マイクロソフトの 2023 年 3 月月例セキュリティ更新プログラム 76 件の CVE に対処 (CVE-2023-23397)
Microsoft addresses 76 CVEs including two zero-days exploited in the wild, one of which was publicly disclosed.
Tenable サイバーウォッチ: Tenable 脅威状況レポート (2022 年)、2023 年のトップ サイバー リスク、サイバーアーキテクトとエンジニアの給与増加
This week’s edition of Tenable Cyber Watch unpacks the top eight cybersecurity risks organizations face in 2023. Plus, we talk about the continued threat of unpatched, known vulnerabilities that are still being exploited by threat actors. Finally, we look at a new study that shows salaries are…
MITRE ATT&CK へのマッピングを効率化できる新しいツール
本ブログでは、MITRE ATT&CK マッピングを効率化できる新しいツールをご紹介します。 既知の脆弱性が今もなお重大なサイバーリスクである点についても、LastPass を例に挙げて解説します。 さらに、SaaS のデータ保護がいまだに難しい理由を掘り下げます。 加えて、米国 国家サイバーセキュリティ戦略も取り上げます。 その他。
A New Incentive for Using AWS VPC Endpoints
If you haven’t been using VPC endpoints until now, AWS' two new condition keys should make you consider doing so.
Tenable OT セキュリティの新機能: より優れた IT/OT/IoT 資産検出、高度な脅威検出など
Tenable OT Security, formerly known as Tenable.ot, brings hybrid discovery capabilities and increased visibility for the broadest range of IT and OT devices, making it easier than ever for CISOs to manage security and risk.
マルチクラウドコンプライアンスの課題
Amazon Web Services (AWS)、Microsoft Azure、Google Cloud Platform (GCP) などの複数のパブリッククラウドを使用している企業は、各プラットフォームが独自の方法で処理を行っており、その違いがそれらすべてのセキュリティを確保する上での課題を生み出していることを認識しています。 In a recent episode of the Tenable Cloud Security Coffee Break…
Managing Cloud Compliance and Security Posture with Cloud Compliance Tools
Why compliance and access security in the public cloud are so challenging – and how carefully-chosen CSPM tools can help.
Tenable サイバーウォッチ: 重要インフラのサイバーセキュリティ、データ侵害で攻撃者が優位に立つ
This week’s edition of the Tenable Cyber Watch unpacks the challenges in protecting cyber critical infrastructure and addresses cyberthieves gaining the upper hand in data compromises. また、 Why organizations should brace themselves for more cyberattacks targeting accounting and financial…
FBI と CISA が Royal Ransomware Group に関するサイバーセキュリティアドバイザリを発表
The FBI and CISA have released a joint Cybersecurity Advisory discussing the Royal ransomware group.
ChatGPT 特別版: サイバーセキュリティ専門家にとって最も重要なこと
Since ChatGPT’s release in November, the world has seemingly been on an “all day, every day” discussion about the generative AI chatbot’s impressive skills, evident limitations and potential to be used for good and evil. In this special edition, we highlight six things about ChatGPT that matter…
TENABLE 脅威状況レポート(2022年): 既知の脆弱性に対処してサイバーエクスポージャーを削減する
Tenable’s annual analysis of the security and threat landscape offers guidance to help security professionals navigate the expanding attack surface.
Tenable サイバーウォッチ: N. Korea’s Ransomware Threats Target Hospitals, Romance Cyberscams Net Bad Guys $1.3B, Lessons Learned From The Phishing Attack Against Reddit
This week’s edition of the Tenable Cyber Watch unpacks just how much money romance cyberscams are costing Americans and addresses the U.S. government’s concerns about North Korea’s ransomware threats against hospitals. また、 Lessons learned from the phishing attack against social news site…