タグ: セキュリティコンプライアンス

itsecurityguru.org

WorkNest Secure、GuardNestで継続的な脆弱性スキャンを開始

WorkNest Secureは、GuardNestプラットフォームに継続的な脆弱性スキャン機能を追加しました。これにより、企業は定期的なペネトレーションテストのみに頼るのではなく、セキュリティ上の弱点を継続的に把握できるようになります。 この新機能は、インターネットに公開されたシステム、Webアプリ

securityweek.com

トランプ大統領、防衛関連企業に重要サプライチェーン全体のソフトウェアとサプライヤーのマッピングを命令

ドナルド・トランプ大統領は、国家安全保障システムで使用されるソフトウェア、サービス、技術を含む重要な防衛サプライチェーンをマッピングし、保護するための新規則を国防総省が策定することを義務付ける大統領令に署名しました。 この大統領令は主に重要素材の国内調達に重点を置いていますが、サイバーセキュリティチーム、特にソフトウ

sysdig.com

ヘッドレスクラウドセキュリティでカスタムクラウドセキュリティコントロールをより高速に作成する方法

Sysdigなどの最新のクラウドセキュリティ体勢管理(CSPM)プラットフォームは、誤設定、リスク、およびCISなどのベンチマークへの環境の適合方法について強力な洞察を提供します。Sysdigはまた、ヘッドレスクラウドセキュリティを導入した最初のプロバイダーでもあり、CSPMカスタムコントロールなどの機能をユーザーイン

darkreading.com

サイバーパイオニアが過去を序章として考える

サイバーパイオニアが過去を序章として考えるDark Readingの20周年記念の一環として、私たちは数年間にわたってブログやコラムを執筆してくれた著名なサイバーセキュリティ業界リーダーたちに、過去を振り返り、自分たちのお気に入りの記事を選び、歴史を通した視点で今日のトピックについて反省を共有するよう依頼しました。これ

sysdig.com

ワークロード、コンテナ、Kubernetesを正しい方法で保護する方法

クラウドワークロードとコンテナは高速でダイナミックであるため強力です。しかし、その同じ速度とダイナミズムこそが、セキュリティにとってユニークな課題となっています。 ワークロードは従来のセキュリティツールが検出する前に起動して消えます。コンテナの60%は1分以内に存在する。そしてAIワークロードの台頭はこのトレ

hipaajournal.com

OCRが身代金要求ウェア関連のHIPAA違反の4つの規制対象事業者に罰金

米国保健社会福祉省(HHS)民間権局(OCR)は、身代金要求ウェアに関連するデータ漏洩調査中に発見されたHIPAA違反を解決するための4つの金銭的罰金を発表しました。身代金要求ウェア攻撃により427,000人の個人の電子保護健康情報(ePHI)が露出し、HIPAA違反を解決するために1,165,000ドル

therecord.media

イタリアの規制当局、国家郵便サービス機関に1,500万ドルのデータプライバシー違反罰金を科す

イタリアのデータ保護規制当局は月曜日、イタリアの国家郵便サービスプロバイダーと姉妹会社に対して1,250万ユーロ(1,470万ドル)のデータプライバシー違反罰金を科したことを発表しました。規制当局は郵便サービスプロバイダーのPoste Italiane SpAに660万ユーロ(780万ドル)、デジタル決済子会社のPos