データ品質がセキュリティ運用の成否を左右する理由
制御実験により、強化されたネットワークテレメトリが基本的なログを調査ベンチマーク全般で大幅に上回ることが明らかになりました。 AIが脅威のトリアージ、インジケーターの抽出、インシデントレポート生成など、セキュリティオペレーションセンター(SOC)のワークフローをより多く担うようになるにつれ
制御実験により、強化されたネットワークテレメトリが基本的なログを調査ベンチマーク全般で大幅に上回ることが明らかになりました。 AIが脅威のトリアージ、インジケーターの抽出、インシデントレポート生成など、セキュリティオペレーションセンター(SOC)のワークフローをより多く担うようになるにつれ
eSecurity Planet のコンテンツおよび製品の推奨事項は、編集上の独立性を保っています。当社パートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳細はこちら Proofpointの研究者は、サイバー犯罪者がAIシステムが日常的に処理するメール、文書、カレンダー招待、ウ
今回のHelp Net Securityのビデオでは、BlackBerryのVP兼チーフセキュリティアドバイザーであるChristine Gadsby氏が、フォレンジックチームが到着する前に企業調査がつまずいてしまう理由を解説します。最初の数時間は、経営層が想定している以上に重要な意味を持ちます。アクセス権が付与され
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクを経由してパートナー先で製品を購入いただいた場合、収益が発生することがあります。 詳細はこちら ランサムウェアのテイクダウンは、犯罪組織のインフラの一部を断ち切ることができます。しかし
多くの組織はレッドチームとブルーチームの間に生じる本質的な緊張関係に苦慮しています。攻撃側のセキュリティテスターと防御側のオペレーターがそれぞれ孤立して活動したり、時には敵対的な関係に陥ったりすることも珍しくありません。しかしウォルマートは、この力学を根本から作り直しました。同社でセキュリティオペレーション部門のグロー
AIがチームによる修正よりも速く脆弱性を発見できるようになると何が変わるのか。そしてそれに対処するための4段階の計画をご紹介します。最先端のAIモデルは今や、人間には到底かなわない規模とスピードで脆弱性を発見できるようになっており、現時点での最高水準を示しているのがMythosです。その対象には、CVEが割り当てられて
IT・セキュリティ責任者の多くは、AIエージェントが誤作動したり本来の範囲を逸脱したりした際に検知できると考えていますが、その連鎖的な影響を迅速に追跡・封じ込められる人はごくわずかです。 IT・セキュリティ責任者の大多数は
選ばれたレッドチーム専門企業は現在、OpenAIのサイバーモデルを使ってクライアントのアプリケーションやインフラの弱点を発見し、実際に悪用実証を行えるようになっています。ただし、クライアント側がモデルそのものを手にすることはありません。この役割分担こそが、OpenAIが8月10日に拡大したDaybre
OpenAIは、脆弱性調査、侵入テスト、インシデント対応向けに設計された新モデル「GPT 5.6 Cyber」を開発しました。 OpenAIによれば、GPT 5.6 Cyberが利用できるのはAccenture、IBM、Capgemini、Cognizant、EY、KPMG、PwC、NCC Group、Specter
人気のオープンソース分析プラットフォームMetabaseに存在する、認証不要で悪用可能な最高深刻度のSQLインジェクションのゼロデイ脆弱性が実際の攻撃で悪用されていることが判明しました。この脆弱性を突かれると、攻撃者は管理者権限を奪取し、侵害されたインスタンスに接続されているすべてのデータベースの認証情報を窃取できて
すべての記事を読み込みました