タグ: 継続的脅威エクスポージャー管理

helpnetsecurity.com

CBTSがエンタープライズセキュリティに継続的なペネトレーションテストを導入

CBTSは、自律型ペネトレーションテストとセキュリティ専門知識を組み合わせ、組織が環境の変化に応じて悪用可能なリスクを継続的に特定し、攻撃経路を検証し、修復の優先順位を付けられるよう支援する「Penetration Testing as a Service(PTaaS)」を発表しました。 クラウド環境

csoonline.com

攻撃経路に沿ったセキュリティ検証が必要な理由

攻撃者がアプリケーション、ID、クラウド環境をまたいで弱点を連鎖させる中、組織には実際の攻撃の展開を反映した継続的な検証が求められています。 長年にわたり、組織はアプリケーション、ID、エンドポイント、ネットワーク、クラウドインフラごとに専用ツールへ投資することで、セキュリティ態勢を強化し

csoonline.com

エクスプロイトの産業化が防御者にとって意味するもの

数十年にわたり、サイバーセキュリティはスキルの戦いだった。一流の攻撃者対一流の防御者。交戦規則は、競技場が公平でなくても、互いに理解されていた。より優秀なアナリストを採用し、より優れたツールを購入すれば、システムを十分に強化し、敵の忍耐を消耗させる検知能力を構築できた。 その時代は終わった。