ブリーチ&アタックシミュレーションがAI時代に果たすべき役割とは
ブリーチ&アタックシミュレーション(BAS)には、これまで常に一種のサプライチェーンが存在していました。誰かが脅威レポートを読み込み、そこから攻撃手法を抽出し、実際に自社の対策に対して実行できる形に落とし込む必要があります。その「誰か」は、これまでずっと人間のレッドチームでした。数か月前まで、新たな主
ブリーチ&アタックシミュレーション(BAS)には、これまで常に一種のサプライチェーンが存在していました。誰かが脅威レポートを読み込み、そこから攻撃手法を抽出し、実際に自社の対策に対して実行できる形に落とし込む必要があります。その「誰か」は、これまでずっと人間のレッドチームでした。数か月前まで、新たな主
まず、良いニュースからお伝えします。企業の防御力は回復傾向にあります。ただし、その回復は限定的で、一筋縄ではいきません。現在、組織は「派手な攻撃」を阻止する能力は向上させているものの、「静かな攻撃」に対してはほとんど改善が見られていないのです。 このデータをはじめとする詳細は、Picus Labsが発
Seviiは、Sevii Autonomous Defense & Remediation(ADR)プラットフォームの大幅な機能拡張として、Autonomous Preemptive Security(APS)モジュールの一般提供を開始したと発表しました。 この新モジュールは、脅威に対するAD
多くのセキュリティチームが経験するパターンがあります。 新しい自律型ペネトレーションテストツールを導入し、最初の実行結果に目を見張る思いをします。ダッシュボードには重大な発見が次々と表示され、これまで誰も文書化していなかった横断的移動のパスがマッピングされ、何年も放置されていたレガシーのサービスアカウ