タグ: リスク優先順位付け

helpnetsecurity.com

ArmorCode、新たなAIエージェントとContext Risk Graphで攻撃経路分析を強化

ArmorCodeは、自社のAgentic Control Planeを大幅に拡張したと発表しました。新たに追加された4つのAnya AIエージェントは、セキュリティチームによるクラウドリスクの分析、脆弱性の悪用可能性の評価、緩和策の特定、パッチ適用のオーケストレーション調整を支援します。 同社はまた

helpnetsecurity.com

Tidal Cyberが脅威主導型防御でアセット・脆弱性・脅威を連携

Tidal Cyberは、同社の脅威主導型防御(Threat-Led Defense)プラットフォームを拡張する新機能として、「脅威主導型アセット可視化」と「脅威主導型脆弱性優先順位付け」を発表しました。 今回の発表は、防御的セキュリティにおける大きな前進を示すものです。静的なアセットインベントリやC

darkreading.com

セキュリティ負債からの脱却——エクスポージャー問題への取り組み

4分で読めますオピニオンセキュリティチームは、自分たちが抱える脆弱性の数が多すぎることをすでに把握しています。しかし、そのリスクがどれほど長期にわたって露出し続けているかについては、往々にして過小評価されています。現在、82%の組織がセキュリティ負債を抱えています。これは、1年以上放置されたままの脆弱性を指します。同時

helpnetsecurity.com

ArmorCode、EU「サイバーレジリエンス法」への対応を製品メーカーに向けて支援

ArmorCodeは、ArmorCode Agentic AIプラットフォームに新たなサイバーレジリエンス法(CRA)対応機能を追加したと発表しました。この機能は、デジタル要素を含む製品(PDE)のメーカーが、EU域内で当該製品を販売するすべての事業者に影響を与えるEUのサイバーセキュリティ規制への準

infosecurity-magazine.com

AIの脅威とアラート疲労がサイバーセキュリティチームに試練

Infosecurity Europe 2026の開催期間中に実施された調査により、大規模なAI駆動型攻撃が多くのサイバーセキュリティ専門家にとって最大のセキュリティ懸念事項であることが明らかになりました。 この調査は3日間のイベント期間中にFiligranが実施したもので、さまざまな業種のサイバーセキュリティリーダー

sysdig.com

Headless Cloud Securityで脆弱性修復を効率化

脆弱性修復は、セキュリティチームと開発チームが効率的に連携する必要があるため、今日の多くの組織にとって課題となっています。ほとんどの最新セキュリティツールは何らかのレベルの脆弱性優先順位付けを提供していますが、修復の受け渡しがボトルネックになります。セキュリティチームは大量の検出結果のリスク軽減に注力する一方、開発者

darkreading.com

Verizon DBIR:企業は危険な脆弱性の過剰に直面している

出典:Cagkan Sayin via Alamy Stock Photoベライゾン・ビジネスの「2026年データ侵害調査報告書」(「DBIR」)によると、ディフェンダーは過去にないほどの脆弱性の流入に対処しており、パッチの優先順位付けはかつてないほど重要になっている。今年の報告書は脆弱性の悪用をめぐるいくつかの継続

esecurityplanet.com

2026年の7つの最高のアタックサーフェス管理ソフトウェア

eSecurity Planetのコンテンツと製品の推奨事項は編集上独立しています。パートナーへのリンクをクリックすると、お金を稼ぐ場合があります。 詳細はこちら このガイドは、組織的なリスクへの可視性を向上させ、2026年の攻撃面を削減したいと考えているITリーダーとセキュリティチーム向けです。最高のアタックサ