CISA、脆弱性の「クラス」ごとの根絶を提言する調査結果を発表
セキュリティ業界は長年、脆弱性を「個別に修正すべき終わりのないキュー」として扱ってきました。しかしCISAが最近公表した調査は、まさにこの姿勢こそが攻撃者に有利に働き続けている原因だと指摘しています。同機関が示す解決策は、弱点のカテゴリーそのものを根本から排除することです。 米サイバーセキュリティ機関
セキュリティ業界は長年、脆弱性を「個別に修正すべき終わりのないキュー」として扱ってきました。しかしCISAが最近公表した調査は、まさにこの姿勢こそが攻撃者に有利に働き続けている原因だと指摘しています。同機関が示す解決策は、弱点のカテゴリーそのものを根本から排除することです。 米サイバーセキュリティ機関
セキュリティ 組織文化とSecure by Design導入における構造的な欠陥が、この惨状の原因とされています
共同ガイダンスは、AIが脆弱性発見を加速させ脆弱性管理への圧力を高める中で、ソフトウェアベンダーがセキュリティ研究者とどのように連携すべきかを示すもの。 米サイバーセキュリティ・インフラセキュリティ庁(CISA)と海外の4
米国の主要なセキュリティ機関が、最も一般的なソフトウェア脆弱性の一つを排除するた...
米国サイバーセキュリティ・インフラストラクチャ安全保障庁(CISA)の主要イニシ...
設計上の脆弱性:影の脆弱性を理解する 2024年3月、CISAはSecure B...
元CISA長官のジェン・イースターリー氏が、RSAカンファレンスの最高経営責任者...
CISAは、実施が成功した、またはBOD 22-01の下で冗長になったとして、1...
サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、2019...
米国証券取引委員会(SEC)は、2020年のSUNBURST攻撃につながったセキ...
すべての記事を読み込みました