タグ: NodeZero

theregister.com

スポンサード記事: CVEの洪水に溺れ、答えに飢えていませんか? CTEMを試してみましょう

10年か20年前、取締役会の役員たちは「なぜサイバーセキュリティを気にする必要があるのか」と尋ねていました。5年前になると、「ソフトウェアの脆弱性にパッチを当てているか」と質問するようになりました。そして今、彼らはこう問い始めています。「私たちは本当に安全なのか」。最初は単純な「はい」か「いいえ」を求めている

helpnetsecurity.com

CBTSがエンタープライズセキュリティに継続的なペネトレーションテストを導入

CBTSは、自律型ペネトレーションテストとセキュリティ専門知識を組み合わせ、組織が環境の変化に応じて悪用可能なリスクを継続的に特定し、攻撃経路を検証し、修復の優先順位を付けられるよう支援する「Penetration Testing as a Service(PTaaS)」を発表しました。 クラウド環境

csoonline.com

あるソフトウェアプロバイダーが未知のクラウド侵害経路を封じるまで

わずか1回のペネトレーションテストが、攻撃者がどれほど速く、どれほど深くシステムを侵害できるかを浮き彫りにしました。 あるヘルスケア向けソフトウェアプロバイダーは、自社のセグメント化された環境は十分に安全だと考えていました。同社は分散型の従業員体制に対して多層的な統制に多額の投資を行い、開

csoonline.com

あるグローバル投資会社が、セキュリティ上の不意打ちを減らせた理由

デプロイの容易さと継続的検証の効果にも、組織側が驚くこととなりました。 多くのセキュリティチームは、データ不足に悩んでいるわけではありません。むしろ悩んでいるのは、確信の持てなさです。 脆弱性スキャナーや年次のペネトレーションテスト、コンプライアンス評価は、何千件もの検出結果を生み出すこと

csoonline.com

自律性は主張するものではなく、勝ち取るもの

30万件の実運用ペネトレーションテストが明らかにした、信頼・悪用可能性・自律的セキュリティの実態 30万件を超える実運用ペネトレーションテスト(pentest)を実施してきた当社は、昨今相次ぐ自律型セキュリティに関する発表を見ている人々にとって意外かもしれない教訓を得ています。 自律型セキ

csoonline.com

セキュリティ検証は攻撃者の起点から始めるべき

エンタープライズの攻撃経路に、なぜ新しいセキュリティ検証のアプローチが必要なのか 今や現代の攻撃の多くは、Webアプリケーションから始まります。 顧客ポータル、パートナー向けプラットフォーム、API、外部向け業務アプリケーション、そしてAIを活用したサービスは、いまや企業の「表玄関」となっ

csoonline.com

攻撃経路に沿ったセキュリティ検証が必要な理由

攻撃者がアプリケーション、ID、クラウド環境をまたいで弱点を連鎖させる中、組織には実際の攻撃の展開を反映した継続的な検証が求められています。 長年にわたり、組織はアプリケーション、ID、エンドポイント、ネットワーク、クラウドインフラごとに専用ツールへ投資することで、セキュリティ態勢を強化し

helpnetsecurity.com

Horizon3.ai、2億5,000万ドルの資金調達ラウンドで評価額20億ドルに到達

Horizon3.aiは、2億5,000万ドルのシリーズEラウンドを実施し、評価額が20億ドルを超えたと発表しました。1年余り前のシリーズDにおける評価額6億5,000万ドルから3倍に膨らんだ計算です。今回のラウンドは既存投資家であるNightDragonとNEAが共同主導し、応募超過となったほか、新

helpnetsecurity.com

Horizon3.aiが「NodeZero」を拡張、Webアプリケーションの攻撃経路テストを自動化

Horizon3.aiは、AIを活用したWebアプリケーションペネトレーションテスト機能を追加し、プラットフォーム「NodeZero」を拡張しました。同プラットフォームは、Webアプリケーションを自律的にテストし、アプリケーションの脆弱性、認証情報の窃取、横方向移動、クラウドアクセス、データ漏えいを連