ETSI、サイバーレジリエンス法対応に向けサイバーセキュリティ規格17件を提案
欧州全域の技術規格は、2027年12月に全面施行されるEUサイバーレジリエンス法(CRA)に向けてメーカー各社が準備を整えられるよう整備が進められています。 EUが公式に認定する3つの標準化団体の一つである欧州電気通信標準化機構(ETSI)は、C
欧州全域の技術規格は、2027年12月に全面施行されるEUサイバーレジリエンス法(CRA)に向けてメーカー各社が準備を整えられるよう整備が進められています。 EUが公式に認定する3つの標準化団体の一つである欧州電気通信標準化機構(ETSI)は、C
Chainloopは、ソフトウェアサプライチェーンのためのオープンソースのエビデンスストアです。コマンドラインツールがGitHub Actions、GitLab、Jenkins、あるいはDagger のパイプライン内で動作し、ビルドの成果物を取得してコンテンツアドレス指定型のストレージにアップロードし
Traefik Labsは、Traefik Hubをプロキシモードで提供する形で、堅牢化されベンダーサポート付きの安全なランタイム「Distro Zero」イメージを発表しました。これにより、プラットフォームチームやセキュリティチームは、実行可能コンテンツ全体がメモリセーフな単一バイナリで構成されたコ
Black Duckは、静的アプリケーションセキュリティテスト(SAST)ツール「Coverity」に、AI駆動型かつコンプライアンス重視の一連のアップデートを展開しました。創業から20年を迎えるこの製品を、AI支援によるコーディングの台頭と欧州における規制強化の両方に対応させる狙いがあります。 今回
eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら 長年にわたり、企業は運用技術(OT)、モノのインターネット(IoT)、組み込みデバイスを、従来型のIT資産とは異な
欧州委員会は水曜日、重要インフラを対象としたEUの中核的なサイバーセキュリティ法を実施していないとして、加盟国4カ国をEU最高裁判所に付託しました。 アイルランド、スペイン、フランス、オランダは、病院やエネルギー網、交通事業者、行政機関に最低限のセキュリティ基準を課すNIS2指令の国内法への移行が、20カ月以上遅れ
欧州委員会は火曜日、サイバーセキュリティと人工知能に関する行動計画を発表し、モデル評価、最先端システムへのアクセス、脆弱性管理に関する9つの措置を約束しました。背景には、最先端モデルへのアクセスが完全に外国勢力に依存しているという懸念があります。 7月7日にストラスブールで採択されたこのコミュニケーションは、3つの
ArmorCodeは、ArmorCode Agentic AIプラットフォームに新たなサイバーレジリエンス法(CRA)対応機能を追加したと発表しました。この機能は、デジタル要素を含む製品(PDE)のメーカーが、EU域内で当該製品を販売するすべての事業者に影響を与えるEUのサイバーセキュリティ規制への準
フロンティアAIの最前線に立つOpenAIとAnthropicが、最先端の大規模言語モデル(LLM)であるClaude MythosとGPT5.5へのアクセスを拡大し、脆弱性を自律的に大規模発見・修正する能力の実証が進む中、組織におけるパッチ適用のあり方
AI搭載脆弱性スキャンツールの登場により、欧州連合サイバーセキュリティ機関(ENISA)の最高サイバーセキュリティ責任者によると、テクノロジー企業が自社製品のバグについて認識していない理由はほぼ存在しないと言えます。 「今、企業が『自社のグリッチや脆弱性について知りませんでした』と言う理由はもうありません。実際に今、
すべての記事を読み込みました