blog/susupplychain-attack-countermeasures/?utm_source=podcast&utm_medium=document&utm_content=20260420▼クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」https://www.aeyescan.jp/form/download-service/?utm_source=podcast&utm_medium=product#ゆるセキュ。

  • S1 · E29
    April 12 · 10 min

    #29 Spring Frameworkの脆弱性|Spring AIの最新脅威も解説

    前回のPython(LiteLLM)に続き、今度はJavaの「Spring Framework」のAI拡張版でも脆弱性が。過去発見された脆弱性「Spring4Shell」を振り返りながら、最新のリスクも簡単に解説します。▼Spring Frameworkの脆弱性|Spring4Shellの事例に学ぶセキュリティ強化法 https://www.aeyescan.jp/blog/spring_framework_vulnerabilities/?utm_source=podcast&utm_medium=20260413 [チャプター] 01:51 Spring Frameworkとは? 03:03 なぜSpringの脆弱性が狙われるのか? 03:41 「Spring4Shell」の脆弱性 04:42 脆弱性が悪用される条件と被害事例 05:38 【最新ニュース】Spring AIにおける脆弱性の発見 06:29 どうやって対策すればいいのか? 08:49 まとめ

Showing 1–20 of 22 episodes