AIが脆弱性管理を変える:Mythos以後の企業セキュリティ運用
Mythos PreviewやProject Glasswingをきっかけに、AI時代の脆弱性管理、露出管理、緊急変更、代替防御、安全に止める設計を整理します。
パッチ、構成管理、自動化基盤に関する記事。
全てのタグを見るMythos PreviewやProject Glasswingをきっかけに、AI時代の脆弱性管理、露出管理、緊急変更、代替防御、安全に止める設計を整理します。
AIを用いるExposure Managementと自律型ペンテストを、攻撃の実証、攻撃経路、運用統合、AI利用の開示という観点から比較します。
Ansibleによるパッチ適用自動化を、構成、実行手順、運用効果、注意点の観点で整理する運用自動化記事です。
API変更に伴うOpenAPI、Gateway、WAF、Policy、IaC、テストの不整合を、契約中心の変更パイプラインで防ぐ方法を整理する。
画像や動画などのファイルをAmazon S3へ配置する業務を、隔離、マルウェア検査、形式検査、業務承認、同一性確認、本番昇格に分けて設計する。
SIEM/SOC設計の入口として、ログを何のために集め、どの順番で優先するかを整理する実務ガイドです。
SIEMの検知ルールを、攻撃仮説、必要ログ、相関条件、閾値、除外条件、チューニング観点に分けて整理します。
SOCで検知後に行う確認、隔離、復旧、証跡保全を、ログと判断の関係から整理します。
正常通信の定義、AI支援による設定同期、変更順序、脆弱性の到達性検証をつなぐWAF運用の設計。
レガシーシステムの公開境界をAPI Gatewayへ集約し、到達可能性を下げながら段階的に置換する設計条件を整理する。
DevSecOps時代に、開発部署とセキュリティ専門部署の責任分担をどう再設計するかを整理する記事です。