タグ: 攻撃対象領域

gbhackers.com

OpenClaw 2.0がリリース、AIエージェントのセキュリティと認証情報保護を強化

OpenClawは同社のAIエージェントプラットフォームを大幅に刷新したバージョン2.0を公開しました。今回のアップデートでは、導入プロセスの合理化、ブラウザ体験の全面刷新、クラウドセッションの共同利用、そして認証情報や連携サービスに対するセキュリティ強化が重点となっています。CompareSecurity Syst

itsecurityguru.org

Forescout、隠れたサイバーリスクを可視化する「Rapid Insight Assessment」を発表

Forescoutは、人工知能の進化によって脆弱性の発見が加速する中、組織が隠れた資産、ネットワークの死角、セキュリティ上の露出を発見できるよう支援する新サービス「Rapid Insight Assessment」を開始しました。 この新しいアセスメントは、外部分析とパッシブなネットワーク監視を組み合

helpnetsecurity.com

CBTSがエンタープライズセキュリティに継続的なペネトレーションテストを導入

CBTSは、自律型ペネトレーションテストとセキュリティ専門知識を組み合わせ、組織が環境の変化に応じて悪用可能なリスクを継続的に特定し、攻撃経路を検証し、修復の優先順位を付けられるよう支援する「Penetration Testing as a Service(PTaaS)」を発表しました。 クラウド環境

csoonline.com

脆弱性管理がエクスポージャー管理に置き換わりつつある理由

問題は可視性ではありません。 脆弱性管理がうまくいかなくなっているのは、セキュリティチームの可視性が不足しているからではありません。ほとんどの組織では、すでに現実的に対処しきれないほど大量の検出結果を抱えています。しかし、これだけ多くの検出結果があるにもかかわらず、多くのCISOは「自分た

csoonline.com

検証がループを完結させる

攻撃対象領域を発見するだけでは仕事は半分にすぎません。 多くの組織は、リスク低減は修復によって成し遂げられると考えています。 それは無理もない思い込みです。脆弱性が特定され、パッチが適用され、スキャナーの再チェックで問題なしと出れば、チケットはクローズされます。ワークフローは完了し、指標は

darkreading.com

CSS:受信トレイに潜む見えない脅威

Black Hat USA 2026 – ラスベガス – 脅威アクターがユーザーを狙う手段としてメールプラットフォームを悪用することは、今に始まった話ではありません。また、不審な添付ファイルやガードレールを強化してきた防御側にとっても、悪意あるJavaScriptなどへの対策は目新しいものではありません。しかし、こうし

cyberpress.org

OWASP、監視より攻撃経路の削除を優先する「Subtractive Security Top 10」を発表

OWASPはこのほど、サイバーセキュリティ戦略を「検知」から「攻撃経路の全面排除」へと転換させる新たなエンジニアリング施策「Subtractive Security Top 10」を立ち上げました。これは、防御策を積み重ねていく従来の「対策を追加する」アプローチからの転換を意味します。 プロジェクトの創設者であるCh

gbhackers.com

OWASPが「サブトラクティブ・セキュリティ・トップ10」を発表、攻撃経路を根本から排除しサイバーリスクを低減

OWASPは「サブトラクティブ・セキュリティ・トップ10」プロジェクトを立ち上げました。これは検知系コントロールを積み重ねるのではなく、サイバー攻撃を可能にしているアーキテクチャ上の条件そのものを取り除くことに焦点を移すセキュリティエンジニアリングの取り組みです。セキュリティトレーニングコース このプロジェクトはCh