2023-09

Cisco Secure Application はアプリとセキュリティのチームを結びつける from csoonline.com security summary

Cisco Secure Application はアプリとセキュリティのチームを結びつける from csoonline.com

Cisco Secure Application は、2018 年 6 月に発売されたベンダーのフルスタック オブザーバビリティ プラットフォームで利用できます。このアプリケーションは、組織全体のアプリケーションとセキュリティ チームを統合...
LLM を使用して企業の機密データを分類するのに役立つ新しい Sentra ツール from csoonline.com security summary

LLM を使用して企業の機密データを分類するのに役立つ新しい Sentra ツール from csoonline.com

クラウド データ セキュリティ プロバイダーである Sentra は、大規模な言語モデルを利用する分類エンジンが、ソース コードや従業員契約書などの機密性の高い非構造化データの分類に役立つと発表しました。クラウドプロバイダーであるSenTr...
Code Intelligence が LLM を利用した新しいソフトウェア セキュリティ テスト ソリューションを発表 from csoonline.com security summary

Code Intelligence が LLM を利用した新しいソフトウェア セキュリティ テスト ソリューションを発表 from csoonline.com

ソフトウェア セキュリティ テスト用の大規模言語モデルを活用したソリューションである CI Spark がリリースされました。同社は LLM を使用して攻撃対象領域を自動的に特定し、テスト コードを提案します。フィードバックベースのファジン...
AuthMind がアイデンティティ SecOps プラットフォームのシード資金を調達 from techcrunch.com security summary

AuthMind がアイデンティティ SecOps プラットフォームのシード資金を調達 from techcrunch.com

企業がアイデンティティ関連のサイバー攻撃から身を守るのに役立つサイバーセキュリティ サービスである AuthMind は、850 万ドル (約 20 億ドル) 以上を調達しました。同社は、ネットワークフローを分析することで、企業が攻撃や脆弱...
SaaS セキュリティ プログラムを開始するための 7 つのステップ from thehackernews.com security summary

SaaS セキュリティ プログラムを開始するための 7 つのステップ from thehackernews.com

SaaS アプリケーションは現代のビジネスのバックボーンであり、ソフトウェアの総使用量の 70% を占めています。関係者を特定し、セキュリティのニーズを定義します。最小権限の原則 (POLP) を実装して、ユーザー アクセスとデータ プライ...
中国関連のハッカーが再び電力網を突破 from wired.com security summary

中国関連のハッカーが再び電力網を突破 from wired.com

サイバーセキュリティ会社マンディアントによると、中国のグリッドハッキンググループ「レッドフライ」は、実際には両方のグリッドハッキング事件に関与している可能性があるという。ハッカーらはアクセスを維持する必要があるため、おそらくすぐにそこに戻る...
NIST がサイバーセキュリティ フレームワーク 2.0 ドラフトをリリース from csoonline.com security summary

NIST がサイバーセキュリティ フレームワーク 2.0 ドラフトをリリース from csoonline.com

NIST は、重要インフラに重点を置いた現在のフレームワークに代わるサイバーセキュリティ フレームワーク 2.0 の刷新を計画しています。新しい枠組みはサプライチェーンのリスク管理に重点を置き、セキュリティの成果にも重点を置くことになる。注...
セキュリティとプライバシーの法律、規制、コンプライアンス: 完全ガイド from csoonline.com security summary

セキュリティとプライバシーの法律、規制、コンプライアンス: 完全ガイド from csoonline.com

カリフォルニア州のプライバシー権利法 (CPRA) は、コンピューター、電話、その他の電子デバイスに保存されている個人データを含む個人情報を保護する個人にセキュリティを提供することを企業に義務付けています。また、この法律は、個人情報にさらさ...
Free Download Manager のバックドア – Linux マシンに対するサプライ チェーン攻撃の可能性 from securelist.com security summary

Free Download Manager のバックドア – Linux マシンに対するサプライ チェーン攻撃の可能性 from securelist.com

2020 年から 2022 年にかけて、悪意のあるソフトウェア パッケージが Linux マシン上で配布されていることが判明しました。この悪意のあるパッケージは、悪意のあるサーバーに .exe ファイルをロードし、crond コマンド経由で...
世界的なサイバーセキュリティスキル不足: 何年も経った今でも依然として狂気の沙汰 from csoonline.com security summary

世界的なサイバーセキュリティスキル不足: 何年も経った今でも依然として狂気の沙汰 from csoonline.com

セキュリティ専門家の 71% が、自分の組織が世界的なサイバーセキュリティ スキル不足の影響を受けていると回答しており、2021 年の 57% から増加しています。これは自己実現的な予言です。研究者らによると、組織は人員が不足しているか、高...