タグ: ペネトレーションテスト

helpnetsecurity.com

オープンソースのシークレットスキャンツール「Sift」、Microsoft 365・Slack・Jiraから認証情報を検出

Siftは、パスワードやAPIキーなどの機密データを、企業が業務データを保管するあらゆる場所から検索する無料のオープンソースコマンドラインツールです。ローカルディスク、Windowsファイル共有、Active Directoryドメイン全体、SharePoint、OneDrive、Teamsチャンネル

darkreading.com

AIのモデルルールはセキュリティ制御ではない

4分で読めますオピニオン既知のエージェント型AIのリスクは管理可能です。しかし本当に危険なのは「未知の未知」、つまり運用者が想定していなかった経路を能力の高いエージェントが自ら見つけてしまうケースであり、そこでセキュリティアーキテクチャは崩壊します。最近、OpenAIのエージェントのうち約1,200体が、隔離を目的とし

cyberpress.org

バウマン大学リークが暴露、GRUによるマルウェア・エクスプロイト・敵対者エミュレーション・サイバー戦の訓練実態

リークした文書によると、バウマン・モスクワ国立工科大学の第4学部は、ロシア軍情報機関およびサイバー作戦のための長期的な人材育成パイプラインとして機能していたことが明らかになりました。 記録によれば、これは体系化されたプログラムであり、通称GRUとして知られるロシア参謀本部と関連する組織向けに、将来のサイバー要員やアナ

gbhackers.com

Active Directoryにおける「SPN」設定ミスがアカウントロックアウトを伴わないKerberoastingを可能にする

Active Directoryでよく見られる設定ミスの一つに、サービスプリンシパル名(SPN)を通常のユーザーアカウントに割り当ててしまうというものがあります。 この設定ミスはKerberoasting攻撃への見落とされがちな侵入経路となり、攻撃者は特権アクセスを必要とせず、またアカウントロックアウトを引き起こすこ

helpnetsecurity.com

2026年8月版:今月最も注目された注目のセキュリティオープンソースツール

本記事では、多様な環境でセキュリティ体制の強化に貢献するとして注目を集めたオープンソースのセキュリティソリューションを厳選してご紹介します。 SkillSpector:NVIDIAが公開したAIエージェントスキル向けオープンソースセキュリティスキャナー SkillSpectorは、NVIDIAが提供す

securityweek.com

ハンズオン型サイバー・フィジカルシステム研修、ICSサイバーセキュリティカンファレンスに再登場

この10月、SecurityWeekはMTSIとの提携により、第25回記念となるICS(産業制御システム)サイバーセキュリティカンファレンスの一環として、Cyber Attack Methods(CAM)コースを2年連続で提供します。 攻撃者がサイバー・フィジカルシステムをどのように侵害するかを理解するには、脅威レポ

theregister.com

自組織をAIで攻撃しなければ、敵対者がそれを行うことになる

AIエージェントは組織へのハッキングに非常に長けています。実際、過去数週間だけでもその実力を示し、実際の攻撃で何度も証明されています。同時にAIエージェントは、人間による侵入とAIによる侵入の両方から自らを守ろうとする組織にとって、まったく新しい攻撃対象領域を生み出してもいます。守る側にとって夜も眠れないほど