Windowsのバグにより、Microsoft Defenderアンチウイルスが無効になっていると誤って表示される問題
ユーザーに重大なセキュリティ警告を無視させてしまうこの不具合は、攻撃者に付け入る隙を与えます。Microsoftは修正に取り組んでいるとしています。 Microsoftは金曜日、Microsoft Defenderアンチウ
ユーザーに重大なセキュリティ警告を無視させてしまうこの不具合は、攻撃者に付け入る隙を与えます。Microsoftは修正に取り組んでいるとしています。 Microsoftは金曜日、Microsoft Defenderアンチウ
人員の限られたSOC(セキュリティオペレーションセンター)チームでも、説明可能なAIとエージェンティックAIを活用すれば、アラート疲れを軽減し、アナリストの専門知識をチーム全体に広げ、調査作業を自動化し、セキュリティ運用を改善できます。 eSecurity Planet のコンテンツおよび製品に関する推
同機関が実施した最近のシミュレーション攻撃から、多くの組織にとって重要な教訓がいくつか得られたとしています。 組織間の縦割り、技術基盤の乱立、そしてクラウドプラットフォームにおける監視の死角が、サイバー攻撃の検知と撃退を妨げる深刻な問題であると、米サイバーセキュリティ・インフラセキュリティ庁(CIS
企業のITおよびセキュリティチームは、絶え間なく高度化する攻撃者を食い止めるという困難な任務を担っています。多くの組織はリソースが限られ、攻撃対象領域が拡大の一途をたどる一方で、社内にセキュリティオペレーションセンター(SOC)を構築・運用するためのトップクラスのセキュリティ人材を採用・維持することは、多くの企業にと
現代の防御システムは、もどかしいパラドックスに直面しています。AIモデルの性能が向上するにつれ、その組み込みの制限が、実際のサイバー攻撃を分析しようとする専門家の作業を大きく阻害するようになっているのです。Cisco Talosの著名な研究者であるDavid Bianco氏は、この現象を鋭く「安全
私はもともと、断片的な証拠から事件全体を再構築していく刑事ドラマ風のドキュメンタリーに惹かれる性分です。突破口が開けるのは、単一の手がかりからではありません。動き、関係性、タイミング、そして意図——あらゆる要素をつなぎ合わせたときに初めて真相が見えてきます。ピースが一つでも欠ければ捜査は行き詰まり、最悪の場合は間違っ
CISAが発表した最新のレッドチーム評価報告書は、重要インフラ事業者に対して警鐘を鳴らしています。豊富なセキュリティ予算や高度なツールを揃えていても、SOC(セキュリティオペレーションセンター)が悪意ある活動を認識・エスカレーション・封じ込めできなければ意味がないというのです。 この報告書「A Tale of Two
CISAの最新のレッドチーム評価では、Active Directory、クラウドID、SOC(セキュリティオペレーションセンター)の運用プロセスにおけるありふれた不備が、フィッシングによる侵入の足がかりから組織全体の侵害へとどのようにエスカレートし得るかが示されています。 8月25日付の勧告では、2つの重要インフラ組
サイバーセキュリティ・インフラセキュリティ庁(CISA)が政府セクターと水道セクターの2つの標的組織を対象に防御力をテストしたところ、レッドチームはいずれの組織のシステムにも侵入に成功しましたが、水道系組織は模擬攻撃を検知して防御対応を取ったのに対し、政府系組織はどちらも実行できませんでした。 CISAは火曜日、自ら
このクレジット情報機関のCISOが、攻撃の防御・コードの保護・修正の迅速化にAIがどう役立っているかを解説します。そして、セキュリティの基本原則と統制がかつてないほど重要になっている理由についても語ります。 Equifax
すべての記事を読み込みました