サイバーセキュリティニュース: サイバープロフェッショナル、過重労働、人手不足、サポート不足によりストレスが蓄積する
Life is getting harder for cybersecurity pros, but there are ways to improve working conditions. Check out what a study found. Meanwhile, there’s a new, free attack-emulation tool for OT security teams. Plus, the U.S. government is alerting about exploits to CVE-2022-47966 and CVE-2022-42475. We…
Tenable サイバーウォッチ: CISA、サイバーチームに量子攻撃やランサムウェア攻撃の急増などに備えるよう要請
This week’s edition of Tenable Cyber Watch unpacks the emerging threat of quantum computers and the recommended steps security teams should take, and addresses the surge in ransomware attacks. また、 The White House and other cyber agencies seek public input on how to best secure open…
サイバーセキュリティニュース: 英国国家サイバーセキュリティセンター (NCSC) 、職場での ChatGPT タイプのツールの活用に伴うリスクを警告
As OpenAI released ChatGPT Enterprise, the U.K.’s cyber agency warned about the risks of workplace use of AI chatbots. Plus, the QakBot botnet got torn down, but the malware threat remains – what CISA suggests you do. Moreover, new quantum-resistant algorithms are due next year. その他、関連トピックについても触れます。
Tenable サイバーウォッチ: バイデン米大統領、AI 分野の対中投資を規制; CISA、サイバーセキュリティ戦略計画を発行、その他
This week’s edition of Tenable Cyber Watch unpacks the White House’s new executive order seeking to limit U.S. investments in Chinese AI and addresses the cause behind most cloud breaches. また、 CISA’s new cybersecurity strategic plan.
サイバーセキュリティニュース: CISO は事後的な対応よりも予防を重視、CISA はサイバーチームに量子ベースのサイバー攻撃への備えを促す
Time to start prepping for the quantum computing threat? CISA thinks so. Plus, why security leaders are prioritizing security prevention tools. Also, find out why ransomware attacks surged in July. Oh, and the White House wants your input on open source security. その他、関連トピックについても触れます。
Tenable サイバーウォッチ: ホワイトハウスがサイバースキル不足に対する取り組みを発表、データ漏えいのコスト上昇、その他
This week’s edition of Tenable Cyber Watch unpacks the White House’s new initiative to tackle the cyber skills shortage and addresses the surge data breach costs. また、 NSA and CISA’s security guidance for 5G network slicing.
サイバーセキュリティニュース: CIS ガイド、手頃な価格でサイバーハイジーンの基盤を構築する方法を概説
The Center for Internet Security unpacks how to establish foundational cyber hygiene at a reasonable cost. Plus, the Cyber Safety Review Board issues urgent security recommendations on its Lapsus$ report – and announces it’ll next delve into cloud security. Moreover, are humans or AI better at…
Tenable サイバーウォッチ: Black Hat USA の最新情報、SANS がセキュリティ意識に関する 2023 年レポートをリリース、その他
This week’s edition of Tenable Cyber Watch dishes out five hot takes from Black Hat USA and provides guidance on how to better mitigate shadow IT risks. また、 How you can boost your security awareness program.
サイバーセキュリティニュース: 米政府が賞金数百万ドルの AI サイバーツールコンテストを開催、NIST がサイバーセキュリティフレームワークを刷新
AI を活用した新しいサイバーセキュリティ製品のアイデアはありませんか? 数百万ドルの賞金を獲得できる新しいコンテストに応募してみてはいかがでしょう。 その一方で、NIST は大幅に改定した CSF 2.0 のドラフト版を発表しており、一般の意見を募集しています。 また、公開されている AI モデルのセキュリティの弱点にフラグを立てる、新しい無料ツールが登場しました。 Plus, most cloud breaches are…
Tenable サイバーウォッチ: SEC が新たな開示要求事項を採択、MITRE の最も危険なソフトウェア脆弱性のリストなど
This week’s edition of Tenable Cyber Watch unpacks the new cybersecurity disclosures rules from the U.S. Securities and Exchange Commission and looks at MITRE’s list of the most dangerous software weaknesses. また、 Cloud adoption by financial institutions continues to increase. What one…
サイバーセキュリティニュース: 企業は生成 AI によるサイバーセキュリティのリスクを無視して導入を進めている
組織が生成 AI の可能性に魅入られて、その潜在的な危険を見落としたまま活用を進めていることに注目します。 また、ウェブアプリのデータを危険にさらす、よくある弱点についても確認します。昨年のゼロデイバグの多くが既知の脆弱性の亜種であった理由も取り上げます。 さらに、データ漏洩にまつわる (手痛い) 現在のコストについても明らかにします。 And…
クラウドセキュリティの責任共有モデルで適用範囲のギャップと混乱を避ける
Confusion over the scope of customer responsibility for cloud security causes control gaps and exposes businesses to risks of attack and non-compliance. Secure configuration of customer-managed resources is the most critical factor for reducing cloud risk. However, it can only be achieved by first…