タグ: 特権アクセス管理

darkreading.com

AIエージェントは特権ユーザー、そのアクセスを監査しているのは誰か

読了時間:4分オピニオン企業は、人間の境界を守るために多額の投資をしています。セキュリティチームはフィッシング耐性のある多要素認証(MFA)を導入し、厳格な条件付きアクセスポリシーを適用し、想定外のIPアドレスからのログインをすべて精査します。しかし、人間の従業員を厳しく監視する一方で、エンジニアリングチームは自律型の

itsecurityguru.org

非人間型インサイダーリスクを軽減する6つの方法

AIエージェントは急速に日常業務の一部となりつつあり、これに伴って非人間型インサイダーリスクが高まっています。AIエージェントは生産性を向上させ、反復作業を減らし、組織がタスクをはるかに効率的に達成できるよう支援します。 したがって答えは、AIエージェントを禁止することではありません。組織は、人間のア

cyberpress.org

CISA、権限昇格・永続化に悪用される Active Directory 攻撃手法17種について警告

米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は国際的なパートナー機関とともに、Microsoft Active Directory(AD)の侵害を検知・軽減するための更新版ガイダンスを発表しました。攻撃者がID基盤を日常的に悪用し、権限昇格や横方向移動、長期的な永続化を確立していると警告しています。

esecurityplanet.com

AIの減速論争が突きつける、セキュリティチームのより大きな課題 | eSecurity Planet

人工知能(AI)分野を代表する大物たちが、突如として「開発の減速」を口にし始めています。 OpenAIのCEOであるサム・アルトマン氏は、AIシステムの能力が急速に向上する中、開発者がそれを理解・制御する速度を上回るペースで進化させ続けてよいのかという懸念を受け、最先端AIの開発ペースを抑えるべきだとする呼びか

cyberpress.org

Fortinet FortiPAMのChrome拡張機能に脆弱性、ブラウザのプロキシ乗っ取りとタブ録画が可能に

Fortinet社のFortiPAM Chrome拡張機能に存在する深刻な脆弱性により、悪意のあるWebサイトが特権ブラウザセッションの設定を乗っ取り、ブラウザのプロキシを設定したり、攻撃者が指定したタブを開いたり、画面録画を外部に持ち出したりできる可能性があったことがわかりました。 CVE-2026-84388とし

helpnetsecurity.com

NIS2コンプライアンス:2026年の監査を前に、IAMとアクセス制御を整備する

NIS2指令は、サプライチェーンリスク管理、インシデント報告、取締役会レベルの説明責任にわたって、組織に直接的な義務を課しています。10月にはEU全域で新たな法的拘束力を持つ期限が到来し、加盟各国は国内法への移行段階から施行段階へと移っていきます。オーストリアでは国内実施法が採択され次第施行され、ポー