タグ: アイデンティティ管理

bleepingcomputer.com

tenfold CE:無料のIDガバナンスツールに2つの新機能が登場

tenfoldのCommunity Edition(CE)を使えば、ユーザー数150人未満の組織は、同社のIGAソリューションのすべての機能を無料で利用できます。今回のアップデートで、共有コンテンツのアクセスレビューやイベントログの一元監査といった無料機能がさらに加わりました。 IT環境の分散化と複雑化が進むなか、従

bleepingcomputer.com

AIの第3の波:「同僚」型AIが、エージェント向けに機能していたセキュリティモデルを崩壊させる

AIエージェントはあなたの認証情報を借りるだけです。しかしAIの同僚は、それを決して返してくれません。 執筆:Itamar Apelblat氏(Token Security 共同創業者兼CEO) 私たちには、何年もかけてゆっくり変化に適応する余裕はもうありません。AI主導の働き方の根本的な変化は月ごとに姿を変えており

csoonline.com

Oktaがアイデンティティを軸にAIエージェント制御に賭けるが、それだけで十分か

アイデンティティプロバイダーのOktaは、企業向けエージェントのセキュリティ確保に巨額の投資を行っています。しかし、認証済みのエージェントであっても被害をもたらし得るため、競争が激化するエージェント型AIセキュリティ分野では依然として議論の余地が残されています。

sysdig.com

クラウドインフラを蝕み続けるリスキーなアイデンティティ問題

クラウドと聞くと、何もかもがただ存在するだけの、洗練された未来的な白い部屋を想像するかもしれません。しかし実際にクラウドを扱ったことがある人なら誰でも知っているように、その実態はサービスと人間、そしてマシンが複雑に絡み合い、すべてが権限とアクセス制御によって統制されている世界です。クラウドアイデンティティは、ユーザーと

infosecurity-magazine.com

CISO(最高情報セキュリティ責任者)は、マルチモーダル・ディープフェイクに対応したインシデント対応計画書の更新を、Gartnerが警告

CISOの半数近くが過去12カ月間に少なくとも1件のディープフェイクによるインシデントを経験したと報告しており、マルチモーダルなディープフェイクの脅威に対応するため、インシデント対応計画書を更新する必要性が浮き彫りになっています。 ロンドンで開催されたGartner Security & Risk Ma

itsecurityguru.org

非人間型インサイダーリスクを軽減する6つの方法

AIエージェントは急速に日常業務の一部となりつつあり、これに伴って非人間型インサイダーリスクが高まっています。AIエージェントは生産性を向上させ、反復作業を減らし、組織がタスクをはるかに効率的に達成できるよう支援します。 したがって答えは、AIエージェントを禁止することではありません。組織は、人間のア

cyberpress.org

Apache Syncopeの脆弱性、SQLインジェクションやJWTトークン乗っ取り、コードインジェクションを許す恐れ

Apache Syncopeは、特権を持つ管理者が任意のSQLコマンドを実行したり、Groovyサンドボックスの保護を回避してコードを注入したり、露出したJWTアクセストークンを通じてより高い権限を持つユーザーセッションを乗っ取ったりできる、3件の重要な脆弱性を公表しました。 CVE-2026-82232、CVE-2