2022-08

security summary

トップ 10 の主要な CASB の比較 from securityboulevard.com

CASB は市場とともに進化してきましたが、主な検出方法はネットワーク データを使用することです。· ローカル アプリの資格情報を使用したビジネス主導の SaaS: CASB は、従業員がサイトにアクセスしたことを示すことができますが、ア...
security summary

CREST Defensible Penetration Test のリリース from darkreading.com

世界中で実行される侵入テストの数が大幅に増加するにつれて、ベスト プラクティスを定義する必要性がますます重要になっています。 CREST は、業界で認められ、業界で選ばれた専門家と協力して、ペネトレーション テストに関連する最小限の期待値を...
security summary

進化するサイバー脅威に直面して設計によって安全になるための 5 つのステップ from darkreading.com

シャドー IT は基本的に、企業の IT 部門が承認していない技術やサービス (Dropbox や Google Workspace など) を使用する従業員を必要とします。企業が長期的なハイブリッドおよびリモート ワーク ポリシーを採用す...
security summary

Cybrary は 2,500 万ドルを確保して、サイバーセキュリティ トレーニングのプラットフォームを成長させます from techcrunch.com

Cybrary は 2,500 万ドルを確保して、サイバーセキュリティ トレーニングのプラットフォームを成長させますしかし、今日、シリーズ C の資金調達ラウンドで 2,500 万ドルを調達したと発表したサイバーセキュリティ トレーニング...
security summary

Microsoft が RiskIQ の買収を実行に移す from techcrunch.com

Defender Threat Intelligence により、Microsoft は RiskIQ のテクノロジを使用してインターネットをスキャンし、既存の Defender リアルタイム サービスに追加データを提供して、セキュリティ ...
security summary

ID、リスク、マルチクラウド環境 from securityboulevard.com

ただし、Strata Identity の調査によると、ID 管理は、マルチクラウドを採用する組織に課題をもたらします。パスワードは、ID 関連の侵害の最大のリスクです。 マルチクラウド ID アクセスのリスクIT リーダーがマルチクラウド...
security summary

Axis、クラウド経由で提供される SSE サービスに多数のツールを追加 from securityboulevard.com

Axis は、エージェント ソフトウェアがネットワーク遅延を監視できるようにすることで、ゼロトラスト ネットワーク アクセス (ZTNA) を保証する Atmos セキュア サービス エッジ (SSE) サービスの接続パスを自動的に最適化す...
security summary

APT29 は検出を回避するために Google ドライブと Dropbox を活用 from securityboulevard.com

Cloaked Ursa が実施した最新のキャンペーンは、巧妙さと、検出を回避するために人気のあるクラウド ストレージ サービスを迅速に統合する能力を示している、と Unit 42 の研究者はブログ投稿に書いています。信頼できる正当なクラウ...
security summary

Imran KhanのInstagramアカウントがハッキングされ、偽のElon Muskに1億ドルの仮想通貨プレゼントを宣伝 from grahamcluley.com

クリケットのレジェンドで元パキスタン首相のイムラン カーンの公式 Instagram アカウントが昨日、仮想通貨詐欺を宣伝するためにハッキングされました。無許可の投稿と Instagram のストーリーは、Khan の 700 万人を超える...
security summary

悪意のある活動を仮想通貨と統合する攻撃者は、分散型金融における攻撃の状況がどのように発展しているかを示しています from securityboulevard.com

攻撃者の種類は、APT (Advanced Persistent Threat) グループや小規模で緩く組織化されたサイバー犯罪者グループから、さまざまなスキルを持つ個々の攻撃者にまで及びます。 EclecticIQ のアナリストは、暗号通...