タグ: OWASP

cyberscoop.com

AI生成パッチの半数以上に不具合

AIが生成したコードがインターネットのあらゆる場所に組み込まれ続ける中、悪意のあるハッカーに悪用される攻撃対象領域が拡大しているとの懸念が高まっています。一部の専門家は、大規模言語モデル(LLM)のサイバーセキュリティ能力が向上すれば、脆弱性が生み出される速度とほぼ同じペースでそれを発見し修正する「歯止め」になり得る

cyberpress.org

OWASP、監視より攻撃経路の削除を優先する「Subtractive Security Top 10」を発表

OWASPはこのほど、サイバーセキュリティ戦略を「検知」から「攻撃経路の全面排除」へと転換させる新たなエンジニアリング施策「Subtractive Security Top 10」を立ち上げました。これは、防御策を積み重ねていく従来の「対策を追加する」アプローチからの転換を意味します。 プロジェクトの創設者であるCh

gbhackers.com

OWASPが「サブトラクティブ・セキュリティ・トップ10」を発表、攻撃経路を根本から排除しサイバーリスクを低減

OWASPは「サブトラクティブ・セキュリティ・トップ10」プロジェクトを立ち上げました。これは検知系コントロールを積み重ねるのではなく、サイバー攻撃を可能にしているアーキテクチャ上の条件そのものを取り除くことに焦点を移すセキュリティエンジニアリングの取り組みです。セキュリティトレーニングコース このプロジェクトはCh

helpnetsecurity.com

OWASPの「引き算のセキュリティ」プロジェクト、消し去った攻撃経路を測定する

ユーザーを騙して添付ファイルを開かせた攻撃者は、そのマシンに残っている権限をそのまま手に入れます。ドメイン全体にアクセスできるサービスアカウント、どこへでも通じるアウトバウンド経路、使われるのを待っているだけのスクリプトエンジン——Christopher Frenz氏は、誰かが検知ルールを書く前に、こ

darkreading.com

CISAが新たなSBOMガイダンスを発表 ― その内容は妥当か

世界各国の政府関係機関が連携し、組織がソフトウェア部品表(SBOM)に含めるべき最小限の要素に関する新たなガイドラインを発表しました。この文書は、今週公開されたもので、米サイバーセキュリティ・インフラセキュリティ庁(CISA)と、4大陸にまたがる16の政府機関が共同で作成しました。これは、米国政府がSBOMに含めるべき

helpnetsecurity.com

Horizon3.aiが「NodeZero」を拡張、Webアプリケーションの攻撃経路テストを自動化

Horizon3.aiは、AIを活用したWebアプリケーションペネトレーションテスト機能を追加し、プラットフォーム「NodeZero」を拡張しました。同プラットフォームは、Webアプリケーションを自律的にテストし、アプリケーションの脆弱性、認証情報の窃取、横方向移動、クラウドアクセス、データ漏えいを連

helpnetsecurity.com

Novee、モバイルアプリ向けに継続的なAIペネトレーションテストを提供開始

Noveeは、自社のAIペネトレーションテストプラットフォームをモバイルアプリケーションにも対応させたと発表しました。この拡張により、Noveeは現代のアプリケーション攻撃対象領域全体をカバーする、業界初の総合的なAIペンテストプラットフォームとなり、継続的かつ自律的なテストを提供します。同プラットフ