2022-07

security summary

Omdia:コストと信頼性の障壁にもかかわらず、持続可能性はデータセンターオペレーターのアジェンダでトップにランクイン from darkreading.com

ロンドン、2022年7月11日–グローバルな調査およびアドバイザリー会社であるOmdiaは本日、データセンターの熱管理および持続可能性インテリジェンスサービスを発表しました。新しい年次サービスは、テクノロジーメーカー、ベンダー、サービスプロ...
security summary

安全なセキュリティは無料のサイバーセキュリティコストベンチマークツールを提供します from securityboulevard.com

組織は、攻撃される可能性をより適切に評価するように調整できます。全体的な目標は、組織が直面するリスクの実際のレベルをよりよく理解できるようにすることです。これにより、組織はビジネスコンテキストに基づいて、サイバーセキュリティへの投資をより適...
security summary

提案されたSEC規則は、サイバーリスクについてより多くの透明性を要求します from darkreading.com

サードパーティのサービスプロバイダー向けの新しいサイバーリスク管理ルールと強化された公開会社の開示は、SEC規制に準拠する必要のある金融サービス会社やその他の会社に広範囲にわたる影響を与える可能性があり、上級管理職は会社がサイバーセキュリテ...
security summary

サイバーセキュリティの多様性:パフォーマンスの向上するジェンダーを含むチームの育成 from darkreading.com

非常に効果的なサイバーセキュリティチームの育成は、すべての組織にとって優先事項となっており、今日、効果的なサイバーセキュリティチームは、特に女性の視点を含む多様な視点を含むチームです。組織は多様性や平等プログラムなどのイニシアチブを実施して...
security summary

アイデンティティガバナンスの次のフロンティア:インテリジェントIGA from securityboulevard.com

IGAは、すべてのアプリケーションとITシステムにわたる可視性を提供して、ますます複雑化するランドスケープ全体の資格とアクセスを管理し、理想的には、すべてのアプリケーションとシステムに影響を与えるビジネスプロセスの反復可能な大規模な自動化...
security summary

SaaSセキュリティに取り組むために必要なもの from thehackernews.com

(1)SaaSアプリには多数のネイティブセキュリティ設定が含まれていますが、組織のセキュリティチームによって強化する必要があります。SaaSアプリのセキュリティ保護の複雑さは、SaaSアプリの所有者がセキュリティチームの外、アプリを最もよく...
security summary

ITセキュリティの才能を高めるスマートな賭け from securityboulevard.com

すべてのレベルで才能を訓練する 「役割は何ヶ月も開いたままであり、資格のある候補者は彼らが利用できるオプションがたくさんあります。私たちの業界に必要な需要を満たすために、私たちはすべてのレベルでより多くの人々を訓練する必要があります。」彼...
security summary

2022年6月16-30日サイバー攻撃のタイムライン from hackmageddon.com

| WordPressプラグインの脆弱性|複数の業界| CC | > 1 |リンク| WordPress、Ninja Forms3 | 2022年6月16日| 2022年6月16日| 2022年6月16日| |複数の組織|新しい悪意のあるス...
security summary

テキストベースの詐欺:419詐欺からビッシングまで from securelist.com

デート詐欺メールの例詐欺師は、電子メールだけでなく被害者と知り合うことに注意してください。多くの場合、詐欺師は料金について直接言及しませんが、被害者に電子メールに返信して「継承」について詳しく知るように勧めます。2月から6月にかけて、当社の...
security summary

PyPIリポジトリにより、重要なPythonプロジェクトに2FAセキュリティが必須になります from thehackernews.com

Pythonの公式サードパーティソフトウェアリポジトリのメンテナは、「重要」と見なされるプロジェクトに新しい2要素認証(2FA)条件を課し始めました。Python Software Foundationによって運営されているPyPIには、3...