Skip to content Skip to footer

セキュリティ操作の有効性を測定するための7メトリック

測定しないものを改善することはできません。セキュリティオペレーションセンター(SOC)およびセキュリティオペレーションプログラムを成熟させるには、その有効性を評価する必要があります。しかし、セキュリティオペレーションプログラムの有効性を測定することは簡単な作業ではありません。 セキュリティ運用(SECOPS)の有効性を示すことが課題である場合、KPIとそれらを測定する能力を再評価する時が来るかもしれません この電子書籍は、SECOPSの有効性を測定および伝達して、サイバー関連のイベントを検出および対応する必要がある主要な運用指標を理解するのに役立つように設計されています。

Read More

ブルートフォース:攻撃の緩和ガイド

ブルートフォース攻撃とは、攻撃者が手動プロセスと自動化されたプロセスの組み合わせを使用して有効なログイン資格情報を識別することにより、環境へのアクセスを獲得しようとする場合です。正常に実行されると、攻撃者は正当な資格情報を使用して環境へのアクセスを獲得し、環境を自由に移動して事前攻撃アクションを実行し(Recon)、足場を確立し、脆弱性を特定し、最終的な目的に関連する他の無数のタスクを実行できます。 ブルートフォーススクリプトは、非常に短い時間で数千の推測試行を実行します。インターネットには簡単なスクリプトがあり、利益志向の犯罪者への入場への低い障壁を提供します。ブルートフォース攻撃は、Webサイト、エンドポイント、クラウドサービス、文字通りネットワークIDとアクセスを備えたあらゆるものに対して開始できます。 一般的なブルートフォース攻撃の課題と組織を保護するために取ることができる5つのステップの詳細については、ガイドをお読みください。

Read More

内部の複雑なランサムウェア操作とランサムウェア経済

ランサムウェアオペレーターは着実に洗練され、国民国家のアクターとより整合しており、ランサムウェアの脅威は現代の企業にとって実存的です。 これらのグループが誰であるか、それらがどのように運営されているか、ランサムウェア操作の役割(Ransomops)、およびサイバーシーズンがこれらの高度な攻撃にどのように解決策に対処するかについての詳細については、このレポートをお読みください。

Read More

高いセキュリティ「行く」

デジタル化をきっかけに、モバイルワークプラクティスへの傾向は、深い変化にもつながります。公的機関はかなり長い間この課題に直面しており、適切な解決策を探しています。 ドイツの連邦警察は、国際的な任務で従業員に中央システムへのアクセスを提供するという課題に直面し、同時に厳しいセキュリティ要件を満たしていると同時に、オフィスから離れて働いている従業員です。 このケーススタディをダウンロードして、Secunetがこれらの課題をどのように解決したかを学びます。

Read More

ゼロトラストの基礎を築きます

Zero Trustは、しばらくの間、連邦政府で議論のトピックとなっています。ただし、これらの議論へのアプローチは最近変更されました。以前は、会話は、ゼロトラストを実装する必要がある理由を中心に展開していました。しかし、特にサイバーセキュリティの大統領令と覚書M-22-09のリリースにより、それは今あなたがしなければならない理由についてです。 詳細については、次のことをお読みください。

Read More

セキュリティ制御ガイド:硬化サービスガイド

システム硬化とは、システムの構成と設定を確保して、脆弱性を減らすプロセスと、侵害される可能性です。これは、攻撃面を削減し、攻撃者が悪意のある活動を目的として継続的に悪用しようとするベクトルを攻撃することで実行できます。 すべてのITシステムに安全で準拠した状態を作成し、それを継続的なコンテキストベースの変更制御とベースライン管理と組み合わせることにより、NetWrix Change Trackerは、システムが常に安全で準拠した状態のままであることを保証します。

Read More

米国連邦政府におけるサイバーセキュリティのための多要因認証の義務

政府の選挙は、米国の民主主義の基礎を混乱させ、不安定にすることを目的としたサイバー犯罪者にとって魅力的な標的です。 選挙は異種の流動的な生態系で構成され、多くの可動部品とプレーヤーが関与します。 。 サイバー犯罪者は、この複雑さによって導入された潜在的な弱いリンクを活用しようとしています。システムやデータベースにアクセスできる公式の選挙労働者は、人気のあるターゲットです。脅威アクターは、この特権的なステータスを活用して、敏感な素材と情報を除去したり、調整されたマルウェアおよびランサムウェア攻撃を介してキャンペーン運用をロックダウンする方法を探します。 迅速で不可解なマルチファクター認証と組み合わされた硬化セキュリティデバイスは、選挙に敏感なデータを安全に保ち、国内および外国のサイバーセキュリティの脅威をかわします。

