タグ: セキュリティフレームワーク

cyberpress.org

OWASP、監視より攻撃経路の削除を優先する「Subtractive Security Top 10」を発表

OWASPはこのほど、サイバーセキュリティ戦略を「検知」から「攻撃経路の全面排除」へと転換させる新たなエンジニアリング施策「Subtractive Security Top 10」を立ち上げました。これは、防御策を積み重ねていく従来の「対策を追加する」アプローチからの転換を意味します。 プロジェクトの創設者であるCh

gbhackers.com

OWASPが「サブトラクティブ・セキュリティ・トップ10」を発表、攻撃経路を根本から排除しサイバーリスクを低減

OWASPは「サブトラクティブ・セキュリティ・トップ10」プロジェクトを立ち上げました。これは検知系コントロールを積み重ねるのではなく、サイバー攻撃を可能にしているアーキテクチャ上の条件そのものを取り除くことに焦点を移すセキュリティエンジニアリングの取り組みです。セキュリティトレーニングコース このプロジェクトはCh

helpnetsecurity.com

PR3TACKによる先取り型フレームワーク、攻撃者に先んじて脅威をマッピング

サイバーセキュリティにおける防御フレームワークは、攻撃者がすでに実行した内容を記録するものです。アナリストは侵害事例を分析し、その手口を文書化した上で、確認済みの活動をもとに検知ルールを構築します。しかし、このサイクルには、攻撃者が新たな手法を編み出してから防御側がそれを検知できるようになるまでの間に

csoonline.com

AIがサイバーセキュリティ最大の弱点を露わにする——私たちは「健康モデル」を構築してこなかった。今こそその時だ

私たちは数十年をかけてサイバーセキュリティの「救急救命室」を完璧に整備してきた。しかし、それ以外の医療体制は一切構築していなかった。「クリニカル・サイバーセキュリティ・フレームワーク」は、その空白を埋めるモデルです。 30年間

csoonline.com

インドのCERT、インターネットに公開された悪用済み脆弱性を12時間以内に封じ込めるよう企業に要請

同サイバー機関は、積極的な修復期間、継続的なエクスポージャー管理、およびAIガバナンス管理を推進しており、アナリストらは将来の世界標準を先取りする可能性があると指摘している。 インドのサイバーセキュリティ機関であるCERT-Inは、イ