2022-08

security summary

エンドポイント プロテクション / ウイルス対策製品のマルウェア対策テスト済み from darkreading.com

テキサス州オースティン – 2022 年 8 月 25 日 — サイバーセキュリティ製品の有効性に関する透明性を提供することを専門とする非営利団体である Cyber​​Ratings.org は、2022 年第 2 四半期のエンドポイント保...
security summary

Capital One が Open Source Security Foundation に参加 from darkreading.com

サンフランシスコ、2022 年 8 月 24 日 — Capital One は、Open Source Security Foundation (OpenSSF) にプレミア メンバーとして参加し、オープンソース ソフトウェア サプライ ...
security summary

Confidential Computing はデータ セキュリティのために準同型暗号を打ち負かす from securityboulevard.com

コンフィデンシャル コンピューティングは、データのゲーム チェンジャーとなる可能性もあり、パブリック クラウド企業、サーバー メーカー、チップ メーカーに広く採用されています。たとえば、クラウド ホストにアクセスすると、現在のコンピューティ...
security summary

保険会社は「国が後援する」サイバー攻撃をカバーしない可能性があります from securityboulevard.com

多くのサイバー保険契約には、いわゆる「戦争行為」の除外が含まれており、保険会社は、サイバー攻撃がそのような戦争行為を構成するものであると判断し、補償を拒否しています。ニュージャージー州の裁判所はこれに反対し、「戦争のような行為」の除外は、単...
security summary

サードパーティ リスク管理 (TPRM) プログラムが必要な理由 from securityboulevard.com

現実には、アウトソーシング、契約、および下請けは常に発生しており、企業がコア/コンテキストの考え方と分業を受け入れ続けているため、それが標準になっています.外部委託が増えるほど、ベンダー リスク管理とも呼ばれる堅牢なサード パーティ リスク...
security summary

ハッカーが LastPass 開発者システムに侵入してソース コードを盗む from thehackernews.com

顧客データや暗号化されたパスワードにはアクセスされませんでした。LastPass の CEO、Karim Toubba 氏は次のように述べています。ただし、LastPass は、環境を強化するために使用した正確な緩和手法については詳しく説明...
security summary

DoorDash が Twilio ハッカーに関連するデータ侵害に見舞われた from techcrunch.com

DoorDash が Twilio ハッカーに関連するデータ侵害に見舞われた ハッカーが DoorDash の顧客情報と一部の支払いデータにアクセスしたDoorDash の広報担当者 Justin Crowley 氏によると、DoorDa...
security summary

Twitterの内部告発者の背後にセキュリティ業界が集結 from securityboulevard.com

ハッカー界ではマッジとして有名なピーター・ザトコ氏は、SEC、連邦取引委員会 (FTC)、司法省に 84 ページにわたる内部告発を行い、Twitter のセキュリティ上の欠陥を詳述し、従業員がコア ソフトウェアにアクセスできると主張して、元...
security summary

Google が厳選された検出機能をクラウド セキュリティ サービスに導入 from securityboulevard.com

Google は、Chronicle SecOps Suite を採用している組織向けにキュレートされた一連の検出を一般に利用できるようにしました。 Chronicle SecOps Suite が進化を続ける中、Google は今後 12...
security summary

CI/CD セキュリティとは? なぜ重要なのか? from securityboulevard.com

CI/CD セキュリティは、次のような手法を使用して、CI/CD パイプラインのすべての段階でセキュリティの弱点と脆弱性を特定して軽減しようとする継続的なプロセスです。このプロファイルの増加により、セキュリティの目標を最優先にしながら、セキ...