CISA、オープンソースソフトウェア利用に関する新たなガイダンスを公表
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)はOpen Source Software: Security Principles and Practicesガイドを公表しました。このガイドは連邦政府機関向けに、オープンソースソフトウェアのセキュリティ管理、OSSプロジェクトへの貢献、
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)はOpen Source Software: Security Principles and Practicesガイドを公表しました。このガイドは連邦政府機関向けに、オープンソースソフトウェアのセキュリティ管理、OSSプロジェクトへの貢献、
CISAは、オーストラリア信号局傘下のオーストラリア・サイバーセキュリティセンター(ASD's ACSC)、FBI、および各国のパートナー機関と協力し、「CI Fortify – 重要システム隔離のための助言」と題する新たな共同ガイダンスを発表しました。サイバーセキュリティニュースプラットフォーム このガイダンスは、
英国国家サイバーセキュリティセンター(NCSC)は、重要システムを「混乱させ、機能停止に追い込み、損傷させる」サイバー攻撃を受けた組織を支援するための詳細なガイダンス文書を公開しました。 この文書What To Do When Cyber-Attacks Disrupt Your Organisationは、攻撃発生後
インドの組織は、AIがもたらすサイバー攻撃の速度に対応する新しいガイダンスの下で、積極的に悪用されているインターネット向けの脆弱性を12時間以内にパッチすることを促されています。 インドコンピュータ緊急対応チーム(CERT-In)からの新しいガイダンスによると、攻撃者は脆弱性の発見から悪用までの時間を短縮するためにAI
複数の政府サイバー機関が、AI向けのソフトウェア部品表(SBOM)の最小要素を定義し、AIサプライチェーンを強化するための新しいリソースを持っています。 目的は、公共および民間セクターの関係者が人工知能(AI)システムとサプライチェーンの透明性を向上させるのを支援することです。 このペーパー、Software Bil
オンライン認証方法を根本的に変える可能性のある決定的な動きとして、英国国家サイバーセキュリティセンター(NCSC)はパスワードに代わってパスキーの採用をするようコンシューマーに促しており、パスキーを認証の未来として位置付けています。 「パスキーはデジタルサービスへのログインにおいて、コンシューマーの最初の選択肢とな
フィッシング耐性と認証情報の再利用への抵抗性を引き合いに、当局はサポートされている場所でパスキーを推奨し、従来のログインは本質的に脆弱なままだと警告している。 英国国家サイバーセキュリティセンター(NCSC)は、パスキーを企業が消費
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)、英国国...
組織がAIに関する考慮事項を、NISTで最も著名なセキュリティの設計図に対応付け...
サイバー欺瞞は新しい脅威を検出し隠された侵害を発見する優れた方法となり得ますが、...
すべての記事を読み込みました