タグ: 脆弱性インテリジェンス

bleepingcomputer.com

時間との戦い:脆弱性アラートを迅速化すべき理由

広く利用されているVPNアプリケーションに深刻なRCE脆弱性が開示されました。しかし、自社の脆弱性アラートサービス(そもそも導入していれば)からはまだ通知が届いておらず、その脆弱性の存在を把握できていません。 24時間以内に、攻撃者はこの欠陥を特定して悪用します。ネットワークへのアクセスを許してしまい、やがて内部監

securityweek.com

SBOMは失敗しているのか?セキュリティチームがSBOMデータに苦戦する中、サプライチェーン攻撃が増加

SBOM(ソフトウェアの部品表)はソフトウェアのサプライチェーンセキュリティを強化することを目的としていました。しかし攻撃は増加しており、あるセキュリティ研究者は、問題はデータ自体ではなく、組織がそれをどのように使用するかにあると考えています。 SBOMは2021年に導入され、必須となりました。その意図は、そして今も