
RidgeBot、Splunk Enterprise の新たな重大脆弱性を検出
マシン生成データの検索、監視、分析に広く使用されているSplunk Enterprise は、IT インフラストラクチャの重要なコンポーネントで広く使用されています。最近、Windows上のSplunk Enterpriseに影響を与える新しい重大な脆弱性、CVE-2024-36991が発見されました。この脆弱性は、パストラバーサル攻撃を通じて未認証の攻撃者が機密ファイルにアクセスできてしまうというものです。
IT運用管理と情報セキュリティの専門家であるブロードが、次世代のビジネスプラットフォームに欠かせないセキュリティの最新情報をお届けします。
マシン生成データの検索、監視、分析に広く使用されているSplunk Enterprise は、IT インフラストラクチャの重要なコンポーネントで広く使用されています。最近、Windows上のSplunk Enterpriseに影響を与える新しい重大な脆弱性、CVE-2024-36991が発見されました。この脆弱性は、パストラバーサル攻撃を通じて未認証の攻撃者が機密ファイルにアクセスできてしまうというものです。
2024年6月3日、Ridge Security Technology社が、「Publisher’s Choice DevSecOps Vanguard 2024」を受賞しました。同社共同創設者兼社長のLydia Zhang氏も、「サイバーセキュリティ分野の先駆者としてのMarket Leader」に選出されました。
米国Ridge Security社は、「最も有望なサイバーセキュリティースタートアップ企業」として認識され、さらにCEOのNick Mo氏が業界をリードするサイバーセキュリティ専門誌のCyber Defense Magazine誌から「次世代ビジョナリーサイバーCEO賞」を受賞しました。
IT分野を中心に調査と情報提供を行うGartner社が提唱する Continuous Threat Exposure Management(継続的な脅威エクスポージャ管理、以降CTEM)がセキュリティ分野でより重要視されるようになっています。今回はそのCTEMの概説と、その実施を支援するソリューションをご紹介します。
米国のサイバーセキュリティ業界で画期的な技術を提供するRidge Security社が、ITセキュリティ専門メディアのCyber Security Review誌より「TOP PENETRATION TESTING SERVICES PROVIDER 2024」に選出されました。
経済産業省がサイバー攻撃から企業のIT資産を守るための手法として注目されるASM(Attack Surface Management)について「ASM 導⼊ガイダンス・外部から把握出来る情報を⽤いて⾃組織の IT 資産を発⾒し管理する」を作成して公開しました。このガイダンスを整理した内容と効果的なツールをご紹介します。
高い事業継続性が求められている一方で、IT環境の複雑化や範囲の拡張により、その達成が困難になっています。またIT全体の人材不足や時間的な制限も重なり、継続性の向上を実現することがより困難になっています。特別講演会では最先端の技術を活用してこれら課題を短期で解決できる2つの分野のソリューションを皆様にご紹介いたします。