| 文書番号 | タイトル | 概要 |
|---|---|---|
| 2606.00006 | SSPMをSaaS攻撃面管理として再評価する | SSPMを単なる設定チェックではなく、ID、OAuth、セッション、API、外部連携、外部共有を含むSaaS攻撃面管理として評価し直します。 |
| 2602.00005 | SaaS設定不備リスクへのチェックリスト統制 | SaaS利用前に確認すべき設定不備リスクを、統制、チェックリスト、継続運用の観点で整理する記事です。 |
| 2607.00001 | SSPM製品選定 2026 | 2026年時点のSSPMについて、重要SaaSだけに導入できるかというライセンス論点を中心に、製品比較と選定手順を整理する。 |
| 2608.00001 | Falcon ShieldとMicrosoft 365 E5付帯SSPMの機能比較 | Microsoft 365単体と複数SaaS横断で結論が変わる理由を、設定評価、ドリフト、ID、OAuth、優先順位付け、是正運用、PoCの観点から整理する。 |
| 2606.00004 | A-gate(Salesforce)はSSPMと呼べるのか | NTTデータのA-gate(Salesforce)を、狭義SSPM、広義SSPM、Salesforce特化型設定リスク管理の3つの観点から整理します。 |
| 2609.00007 | 100〜200 SaaSで考えるSSPM導入効果と運用TCO | SSPMを製品購入ではなくSaaS設定統制の自動化として捉え、現金支出、余力、セキュリティリスク、人材の4層で導入効果を評価する。 |
| 2603.00001 | SBOM PoCの始め方 | SBOM PoCの始め方を、目的設定、対象選定、評価観点、運用接続に分けて整理する記事です。 |
| 2605.00010 | Black Duck DetectのPoC準備:構成・通信・確認項目 | Black Duck Detectを評価する前の構成・権限・通信・入力範囲を決める準備資料。実行結果や検出精度の検証報告ではない。 |
SaaS・依存関係を管理する
SaaSの設定統制、SSPM選定、導入効果とSBOMの評価。