タグ: アラート疲れ

esecurityplanet.com

不完全なSOC:ドリームチームがなくてもセキュリティチームが防御力を維持する方法

人員の限られたSOC(セキュリティオペレーションセンター)チームでも、説明可能なAIとエージェンティックAIを活用すれば、アラート疲れを軽減し、アナリストの専門知識をチーム全体に広げ、調査作業を自動化し、セキュリティ運用を改善できます。 eSecurity Planet のコンテンツおよび製品に関する推

helpnetsecurity.com

OWASPの「引き算のセキュリティ」プロジェクト、消し去った攻撃経路を測定する

ユーザーを騙して添付ファイルを開かせた攻撃者は、そのマシンに残っている権限をそのまま手に入れます。ドメイン全体にアクセスできるサービスアカウント、どこへでも通じるアウトバウンド経路、使われるのを待っているだけのスクリプトエンジン——Christopher Frenz氏は、誰かが検知ルールを書く前に、こ

helpnetsecurity.com

Stellar Cyberのエージェント型自動トリアージ試験、アナリストが1時間あたり19分を取り戻す

月曜の朝にキューを開いたアナリストは、結局何の意味もないチケットの処理に大半の時間を費やすことになります。Stellar CyberのAgentic Auto Triageは、顧客による試験運用の中で8,047件のチケットを自動的にクローズし、確信度の高い誤検知として処理しました。 これはソフトウェアが下した全判定の

bleepingcomputer.com

夏季のIT体制縮小に潜む隠れたセキュリティリスク

多くの組織にとって夏は休暇シーズンであり、人員体制の縮小や業務ペースの鈍化を意味します。しかしサイバー犯罪者にとって、これは絶好の機会を意味します。 ITチームやセキュリティチームの人員が手薄になると、攻撃者は対応の遅れや監視の緩みを積極的に狙ってきます。 不審な挙動が見過ごされやすくなることを彼らは熟知しており、組