タグ: EPSS

helpnetsecurity.com

AIアプリケーションセキュリティツール、検出結果の一致率はわずか5%

ソフトウェアの脆弱性は、発見からわずか数時間でエクスプロイト化されるようになっている一方で、アプリケーションセキュリティチームは何年も前から積み上がったパッチ適用の未処理案件を抱えています。 実行可能なアプリケーション攻撃の主な種類(出典: Contrast Security) Contrast S

sysdig.com

エージェント型脆弱性管理をエンドツーエンドで検証:119,443件の検出から絞り込んだ2,731件、承認された修正はわずか1件

Sysdigのエージェント型クラウドセキュリティの仕組み要点: Sysdig Secure AIのライブセッションでは、エージェントが119,443件に及ぶ検出結果のバックログをトリアージし、SLA違反となっている2,731件の検出結果をたどってベースイメージの修正1件に集約しました。そして人間がその結果生成されたJi

helpnetsecurity.com

CISAが連邦機関に「よりスマートなパッチ適用」を命令

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、米国連邦政府の脆弱性管理のあり方を刷新する「拘束的運用指令(Binding Operational Directive)」を発表しました。 この指令が登場した背景には、新たな脆弱性の急増と、セキュリティリサーチおよび攻撃側のエクスプロイト

csoonline.com

CISAが連邦機関に「賢いパッチ適用」を指示——業界全体の標準となる予兆

CISAの新たな指令は、連邦機関の対応を深刻度スコア頼みから脱却させ、現実の悪用状況・資産の露出状態・攻撃者の影響力を優先するリスクベースのパッチ適用モデルへと転換させます。多くのセキュリティリーダーが、このフレームワークを脆弱性管理の未来像と捉えています。

helpnetsecurity.com

Microsoft Defender 脆弱性管理、エクスポージャースコアをより高度な仕組みに刷新

Microsoft Defender 脆弱性管理のエクスポージャースコアモデルが更新されました。脆弱性リスクシグナルと資産コンテキストを組み合わせることで、リスクが集中している箇所と、修復作業においてより大きな効果が見込まれるアクションをチームが把握しやすくなります。このモデルはパブリックプレビューと

helpnetsecurity.com

スケール可能なリスクベースの脆弱性管理プログラム構築

このHelp Net Securityの動画で、AsimilyのCEOであるShankar Somasundaram氏が、リスクベースの脆弱性管理プログラムの構築方法を解説しています。同氏は、AI主導の攻撃が広がる時代に、脆弱性が桁違いの勢いで増加していると指摘します。ある顧客では、把握していた1件の脆弱性に対して、