タグ: SOC

esecurityplanet.com

不完全なSOC:ドリームチームがなくてもセキュリティチームが防御力を維持する方法

人員の限られたSOC(セキュリティオペレーションセンター)チームでも、説明可能なAIとエージェンティックAIを活用すれば、アラート疲れを軽減し、アナリストの専門知識をチーム全体に広げ、調査作業を自動化し、セキュリティ運用を改善できます。 eSecurity Planet のコンテンツおよび製品に関する推

cybersecuritydive.com

CISAが指摘、2件のレッドチーム演習で結果を分けたセキュリティ上の課題

同機関が実施した最近のシミュレーション攻撃から、多くの組織にとって重要な教訓がいくつか得られたとしています。 組織間の縦割り、技術基盤の乱立、そしてクラウドプラットフォームにおける監視の死角が、サイバー攻撃の検知と撃退を妨げる深刻な問題であると、米サイバーセキュリティ・インフラセキュリティ庁(CIS

bleepingcomputer.com

脅威リサーチとMDRは中小企業の防御力をどう高めるか

企業のITおよびセキュリティチームは、絶え間なく高度化する攻撃者を食い止めるという困難な任務を担っています。多くの組織はリソースが限られ、攻撃対象領域が拡大の一途をたどる一方で、社内にセキュリティオペレーションセンター(SOC)を構築・運用するためのトップクラスのセキュリティ人材を採用・維持することは、多くの企業にと

meterpreter.org

AIの「安全性ペナルティ」がサイバーセキュリティの現場を苦しめている

現代の防御システムは、もどかしいパラドックスに直面しています。AIモデルの性能が向上するにつれ、その組み込みの制限が、実際のサイバー攻撃を分析しようとする専門家の作業を大きく阻害するようになっているのです。Cisco Talosの著名な研究者であるDavid Bianco氏は、この現象を鋭く「安全

securityweek.com

AIドリブンなセキュリティの未来は、完全なデータにかかっている

私はもともと、断片的な証拠から事件全体を再構築していく刑事ドラマ風のドキュメンタリーに惹かれる性分です。突破口が開けるのは、単一の手がかりからではありません。動き、関係性、タイミング、そして意図——あらゆる要素をつなぎ合わせたときに初めて真相が見えてきます。ピースが一つでも欠ければ捜査は行き詰まり、最悪の場合は間違っ

cyberpress.org

CISAレッドチーム、Active Directoryと重要業務システムへの侵入に成功

CISAが発表した最新のレッドチーム評価報告書は、重要インフラ事業者に対して警鐘を鳴らしています。豊富なセキュリティ予算や高度なツールを揃えていても、SOC(セキュリティオペレーションセンター)が悪意ある活動を認識・エスカレーション・封じ込めできなければ意味がないというのです。 この報告書「A Tale of Two

gbhackers.com

CISA、レッドチーム演習で重要インフラネットワークのドメイン完全掌握に成功

CISAの最新のレッドチーム評価では、Active Directory、クラウドID、SOC(セキュリティオペレーションセンター)の運用プロセスにおけるありふれた不備が、フィッシングによる侵入の足がかりから組織全体の侵害へとどのようにエスカレートし得るかが示されています。 8月25日付の勧告では、2つの重要インフラ組

cyberscoop.com

水道セクターはCISAの模擬攻撃を検知・阻止、政府セクターは失敗

サイバーセキュリティ・インフラセキュリティ庁(CISA)が政府セクターと水道セクターの2つの標的組織を対象に防御力をテストしたところ、レッドチームはいずれの組織のシステムにも侵入に成功しましたが、水道系組織は模擬攻撃を検知して防御対応を取ったのに対し、政府系組織はどちらも実行できませんでした。 CISAは火曜日、自ら