security summary

security summary

現代のサイバーセキュリティの専門家がデータの視覚化を必要とする理由 from securityboulevard.com

サイバーセキュリティでデータの視覚化が不可欠な理由 サイバーセキュリティにおけるデータの視覚化の利点しかし、データ視覚化テクノロジを使用すると、サイバーセキュリティ チームはデータ ランドスケープ全体をグラフィカルに表現できます。サイバー...
security summary

AuditBoard がサードパーティのリスクを評価する機能を追加 from securityboulevard.com

AuditBoard は本日、コンプライアンス要件を管理するために、CrossComply プラットフォームにサードパーティのリスク管理拡張機能が利用可能になったことを発表しました。同社の CrossComply プラットフォームであるサー...
security summary

Techstrong TV: GitGuardian が漏えいした秘密を 2 倍に報告 from securityboulevard.com

私たちは昨年それをすべてスキャンし、いくつかの秘密を漏らした可能性がある人に警告します。この領域でプッシュを続ければ、それを下げることができると思います。ですから、それは間違いなく検討事項であり、確かに私たちは皆、リモートワークに慣れてきて...
security summary

ウクライナ後のサイバーセキュリティ from securityboulevard.com

ですから、それを見ると、スクリプトキディの能力と国家の境界線が本当にぼやけ始めていると思います.同時に、組織はスプレー型の攻撃から確実に身を守ることができます。 Engle: その可能性は間違いなくあると思います。それがその一面であり、信頼...
security summary

ランサムウェア グループの脅威に関する混乱の後、英国の水道会社がサイバー攻撃を確認 from threcord.media(cybercrime)

ランサムウェア グループの脅威に関する混乱の後、英国の水道会社がサイバー攻撃を確認英国のサウス スタッフォードシャーおよびケンブリッジ地域で約 160 万人に水を供給しているサウス スタッフォードシャー PLC は、月曜日にサイバー攻撃を...
security summary

サイバーセキュリティ塹壕からの教訓 from darkreading.com

しかし、私が持っていた最も貴重なツールは、十分に探せば宝物が見つかるという確固たる信念でした。軍歴のある時点で、私はサイバー保護チームのネットワーク スペシャリストとして働き、そこでネットワーク トラフィック分析の専門家になりました。私はネ...
security summary

2022 年 7 月のサイバー攻撃統計 from hackmageddon.com

対応するサイバー攻撃のタイムライン (パート I およびパート II) の後、2022 年 7 月の統計を公開します。サイバー犯罪は動機チャートをリードし、その割合は増加し続け、6 月の 75.1% から 79.9% に達しました。同様に、...
security summary

タイムリーなパッチ適用の重要性 from securityboulevard.com

一方、多くの古い脆弱性はパッチが適用されていないままです。多くの場合、パッチ適用プロセス自体は、更新管理システムによって自動的に実行されます。最初の低い評価は、IT 管理者がパッチを延期することを助長する可能性があり、その後、新しい見積もり...
security summary

PyPI 内のさらに 2 つの悪意のある Python パッケージ from securelist.com

アップロードされたパッケージのタイムライン:悪意のあるパッケージをダウンロードした後、ソース コードが正規の「リクエスト」パッケージのコードとほぼ同じであることが明らかになりましたが、例外は 1 つのファイルだけです。悪意のあるペイロードは...
security summary

インシデント対応チームは仮想パッチで反撃 from securityboulevard.com

この調査では、サイバー攻撃者がますます API を標的にしていることがわかりました。現在、API は攻撃の 23% の一部であり、回答者は過去 1 年間に経験した上位の API 攻撃を挙げています。ほぼ半数が、データ漏えい (42%)、SQ...