片
ITセキュリティ部
片桐 理沙
セキュリティアナリスト
プロフィール
セキュリティオペレーションセンターでの分析経験を活かし、予防的なセキュリティ対策を設計する。
経歴
SOCアナリスト(5年)→ 京谷商会 入社 → SEC部 セキュリティアナリスト(現職)
詳細情報
専門分野
WAF設定、ログ分析、脅威インテリジェンス
出身地
千葉県船橋市
性格タイプ
ISTJ
趣味
パズル、プログラミング、猫
片桐 理沙の担当記事
「うちのWordPress、誰が更新してるんだっけ?」——週300件超の脆弱性が見つかる時代のプラグイン管理と防御の実務
WordPressプラグインの脆弱性が週300件超のペースで発見される2026年。放置されたプラグインが攻撃の入り口になる前に、情シス不在の企業でも実践できるプラグイン管理・監視・防御の具体的な手順を解説します。
「退職者のアカウント、まだ生きていませんか?」——SaaS時代のアカウント管理と情報漏えいを防ぐ実務フロー
退職者のSaaSアカウントが放置されたままになっていませんか?中小企業で見落としがちなアカウント管理の3つの盲点と、SaaS棚卸しの4ステップ・退職時オフボーディングチェックリストを実務レベルで解説。来週から始められる具体的な対策付き。
「身代金を払いますか?」——中小企業が知っておくべきランサムウェア対策と感染時の初動対応
ランサムウェアの感染経路・被害実態から、バックアップの3-2-1ルール・従業員教育・ネットワーク分割など中小企業が今日から始められる5つの防御策、万が一の感染時の初動対応手順までを実務担当者向けに解説します。
1日126万リクエストのボット攻撃をCloudflare無料プランだけで撃退した全記録
中小企業サイトに1日126万リクエストのボット攻撃が発生。Cloudflare無料プランのWAFルール5件とBot Fight Modeだけで、PV 99%減・脅威検出率93%を達成した実践記録。
中小企業セキュリティ対策チェックリスト50項目【2025年版・PDF無料配布】
2025年最新の脅威統計に基づき、IPAガイドラインとNIST CSF 2.0をまとめた50項目。業種別・規模別の優先項目、投資ロードマップ、失敗事例を網羅。実装可能なセキュリティ体制構築ガイド。
AIコーディングツールの「承認ゼロ運用」を支えるセキュリティ設計 — 四層防御モデルの実践
Claude Code等のAIコーディングツールで承認プロンプトをゼロにする際のセキュリティリスク評価フレームワーク。CVE分析、業界統計、四層防御モデルの設計方法を実務者向けに解説。