スポンサード記事: CVEの洪水に溺れ、答えに飢えていませんか? CTEMを試してみましょう
10年か20年前、取締役会の役員たちは「なぜサイバーセキュリティを気にする必要があるのか」と尋ねていました。5年前になると、「ソフトウェアの脆弱性にパッチを当てているか」と質問するようになりました。そして今、彼らはこう問い始めています。「私たちは本当に安全なのか」。最初は単純な「はい」か「いいえ」を求めている
10年か20年前、取締役会の役員たちは「なぜサイバーセキュリティを気にする必要があるのか」と尋ねていました。5年前になると、「ソフトウェアの脆弱性にパッチを当てているか」と質問するようになりました。そして今、彼らはこう問い始めています。「私たちは本当に安全なのか」。最初は単純な「はい」か「いいえ」を求めている
CBTSは、自律型ペネトレーションテストとセキュリティ専門知識を組み合わせ、組織が環境の変化に応じて悪用可能なリスクを継続的に特定し、攻撃経路を検証し、修復の優先順位を付けられるよう支援する「Penetration Testing as a Service(PTaaS)」を発表しました。 クラウド環境
わずか1回のペネトレーションテストが、攻撃者がどれほど速く、どれほど深くシステムを侵害できるかを浮き彫りにしました。 あるヘルスケア向けソフトウェアプロバイダーは、自社のセグメント化された環境は十分に安全だと考えていました。同社は分散型の従業員体制に対して多層的な統制に多額の投資を行い、開
デプロイの容易さと継続的検証の効果にも、組織側が驚くこととなりました。 多くのセキュリティチームは、データ不足に悩んでいるわけではありません。むしろ悩んでいるのは、確信の持てなさです。 脆弱性スキャナーや年次のペネトレーションテスト、コンプライアンス評価は、何千件もの検出結果を生み出すこと
セキュリティ体制は「最後に評価した時点」でしか担保されない 更新されたCybersecurity Maturity Model Certification(CMMC)は、防衛産業基盤(DIB)を保護するための国防総省(DoW)戦略における重要な進化を表しています。これは単なる規制上のハード
30万件の実運用ペネトレーションテストが明らかにした、信頼・悪用可能性・自律的セキュリティの実態 30万件を超える実運用ペネトレーションテスト(pentest)を実施してきた当社は、昨今相次ぐ自律型セキュリティに関する発表を見ている人々にとって意外かもしれない教訓を得ています。 自律型セキ
エンタープライズの攻撃経路に、なぜ新しいセキュリティ検証のアプローチが必要なのか 今や現代の攻撃の多くは、Webアプリケーションから始まります。 顧客ポータル、パートナー向けプラットフォーム、API、外部向け業務アプリケーション、そしてAIを活用したサービスは、いまや企業の「表玄関」となっ
攻撃者がアプリケーション、ID、クラウド環境をまたいで弱点を連鎖させる中、組織には実際の攻撃の展開を反映した継続的な検証が求められています。 長年にわたり、組織はアプリケーション、ID、エンドポイント、ネットワーク、クラウドインフラごとに専用ツールへ投資することで、セキュリティ態勢を強化し
Horizon3.aiは、2億5,000万ドルのシリーズEラウンドを実施し、評価額が20億ドルを超えたと発表しました。1年余り前のシリーズDにおける評価額6億5,000万ドルから3倍に膨らんだ計算です。今回のラウンドは既存投資家であるNightDragonとNEAが共同主導し、応募超過となったほか、新
Horizon3.aiは、AIを活用したWebアプリケーションペネトレーションテスト機能を追加し、プラットフォーム「NodeZero」を拡張しました。同プラットフォームは、Webアプリケーションを自律的にテストし、アプリケーションの脆弱性、認証情報の窃取、横方向移動、クラウドアクセス、データ漏えいを連
すべての記事を読み込みました