タグ: サイバーレジリエンス法

helpnetsecurity.com

Chainloop:ソフトウェアサプライチェーン向けオープンソースのエビデンスストア兼ポリシーエンジン

Chainloopは、ソフトウェアサプライチェーンのためのオープンソースのエビデンスストアです。コマンドラインツールがGitHub Actions、GitLab、Jenkins、あるいはDagger のパイプライン内で動作し、ビルドの成果物を取得してコンテンツアドレス指定型のストレージにアップロードし

helpnetsecurity.com

Traefik Labs、APIおよびAIゲートウェイ向けの安全なランタイム「Distro Zero」を発表

Traefik Labsは、Traefik Hubをプロキシモードで提供する形で、堅牢化されベンダーサポート付きの安全なランタイム「Distro Zero」イメージを発表しました。これにより、プラットフォームチームやセキュリティチームは、実行可能コンテンツ全体がメモリセーフな単一バイナリで構成されたコ

itsecurityguru.org

Black Duckが静的解析ツールCoverityにAI活用のトリアージ機能とCRA対応チェック機能を追加

Black Duckは、静的アプリケーションセキュリティテスト(SAST)ツール「Coverity」に、AI駆動型かつコンプライアンス重視の一連のアップデートを展開しました。創業から20年を迎えるこの製品を、AI支援によるコーディングの台頭と欧州における規制強化の両方に対応させる狙いがあります。 今回

esecurityplanet.com

組み込みデバイスセキュリティにライフサイクルアプローチが求められる理由

eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら 長年にわたり、企業は運用技術(OT)、モノのインターネット(IoT)、組み込みデバイスを、従来型のIT資産とは異な

therecord.media

EU、サイバーセキュリティ法未実施を巡り加盟国を提訴

欧州委員会は水曜日、重要インフラを対象としたEUの中核的なサイバーセキュリティ法を実施していないとして、加盟国4カ国をEU最高裁判所に付託しました。 アイルランド、スペイン、フランス、オランダは、病院やエネルギー網、交通事業者、行政機関に最低限のセキュリティ基準を課すNIS2指令の国内法への移行が、20カ月以上遅れ

therecord.media

EUがサイバー計画を発表、外国製AIシステムへの依存低減へ

欧州委員会は火曜日、サイバーセキュリティと人工知能に関する行動計画を発表し、モデル評価、最先端システムへのアクセス、脆弱性管理に関する9つの措置を約束しました。背景には、最先端モデルへのアクセスが完全に外国勢力に依存しているという懸念があります。 7月7日にストラスブールで採択されたこのコミュニケーションは、3つの

helpnetsecurity.com

ArmorCode、EU「サイバーレジリエンス法」への対応を製品メーカーに向けて支援

ArmorCodeは、ArmorCode Agentic AIプラットフォームに新たなサイバーレジリエンス法(CRA)対応機能を追加したと発表しました。この機能は、デジタル要素を含む製品(PDE)のメーカーが、EU域内で当該製品を販売するすべての事業者に影響を与えるEUのサイバーセキュリティ規制への準

infosecurity-magazine.com

AIが脆弱性認識とセキュアバイデザインソフトウェアの基準を引き上げる

AI搭載脆弱性スキャンツールの登場により、欧州連合サイバーセキュリティ機関(ENISA)の最高サイバーセキュリティ責任者によると、テクノロジー企業が自社製品のバグについて認識していない理由はほぼ存在しないと言えます。 「今、企業が『自社のグリッチや脆弱性について知りませんでした』と言う理由はもうありません。実際に今、