脅威ハンティングの成熟度──取締役会が本当に求める指標とは
eSecurity Planet の記事とその中で紹介する製品は、編集上の独立性を保っています。パートナーへのリンクをクリックしていただくことで、当社に収益が発生する場合があります。 詳しくはこちら 脅威ハンティングの成熟度スコアは、チームが規律あるハンティング体制を築けているかどうかを示してくれます。
eSecurity Planet の記事とその中で紹介する製品は、編集上の独立性を保っています。パートナーへのリンクをクリックしていただくことで、当社に収益が発生する場合があります。 詳しくはこちら 脅威ハンティングの成熟度スコアは、チームが規律あるハンティング体制を築けているかどうかを示してくれます。
2つのキャンペーンが、ログインなしでMicrosoft Entra IDアカウントを列挙するために400万件以上の偽IDを作成していました。脅威そのものではなく、その挙動を検知する方法を解説します。 要点まとめ OAuthクラ
Simbianは、企業環境全体で潜在的な脅威を調査し、悪意のある活動を特定する自律型AI「Threat Hunt Agent」をリリースしました。 Threat Hunt Agentは、SimbianのAI駆動セキュリティスイートにおける3本目の柱に位置づけられます。この3つのエージェントにより、脅威
AttackIQは、継続的な脅威エクスポージャー管理(CTEM)の運用化を目的としたエージェント型オペレーティングシステム「AVA Agentic OS」を発表しました。 CTEMはサイバーリスク管理のための戦略的フレームワークとして台頭してきましたが、多くの組織は依然として、分断されたセキュリティ技
セキュリティテレメトリプラットフォームを提供するCriblは、CardinalOpsの買収を通じて、エージェント型でAIベースの検知エンジニアリング機能をコントロールプレーンに追加し、製品ポートフォリオを拡充しました。Criblの提供する製品群は、セキュリティ情報イベント管理(SIEM)システムやデータレイク、その他の
ほとんどすべての調査には、ツールチェーンがツールチェーンであることをやめ、ブラウザタブの問題へと化す瞬間があります。 アラートから1つのIPアドレスを得たとします。EDRの検知、プロキシログ、ファイアウォールのイベント、奇妙な認証経路、あるいは導入以来眠り続けていた検知ルールから浮かび上がったものかもしれません。最初
AIは、大手セキュリティ組織にレッドチーム演習、検知エンジニアリング、脆弱性発見を自動化する新たな手段を与えつつあります。しかし専門家の間では、この技術がサイバーセキュリティ業界に長年存在する資源格差をさらに広げるのか、それとも最終的にその格差を埋める助けになるのかで意見が分
Sophos X-Opsによる新たな調査によると、Claude Code、Cursor、OpenAI CodexといったAI搭載型コーディングアシスタントが、実際のサイバー攻撃と酷似したエンドポイント検知・対応(EDR)アラートを発生させるケースが増えているといいます。 この分析は2026年6月に収集された実際のテレ
かつてはサイバーセキュリティの片隅に追いやられていた検知エンジニアリングですが、今や高度化する一方の脅威に対抗すべく、システムを微調整するための必須の専門分野となっています。 かつては主に大企業の間でのみ実践されてきたニッチな取り組み
TekStreamは、同社のサイバー防衛インテリジェンスプラットフォーム「Cosmos」を基盤とした新しい専門家運用型セキュリティサービス「TekStream Proactive Cyber Defense」の提供開始を発表しました。 このサービスの立ち上げは、AIによる攻撃の加速、自律型の攻撃者能力
すべての記事を読み込みました