不完全なSOC:ドリームチームがなくてもセキュリティチームが防御力を維持する方法
人員の限られたSOC(セキュリティオペレーションセンター)チームでも、説明可能なAIとエージェンティックAIを活用すれば、アラート疲れを軽減し、アナリストの専門知識をチーム全体に広げ、調査作業を自動化し、セキュリティ運用を改善できます。 eSecurity Planet のコンテンツおよび製品に関する推
人員の限られたSOC(セキュリティオペレーションセンター)チームでも、説明可能なAIとエージェンティックAIを活用すれば、アラート疲れを軽減し、アナリストの専門知識をチーム全体に広げ、調査作業を自動化し、セキュリティ運用を改善できます。 eSecurity Planet のコンテンツおよび製品に関する推
PaperCutは、自社の印刷管理製品であるPaperCut NGおよびPaperCut MFに存在する脆弱性が攻撃者によって実際に悪用されていることを確認し、緊急セキュリティ勧告を発表しました。 同社によると、顧客からインシデントの報告が寄せられており、この問題を最優先で対応すべきセキュリティ緊急事態として扱ってい
企業のITおよびセキュリティチームは、絶え間なく高度化する攻撃者を食い止めるという困難な任務を担っています。多くの組織はリソースが限られ、攻撃対象領域が拡大の一途をたどる一方で、社内にセキュリティオペレーションセンター(SOC)を構築・運用するためのトップクラスのセキュリティ人材を採用・維持することは、多くの企業にと
今回のキャンペーンは、インターネットへの露出、エクスプロイトの入手可能性、そして迅速な封じ込めが、CISOがリスクの優先順位を決める上でますます重要な要素になりつつあることを浮き彫りにしています。 Cisco傘下の
セキュリティ 漏洩した認証情報の隔離だけでは不十分 AWSの請求額を99パ
Intezerは、セキュリティチームがIntezerプラットフォーム内で直接対応ワークフローを作成・カスタマイズできるようにする、ネイティブな自動化・対応ビルダー「Workflows」を発表しました。 Workflowsは、アラートのトリアージや調査が行われるのと同じプラットフォームに対応機能を組み込
攻撃用フレームワーク「RAVEN」は、侵害されたElasticsearchおよびKibana環境を、持続的なデータ窃取・永続化オペレーションの拠点に変えてしまいます。 RAVEN(Reconnaissance & Attack on Vulnerable Elasticsearch Nodesの略)は、偵察、悪用、デ
Opinion Aug 18, 20267 mins サイバー侵害時のコミュニケーションは、後に高くつく証拠となり得ます。初日から規律あるドキュメント管理と秘匿特権に配慮した対応を徹底することが不可欠です
Beacon CRMは、脅威アクターが侵害されたAWSアクセスキーを使ってAmazon Web Services(AWS)環境にアクセスし、顧客データベースの全データをダウンロードした可能性が高いことを確認したと発表しました。 Beaconは8月12日に公開したインシデント update で、データベースには添付ファ
CTI検知エンジニア Department of Parliamentary Services | オーストラリア | ハイブリッド – 求人詳細を見る CTI検知エンジニアとして、検知のギャップを特定し、検知ロジックを開発・検証し、分析基盤の展開とチューニングを行い、サイバー脅威インテリジェンスの
すべての記事を読み込みました