タグ: インシデント対応

csoonline.com

データ品質がセキュリティ運用の成否を左右する理由

制御実験により、強化されたネットワークテレメトリが基本的なログを調査ベンチマーク全般で大幅に上回ることが明らかになりました。 AIが脅威のトリアージ、インジケーターの抽出、インシデントレポート生成など、セキュリティオペレーションセンター(SOC)のワークフローをより多く担うようになるにつれ

esecurityplanet.com

サイバー犯罪者、間接的プロンプトインジェクション攻撃に注力

eSecurity Planet のコンテンツおよび製品の推奨事項は、編集上の独立性を保っています。当社パートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳細はこちら Proofpointの研究者は、サイバー犯罪者がAIシステムが日常的に処理するメール、文書、カレンダー招待、ウ

esecurityplanet.com

マイクロソフト、DeadLockランサムウェアはサーバーダウン後も活動を継続できると警告

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクを経由してパートナー先で製品を購入いただいた場合、収益が発生することがあります。 詳細はこちら ランサムウェアのテイクダウンは、犯罪組織のインフラの一部を断ち切ることができます。しかし

darkreading.com

ウォルマートが実践する「トラステッドエージェント」方式のパープルチーミング

多くの組織はレッドチームとブルーチームの間に生じる本質的な緊張関係に苦慮しています。攻撃側のセキュリティテスターと防御側のオペレーターがそれぞれ孤立して活動したり、時には敵対的な関係に陥ったりすることも珍しくありません。しかしウォルマートは、この力学を根本から作り直しました。同社でセキュリティオペレーション部門のグロー

sysdig.com

AI発見時代における脆弱性対応

AIがチームによる修正よりも速く脆弱性を発見できるようになると何が変わるのか。そしてそれに対処するための4段階の計画をご紹介します。最先端のAIモデルは今や、人間には到底かなわない規模とスピードで脆弱性を発見できるようになっており、現時点での最高水準を示しているのがMythosです。その対象には、CVEが割り当てられて

helpnetsecurity.com

セキュリティベンダーはフロンティア級のサイバーモデルを手に入れるが、あなたが受け取るのは分析結果だけ

選ばれたレッドチーム専門企業は現在、OpenAIのサイバーモデルを使ってクライアントのアプリケーションやインフラの弱点を発見し、実際に悪用実証を行えるようになっています。ただし、クライアント側がモデルそのものを手にすることはありません。この役割分担こそが、OpenAIが8月10日に拡大したDaybre

cyberpress.org

Metabaseにゼロデイ攻撃、ハッカーが管理者権限を奪取しデータベース認証情報を窃取可能に

人気のオープンソース分析プラットフォームMetabaseに存在する、認証不要で悪用可能な最高深刻度のSQLインジェクションのゼロデイ脆弱性が実際の攻撃で悪用されていることが判明しました。この脆弱性を突かれると、攻撃者は管理者権限を奪取し、侵害されたインスタンスに接続されているすべてのデータベースの認証情報を窃取できて