バサム認定著者
-
Burpsuiteが人工知能(AI)と連携して脆弱性分析を自動化
BurpGPTは、Webアプリケーション・セキュリティを再定義する人工知能主導の脆弱性検出ツールです。パッシブスキャン機能、カスタマイズ可能なアラート、Burp Suiteとのシームレスな統合により、セキュリティ専門家は正確かつ効率的に脆弱性を検出することができます。OpenAIのGPTモデルを活用することで、BurpGPTは従来のスキャン手法を超える包括的なトラフィック分析を提供します。BurpGPTで脆弱性評価の未来を受け入れ、進化する脅威に対するネットワークセキュリティの防御を強化しましょう。
-
グーグル、人工知能(AI)支援ファジーテストフレームワークをオープンソース化
オープンソース・ソフトウェアがテクノロジー・エコシステムにおいてますます重要な役割を果たすようになるにつれ、そのセキュリティ上の懸念が顕著になってきている。幸いなことに、グーグルが最近オープンソース化した人工知能(AI)支援ファズテスト(Fuzzing)フレームワークは、この課題に対する新たなセキュリティ・ソリューションを提供する。
-
GoogleアカウントのOAuth2プロトコルが新たな攻撃の脅威に直面
IP アドレスやパスワードのリセットに関係なく、文書化されていない OAuth2 機能を使用して Google サービス Cookie を再 生成する。
-
米国の調査報告書は、制御不能なデータ取引業界が国家安全保障の脅威をもたらしていることを明らかにしています
最近、デューク大学が発表した新しい研究報告書が広く注目を集めました。この報告書は、サイバー攻撃者がどのようにして米軍関係者の機密情報を低価格で簡単に入手でき、国家安全保障に重大なリスクをもたらすかを明らかにしています。この調査により、サイバー攻撃者はいくつかの攻撃から攻撃を開始できることがわかりました。
-
ID とアクセス制御のガバナンスが SaaS セキュリティの中心となる理由
SaaS アプリケーションのユーザーとログインは潜在的な脅威です。彼らが悪意のある人物であっても、不満を抱いている可能性のある元同僚であっても、組織のデータやシステムへの望ましくない侵入や誤った侵入を防ぐには ID 管理とアクセス制御が重要です。企業には何千人ものユーザーがいるから…
-
GoogleがAPT攻撃を受けた後のセキュリティ保護についての考え
以下は、2022 年 7 月 19 日に開催された 2022 サイバーセキュリティ国際会議でグローバル アフェアーズ会長のケント ウォーカー氏が行った発言を抜粋したものです。サイバーセキュリティに関するこの重要な会話に参加する機会をいただきありがとうございます。 Googleで私は…
-
セキュリティ パラレル: 次世代のネイティブ セキュリティ インフラストラクチャ
著者紹介: Ant Basic Security 担当副社長の Wei Tao は、2019 年に Ant Financial に入社し、Ant Basic Security の方向性を担当しています。彼は北京大学の非常勤教授でもあります。それ以前は、2015 年から 2019 年まで Baidu で主任セキュリティ サイエンティストとして勤務していました。