ぼくの備忘録

セキュリティに関するニュースで気になったものを、個人的なメモと共に残していきます。

2022/7/25

脆弱性情報】

Microsoft Windows において許可されていないアカウントに高権限動作を許可してしまう LSA サービスの権限処理不備の脆弱性(Scan Tech Report) | ScanNetSecurity

 

【セキュリティに関する考え方、マインドセット

攻撃者に先回りして潜んだ脆弱性を見つける「Web脆弱性診断ツール」の選び方:セキュリティ専門家の上野宣氏に聞く - キーマンズネット

 

【調査結果・ベンダーレポート】

クラウドの「うっかり重大インシデント」を防止するCSPMの市場が急拡大 ITR調査:2020〜2025年度のCAGRは48.5%の見込み - @IT

2021年度 国内情報セキュリティ市場調査 | NPO日本ネットワークセキュリティ協会

チェック・ポイント、今年6月に最も活発だったマルウェアを発表 〜国内では引き続きEmotetが1位 - SecurityInsight | セキュリティインサイト

サイバー攻撃、同じ企業が何度も被害に 「被害企業は簡単に食い物にできる餌食と見なされる」:この頃、セキュリティ界隈で - ITmedia NEWS

 

【セキュリティ対策機器、ツールの紹介記事】

注目高まる「ベンダーリスクマネジメント」 SaaSベンダーこそAWSを活用すべき理由とは (1/3)|EnterpriseZine(エンタープライズジン)

エンドポイント単位でアクセスを制御するマイクロセグメンテーションツール「Akamai Guardicore Segmentation」 | IT Leaders