タグ: サイバーリスク管理

helpnetsecurity.com

Sophos、エージェント型AIで「どのセキュリティ対策に予算を投じるべきか」を可視化

Sophosは、セキュリティ運用とセキュリティ戦略を結び付けるエージェント型AI搭載ソリューション「Sophos CISO Advantage」を発表しました。このソリューションは、組織のサイバーリスクの全体像、リスクを低減するための優先順位付きの計画、そして進捗を裏付ける測定可能な成果を提示します。

sysdig.com

ランタイムセキュリティがCISOの最優先事項であるべき理由

時折、あまりにも理にかなった話に触れて、思わず「なぜ今まで気づかなかったのだろう」と首をかしげながら微笑んでしまうことがあります。私はこれまで何度かそうした経験をしてきました。その一つが、Sounil Yu氏のCyber Defense Matrixを読んだときでした。アプリケーション、データ、ネットワーク、ユーザー、

helpnetsecurity.com

Bitsight、脅威インテリジェンスとエクスポージャー監視をサプライチェーン全体で連携

Bitsightは、幅広いリスクデータセットへのアクセスを提供し、脅威インテリジェンスと継続的なエクスポージャー監視を組み合わせることで、サプライチェーン全体のリスク軽減をチームが実現できるよう支援しています。 Gartnerは次のように述べています。「サードパーティ起因のサイバーセキュリティ侵害の急

esecurityplanet.com

脆弱性管理はCVSS依存から脱却すべき理由

悪用可能性、資産のコンテキスト、攻撃パス、AIによる分析を活用し、実際のリスクに基づいて優先順位を付ける――脆弱性管理がCVSSを超えて進化しなければならない理由を解説します。 サイバーセキュリティチームの問題は、脆弱性を発見できていないことではありません。本当に対処すべき脆弱性に手が回っていない

helpnetsecurity.com

Brinqaが検証済み修復機能をエクスポージャー管理にもたらすPlexTracを買収

Brinqaは、PlexTracの買収を発表しました。これにより、修復作業が実際に効果を上げたかどうかを検証する機能が加わります。両社の組み合わせにより、Brinqaは最も重要なエクスポージャーを特定して優先順位付けし、修復を推進し、修正が定着していることを検証することで、CTEM(継続的脅威エクスポージャー管理)の

esecurityplanet.com

ブラックハット2026:CISOから取締役会へのサイバーリスク報告を改善する

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性が保たれています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら サイバーセキュリティは今や取締役会において定例の議題となっています。しかし、多くの最高情報セキュリティ

helpnetsecurity.com

AI圧力下における暗号資産決済セキュリティについて、CoinflowのCISOが語る

暗号資産決済企業は高度持続的脅威(APT)グループの標的リストの上位に位置しており、セキュリティ責任者の業務負担は増大し続けている。CoinflowのCISOであるMalcolm Portelliは、マルタから同社のセキュリティプログラムを統括している。Coinflowは米国に本社を置き、複数の法域に