タグ: 脅威モデリング

infosecurity-magazine.com

NCSC、ペネトレーションテスターの仕事を難しくする方法についてのヒントを公開

ペネトレーションテスターによると、セキュア・バイ・デザインのシステム、セグメント化されたネットワーク、そしてログ記録・監視が、サイバー攻撃者を打ち負かす最善の方法だといいます。 これは、国家サイバーセキュリティセンター(NCSC)が7月1日に公開したブログ記事で明らかにしたものです。同センターは、協力関係にあるペネトレ

infosecurity-magazine.com

AWS、AIを活用した脆弱性管理プラットフォーム「Continuum」を発表

Amazon Web Services(AWS)インフラを利用するセキュリティチームが、コードの脆弱性を発見から修復まで一貫して管理できる、Amazon製の新プラットフォームを利用できるようになりました。 このシアトルを拠点とするテック大手は、6月17日にニューヨークで開催されたAWS Summit New Yorkに

gbhackers.com

AWS、マシンスピードでコード脆弱性を検出・修正する「Continuum」を発表

AWSは、コードの脆弱性をマシンスピードで検出・検証・修復するための新たなセキュリティ機能「Continuum」を発表しました。従来のテレメトリ主体のセキュリティモデルから、自動化されたコンテキスト駆動型の修復へのシフトを示す取り組みです。 2026年6月17日に限定プレビューとして発表されたAWS Continuu

cyberpress.org

AWS、コードの脆弱性を大規模に検出・修復する「Continuum」を発表

Amazon Web Services(AWS)は、コード脆弱性向けの新プラットフォーム「AWS Continuum」の提供を発表しました。現在、限定プレビュー(ゲーテッドプレビュー)として利用可能です。 このプラットフォームは、企業のセキュリティ運用に根本的な変革をもたらすものです。受動的なテレメトリダッシュボード

helpnetsecurity.com

AWS Continuum、AIモデルをコード脆弱性管理に活用

コード脆弱性向けAWS Continuumは、脆弱性の発見から修正に至るライフサイクル全体を管理するシステムです。現在、限定プレビューとして提供が開始されました。顧客の環境を推論分析し、発見された内容の真偽を確認したうえで、解決に向けて取り組みます。特定のモデルに依存しない設計で、複数のフロンティアモ

helpnetsecurity.com

到達可能性がAIによる脅威モデリングを信頼に値するものにする

Help Net Securityのインタビューで、OplaneのCTO、Oscar Anderssonは、多くのスキャンツールが失敗する理由を解説しています。これらのツールは実際のコードでは実行不可能な脅威を警告し、「オオカミが来た」状態に陥ります。議論の核心は「到達可能性」にあります。実際に動作す