NVDは、NIST(アメリカ国立標準技術研究所)が維持管理する、コンピュータのセキュリティを脅かすソフトウェアおよびハードウェアの欠陥に関する情報のリポジトリです。これは国家のサイバーセキュリティ基盤の重要な一部です。 … “NIST NVD CVSS4.0 公式サポートについて” の続きを読む
月: 2024年7月
アメリカ国防総省 サイバーセキュリティの相互承認プレイブック
DoD Cybersecurity Reciprocity Playbook 概要 DoD Cybersecurity Reciprocity Playbookは、アメリカ国防総省(DoD)のシステムにおけるサイバーセキ … “アメリカ国防総省 サイバーセキュリティの相互承認プレイブック” の続きを読む
情報セキュリティにおける気候変動への対策 – ISO27001:2022/Amd 1:2024
ISO 27001:2022/Amd 1:2024 の改訂では、気候変動に関連する問題の認識を組織の戦略計画に統合することの重要性が強調されています。世界的に不安定な状況下で業務の継続性とサイバーレジリエンスを確保するた … “情報セキュリティにおける気候変動への対策 – ISO27001:2022/Amd 1:2024” の続きを読む
北朝鮮の偽装 IT 作業員がどのようにして当社に潜入しようとしたか
[能動的サイバー防御 – Public Attribution] これはKnowBe4のCEO、Stu Sjouwerman氏によるインシデント報告書です。北朝鮮の偽のIT労働者が同社に侵入しようとした事例を … “北朝鮮の偽装 IT 作業員がどのようにして当社に潜入しようとしたか” の続きを読む
ASD’s ACSC 中華人民共和国(PRC) 国家保安省 APT40 の攻撃手法の公表
このアドバイザリーでは、中国人民解放軍(PRC)による国家支援のサイバーグループと、そのオーストラリアのネットワークに対する現在の脅威について説明しています。アドバイザリーは、国際共同機関の共有する脅威の理解とASD’s … “ASD’s ACSC 中華人民共和国(PRC) 国家保安省 APT40 の攻撃手法の公表” の続きを読む