OWASP
イベント
注目のイベント
02/05(木)
18:30〜19:55
オンライン
46
/ 400
人
技術ブログ
えっ、ソース名とパッケージ名って違うんですか? ― 脅威インテリジェンスインターンで挑んだSBOM調査バトル
2025/12/26
ブックマーク
はじめに こんにちは、NTTドコモグループの 現場受け入れ型インターンシップ2025 に参加した 博士1年の樋口 です。 私が参加したポストは、 【D3】脅威インテリジェンスを生成・活用するセキュリティエンジニア/アナリスト です。前半は Network Analytics for Security PJ(以下、NA4Sec)、後半は Metemcyber PJ(以下、Metemcyber)に参加し、幅広い内容を学ぶことができました。 本体
私のAIって安全?AIセーフティ評価ツールを試してみた。
2025/12/24
ブックマーク
この記事は NTT docomo Business Advent Calendar 2025 24日目の記事です。 様々な場面でのLLM(Large Language Model)の利活用が進む中で安全性の確保は、セキュリティなどの信頼性が求められる分野では重要な課題です。 そこで本記事では「AIセーフティに関する評価観点ガイド」とそれに基づいた安全性評価を行えるツールである「AIセーフティ評価環境」の使い方について紹介します
セーフィー流の脅威モデリング実践ガイド
2025/12/08
ブックマーク
この記事は Safie Engineers' Blog! Advent Calendar の8日目の記事です。 こんにちは、セーフィー株式会社でサイバーセキュリティを担当している金原です。 前回の記事「 セーフィーのサイバーセキュリティ戦略の作り方 」では、私たちが目指す「セキュリティが当たり前の文化」と「そこに到達するための戦略」についてお伝えしました。今回は、戦略の具体的な打ち手の一
