タグ: リスク評価

csoonline.com

自律性は主張するものではなく、勝ち取るもの

30万件の実運用ペネトレーションテストが明らかにした、信頼・悪用可能性・自律的セキュリティの実態 30万件を超える実運用ペネトレーションテスト(pentest)を実施してきた当社は、昨今相次ぐ自律型セキュリティに関する発表を見ている人々にとって意外かもしれない教訓を得ています。 自律型セキ

helpnetsecurity.com

Shufti、「Glocalプラットフォーム」で国境を越えたコンプライアンス対応を簡素化

Shuftiは、本人確認、不正防止、リスク評価、規制コンプライアンスを単一のプラットフォーム上で管理できるコンプライアンスライフサイクル管理ソリューション「Shufti Glocalプラットフォーム」を発表しました。あらゆる業界、あらゆる地域、あらゆるユースケースに対応します。 数十年にわたり、グロー

darkreading.com

安全なイベント開催は脅威インテリジェンスとデジタルセキュリティから始まる

OPINION今年はFIFAワールドカップから米国建国250周年記念祝典まで、世界中の観衆を集め、厳しい注目とともに膨大なセキュリティ対応が求められる大規模イベントが目白押しです。そのほとんどは無事に終わることを前提に企画されていますが、「何事もなく終わる」ことと「リスクがない」ことは同義ではありません。大規模イベント

hipaajournal.com

HIPAAコンプライアンスソフトウェアの選び方

優れたHIPAAコンプライアンスソフトウェアは、対象事業者がHIPAAの要件を満たすための体系的な手段を提供します。具体的には、文書作成の自動化、継続的なリスク管理プロセス、そしてプログラムの現状を明確に把握できる仕組みです。 多くの組織では、HIPAAコンプライアンスの責任は、管理者や事務長、コンプ

therecord.media

CISAがサイバー脆弱性・リスクの評価方法を抜本的に刷新——アンダーセン長官代行が表明

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、サイバー脆弱性と脅威の評価方法を全面的に見直す方針です。リスクが急増する環境下でより実効性を高めるため、優先すべき脆弱性とそうでないものを明確に区別する取り組みを進めると、長官代行のニック・アンダーセン氏が火曜日に述べました。水曜日に公表される予定の拘束的運

infosecurity-magazine.com

企業の4分の3が脆弱性のあるコードを意図的に導入

4分の3の企業が脆弱性のあるコードを導入していることを認めており、サプライチェーンでAIのリスクが増加している、と今週発表された2つの新しい調査によると。 Checkmarxは5月21日に発表した新しいデータで、75%の組織が脆弱性があることを知っているコードを頻繁に、または時々導入していることを示しました。 これは昨

helpnetsecurity.com

Forwardが本番環境へのデプロイ前にネットワーク変更をテストするPredictを発表

Forwardは、新機能Forward Predictを発表しました。これにより、組織は本番環境へのデプロイ前にネットワーク変更の影響を評価できます。Forward Predictは、提案された変更を本番ネットワークのデジタルツイン対して検証することで、問題が本番環境に到達する前に特定でき、規模のある

gbhackers.com

重大なDrupal脆弱性がサイトをサイバー攻撃に晒す可能性

Drupalセキュリティチームは、Drupalコアに影響を与える極めて重大な脆弱性について警告を発出し、2026年5月20日(PSA-2026-05-18)のセキュリティリリースをスケジュールしています。 この欠陥は20/25の深刻度評価を持ち、公開後間もなく攻撃者が影響を受けたウェブサイトを侵害する可能性が高いリス

bleepingcomputer.com

顧客ジャーニーの各段階で摩擦を追加せずに詐欺を防止する

詐欺防止とユーザーエクスペリエンスは長い間、対立する力として扱われてきました。セキュリティを強化すると正当なユーザーを疎外するリスクがあり、緩和するとアカウント乗っ取り、合成アイデンティティ、決済詐欺の扉を開いてしまいます。しかし、最新の脅威インテリジェンスプラットフォームはこの虚偽の選択を解体しています。 今日