サイバーセキュリティニュース: CISO は事後的な対応よりも予防を重視、CISA はサイバーチームに量子ベースのサイバー攻撃への備えを促す
Time to start prepping for the quantum computing threat? CISA thinks so. Plus, why security leaders are prioritizing security prevention tools. Also, find out why ransomware attacks surged in July. Oh, and the White House wants your input on open source security. And much more!...
サイバーセキュリティニュース: CIS ガイド、手頃な価格でサイバーハイジーンの基盤を構築する方法を概説
The Center for Internet Security unpacks how to establish foundational cyber hygiene at a reasonable cost. Plus, the Cyber Safety Review Board issues urgent security recommendations on its Lapsus$ report – and announces it’ll next delve into cloud security. Moreover, are humans or AI better at craft...
サイバーセキュリティニュース: 米政府が賞金数百万ドルの AI サイバーツールコンテストを開催、NIST がサイバーセキュリティフレームワークを刷新
AI を活用した新しいサイバーセキュリティ製品のアイデアはありませんか? 数百万ドルの賞金を獲得できる新しいコンテストに応募してみてはいかがでしょう。 その一方で、NIST は大幅に改定した CSF 2.0 のドラフト版を発表しており、一般の意見を募集しています。 また、公開されている AI モデルのセキュリティの弱点にフラグを立てる、新しい無料ツールが登場しました。 Plus, most cloud breaches are cause...
サイバーセキュリティニュース: 企業は生成 AI によるサイバーセキュリティのリスクを無視して導入を進めている
組織が生成 AI の可能性に魅入られて、その潜在的な危険を見落としたまま活用を進めていることに注目します。 また、ウェブアプリのデータを危険にさらす、よくある弱点についても確認します。昨年のゼロデイバグの多くが既知の脆弱性の亜種であった理由も取り上げます。 さらに、データ漏洩にまつわる (手痛い) 現在のコストについても明らかにします。 And muc...
サイバーセキュリティニュース: 米証券取引委員会(SEC)、公開会社に対してイバーセキュリティの透明性向上を求める
Find out what’s in the SEC’s new cybersecurity disclosure rules. CISA が、重要インフラ組織に影響を与えるサイバーリスクも分析しています。また、シャドー IT に関するガイダンスと、セキュリティ意識向上プログラムを強化するためのヒントもあります。And much more!...
サイバーセキュリティニュース: CISO によるとサイバーインシデントは減少傾向、だが人員配置は依然として困難
Find out what’s working well for CISOs – and what could be better. Plus, why you should pay attention to the FTC’s investigation into ChatGPT-maker OpenAI. Also, check out a primer for C-level execs on adopting generative AI. Plus, the free cloud security tools CISA recommends you use. And much more...
サイバーセキュリティニュース: CISA と NSA は CI/CD セキュリティを詳しく調査、MITRE のリストでソフトウェアの弱点が上位にランク付けされている
CI/CD パイプラインを防御するための米国政府のガイダンスについてご紹介します。 加えて、25 の最も危険なソフトウェアの弱点も見ていきます。 さらに、開発者が AI ツールについて評価している点、評価していない点についても説明します。 And much more!...
サイバーセキュリティニュース: ChatGPT のようなツールは開発者のスピードを向上させるが、サイバーリスクも増加する
ソフトウェア開発での生成 AI の可能性と危険性、経営幹部が寄せる期待と不安についてご紹介します。 さらに、サイバーチームはリスクを軽視しているのかどうかや、 NIST が新しく立ち上げた AI ワーキンググループ (ぜひご参加ください) についても説明します。 And much more!...
サイバーセキュリティニュース: AI に対する懸念が高まる中、専門家が AI 安全対策に関するアドバイスをホワイトハウスで発表
Learn all about the recommendations the NAIAC made to the U.S. government for responsible AI. Plus, employees go gaga over ChatGPT, while cyber teams get tasked with securing it. Also, we look at cloud IAM challenges and how to tackle them. And much more!...
サイバーセキュリティニュース: 米政府が CL0P ギャングを追跡、ランサムウェアへの対応、セキュアなクラウド管理、クラウドアプリのデータプライバシーに関するヒント
Learn all about the U.S. government’s reward for CL0P ransomware leads. Plus, check out ransomware incident response recommendations. Also, review concrete guidance on cloud system administration and on designing cloud apps with privacy by default. And much more!...
サイバーセキュリティニュース: 強力なクラウドセキュリティを実現するには構成に重点を置く
クラウドセキュリティの適切な設定に関する NCSC のアドバイスと LockBit ランサムウェアに関する詳しいガイドをご紹介します。 上位の API セキュリティリスクについての OWASP のリストの改訂についても要チェックです。 さらに、リモートネットワーク管理ツールに関する CISA の警告についても説明します。 And much more!...
サイバーセキュリティニュース: ChatGPT 相当の AI モデルを作る際にセキュリティリスクを回避する
Find out why cyber teams must get hip to AI security ASAP. Plus, check out the top risks of ChatGPT-like LLMs. Also, learn what this year’s Verizon DBIR says about BEC and ransomware. Plus, the latest trends on SaaS security. And much more!...