メインコンテンツまでスキップ

SaaS・依存関係を管理する

SaaSの設定統制、SSPM選定、導入効果とSBOMの評価。

文書番号タイトル概要
2606.00006SSPMをSaaS攻撃面管理として再評価するSSPMを単なる設定チェックではなく、ID、OAuth、セッション、API、外部連携、外部共有を含むSaaS攻撃面管理として評価し直します。
2602.00005SaaS設定不備リスクへのチェックリスト統制SaaS利用前に確認すべき設定不備リスクを、統制、チェックリスト、継続運用の観点で整理する記事です。
2607.00001SSPM製品選定 20262026年時点のSSPMについて、重要SaaSだけに導入できるかというライセンス論点を中心に、製品比較と選定手順を整理する。
2608.00001Falcon ShieldとMicrosoft 365 E5付帯SSPMの機能比較Microsoft 365単体と複数SaaS横断で結論が変わる理由を、設定評価、ドリフト、ID、OAuth、優先順位付け、是正運用、PoCの観点から整理する。
2606.00004A-gate(Salesforce)はSSPMと呼べるのかNTTデータのA-gate(Salesforce)を、狭義SSPM、広義SSPM、Salesforce特化型設定リスク管理の3つの観点から整理します。
2609.00007100〜200 SaaSで考えるSSPM導入効果と運用TCOSSPMを製品購入ではなくSaaS設定統制の自動化として捉え、現金支出、余力、セキュリティリスク、人材の4層で導入効果を評価する。
2603.00001SBOM PoCの始め方SBOM PoCの始め方を、目的設定、対象選定、評価観点、運用接続に分けて整理する記事です。
2605.00010Black Duck DetectのPoC準備:構成・通信・確認項目Black Duck Detectを評価する前の構成・権限・通信・入力範囲を決める準備資料。実行結果や検出精度の検証報告ではない。