Read More

脅威の狩猟と検出でMiter AttandCK™を使用します

Miter AttandCK™は、実世界の観察に基づいた敵対的な戦術と技術のオープンなフレームワークと知識ベースです。 AttandCKは、敵とその方法の戦術的な目的の共通の分類法を提供します。分類法を持つことで、セキュリティコミュニティの他の人と情報を交換するための一般的な語彙を提供するなど、多くの貴重な用途があります。しかし、それはまた、現在の検出努力を分類し、特定の種類の攻撃行動を盲目にしているギャップを特定するための真の技術的な枠組みとしても機能します。 このペーパーでは、attandCKに基づいたAttandCKおよび関連するツールとリソースを紹介します。次に、脅威の狩猟と検出に焦点を当ててAttandCKを実際に使用する方法について説明します。

Read More

Microsoft Digital Defenseレポート

過去1年間、世界は急成長するサイバー犯罪経済とサイバー犯罪サービスの急速な台頭を目撃しました。私たちは、このグローバル市場が複雑さと熱意の両方で成長するのを見てきました。サイバー攻撃の風景が、サイバー犯罪者が続き、さらにはエスカレートするにつれてますます洗練されているのを見てきました。サプライチェーンとランサムウェア攻撃の新しいレベルは、地球のサイバーセキュリティを保護するために、私たち全員が協力し、新しい方法で作業しなければならないことを強力に思い出させました。 知識は強力です。このレポートには、マイクロソフトのセキュリティの専門家、開業医、ディフェンダーからの学習が含まれており、どこでも人々がサイバー脅威を防御することができます。

Read More

リスク適応データセキュリティ:動作ベースのアプローチ

この電子ブックは、ビジネスを遅くするための制限ポリシーを適用するか、DLPを最小限のポリシー執行を可能にして、単に監視対象のツールを作ることを可能にするDLPで課題に対処します。リスクに適したセキュリティを通じて、フォースポイントは、そのリスクを継続的に監視し、定量化することにより、ユーザーのリスクを理解することにより、データセキュリティのブレークスルーをもたらします。次に、ユーザーのリスクを適用して、DLP施行にパーソナライズされた自動化を提供し、組織がビジネス速度で移動できるようにしながら、効果的なポリシー施行を可能にします。

Read More

セキュリティ分析で防御を強化します

適切なSIEMアプローチでデータをリアルタイムで分析します。 セキュリティゲームを強化する時が来ました。新しい脅威や現在の脅威を検出して対応するための実用的な洞察がない場合、最新のセキュリティ情報イベント管理(SIEM)テクノロジーの報酬を享受していません。あなた(およびあなたのsiem)が欠けているものと、あなたの防御を強化する方法を見つけてください。 セキュリティ分析を使用して、Harden Your Defenseのコピーをダウンロードし、次の方法を発見します。

Read More

CISOガイド:クラウド通信とコラボレーションの保護

UCAASプラットフォームは、チャット、音声、ビデオコラボレーションなどの生産性リソースのイノベーションと共有を加速しているため、UCAASベンダーオブチョイスがセキュリティ、データプライバシー、および深刻な金融およびブランドの台頭を軽減するためのコンプライアンスをどのように処理するかを組織が精査することが重要です。脅威。 これらの脅威は記録的なペースで成長しているため、UCAASプラットフォームがこれらのリスクを緩和するための主要なアプローチを提供することで、購入に関する考慮事項において主要な役割を果たすことができます。 一般的なデータ保護規則(GDPR)とその拡大罰金は、ベンダーのデータプライバシープロセスと能力を精査するためにどれほど不可欠であるかを強調しています。 2021年の第3四半期だけで、ビジネス罰金は合計11億4,000万米ドルを超えました。 UCAASベンダーがどのように会社のデータプライバシーを維持するかを評価することは、GDPR、CCPA、CDPAなどのデータ規制に62%が「完全に準拠」していないことを考えると、焦点の重要な分野です。

Read More