タグ: 脆弱性管理

securityweek.com

AIが変えたのは攻撃のスピードであり、セキュリティの基本ではない

私をよく知る人は、私が非常に率直な人間であり、単純な物事をわざわざ複雑な用語で言い表すのを好まないことをご存じでしょう。ここ数カ月、フロンティアAIをはじめとするツールのおかげで、攻撃者も防御側も、脆弱性の特定とそのエクスプロイト開発に必要な時間を短縮できるようになりました。それに伴い、「仮想パッチ」というテーマを巡

helpnetsecurity.com

未解決の重大・高リスク脆弱性の大半、公開から90日以上が経過

Detectifyは、米国、英国、北欧の顧客1,293社から得たエクスポージャーデータを分析しました。その結果、インターネットに面したシステムで未解決のまま残る深刻な脆弱性の大半は、数か月前から放置されていることがわかりました。調査時点で未解決だった重大(Critical)および高(High)深刻度の

google-threat-intel

プロアクティブな防御:コードパイプラインとCI/CDインフラの強化

はじめに ソフトウェアサプライチェーンセキュリティを取り巻く状況は、大きな転換点を迎えています。最近確認された一連の攻撃キャンペーンは、高度な脅威アクターが信頼されたセキュリティツールやプログラミングツールを侵害することで、エンジニアリングのライフサイクル全体を組織的に狙っていることを示しています。 これらの侵入事例か

sysdig.com

SBOMがサプライチェーン攻撃を防げない理由

ソフトウェア部品表(SBOM)は、大半のサプライチェーン攻撃を防ぐ潜在力を持っています。SBOMはソフトウェアの「原材料表示」のようなもので、署名やアテステーションと組み合わせることで、以下のようなトレーサビリティ情報を実現します。‍誰がそのソフトウェアを作成したか(帰属)そのソフトウェアがどこから来たか(来歴)そのソ

securityweek.com

最後から始める:エージェント型自動修復を実現する方法

AI導入プログラムの実施は、いまや企業にとって不可避の方針となっています。サイバーセキュリティの分野では、ダッシュボードにAIチャットボットを組み込むことはすでに当たり前になりました。業界全体、そしてそれが支えている組織は、エージェント型AIの導入へと進化していく必要があります。 しかし、真の自律性とは単に処理を高速