タグ: 攻撃経路分析

csoonline.com

自律性は主張するものではなく、勝ち取るもの

30万件の実運用ペネトレーションテストが明らかにした、信頼・悪用可能性・自律的セキュリティの実態 30万件を超える実運用ペネトレーションテスト(pentest)を実施してきた当社は、昨今相次ぐ自律型セキュリティに関する発表を見ている人々にとって意外かもしれない教訓を得ています。 自律型セキ

helpnetsecurity.com

ArmorCode、新たなAIエージェントとContext Risk Graphで攻撃経路分析を強化

ArmorCodeは、自社のAgentic Control Planeを大幅に拡張したと発表しました。新たに追加された4つのAnya AIエージェントは、セキュリティチームによるクラウドリスクの分析、脆弱性の悪用可能性の評価、緩和策の特定、パッチ適用のオーケストレーション調整を支援します。 同社はまた

helpnetsecurity.com

Horizon3.aiが「NodeZero」を拡張、Webアプリケーションの攻撃経路テストを自動化

Horizon3.aiは、AIを活用したWebアプリケーションペネトレーションテスト機能を追加し、プラットフォーム「NodeZero」を拡張しました。同プラットフォームは、Webアプリケーションを自律的にテストし、アプリケーションの脆弱性、認証情報の窃取、横方向移動、クラウドアクセス、データ漏えいを連

itsecurityguru.org

Acumen CyberとAttackIQがサイバー防御検証強化に向けてパートナーシップを締結

Acumen Cyberは、AttackIQとの戦略的パートナーシップを発表しました。このパートナーシップは、組織が現実の脅威に対してサイバー防御を継続的に検証し、最新の攻撃へのエクスポージャーを低減することを支援することを目的としています。 このパートナーシップは、Acumen Cyberのエンジニ

csoonline.com

エクスプロイトの産業化が防御者にとって意味するもの

数十年にわたり、サイバーセキュリティはスキルの戦いだった。一流の攻撃者対一流の防御者。交戦規則は、競技場が公平でなくても、互いに理解されていた。より優秀なアナリストを採用し、より優れたツールを購入すれば、システムを十分に強化し、敵の忍耐を消耗させる検知能力を構築できた。 その時代は終わった。

helpnetsecurity.com

取締役会が求めるのはCVE件数ではなく、ドルで示したサイバーリスク

このHelp Net Securityの動画で、CYEのテクノロジー担当SVPであるZiv Leviが、サイバーリスクをドルに換算することがセキュリティリーダーにとって最も差し迫った課題の一つである理由を解説します。取締役会や経営層が求めているのは、技術的な専門用語ではなく、ビジネスの言葉で説明されたサイバー露出です