ブログ

サイバーリスク
バラク・ブルード GitHub の脆弱性の並行調査

先月、Dark Reading からこの記事を見つけました。とても見慣れたものでした。この記事で説明されている GitHub のクロスワークフロー アーティファクト ポイズニングの脆弱性が、2022 年 XNUMX 月に報告された GitHub のクロスワークフロー キャッシュ ポイズニングの脆弱性と非常によく似ていることに気づくまでに、時間はかかりませんでした。 GitHub ワークフロー - GitHub の重要なコンポーネント[…]

続きを読む
サイバーリスク
バラク・ブルード SBOM の台頭 — Gartner の SBOM に関するイノベーション インサイト レポートに対する私たちの見解

サードパーティ コンポーネントの使用が増加し、ソフトウェア サプライ チェーンが長くなったことで、攻撃者は 1 つのエクスプロイトによって多くのソフトウェア パッケージを同時に侵害できるようになりました。この新たな攻撃ベクトルに対応して、セキュリティ専門家だけでなく、より多くの開発チームや DevOps チームがソフトウェア部品表 (SBOM) の導入を検討しています。ソフトウェアのサプライチェーン […]

続きを読む
サイバーリスクハイライトされたテキストの画像
バラク・ブルード アーティファクト構成を理解するためのグラフ (GUAC): 主なハイライト

ソフトウェア サプライ チェーンが直面するリスクは、サイバーセキュリティ エコシステムにおける議論の最前線に位置しています。これは、こうしたサプライ チェーン攻撃の頻度が増加していることも原因の 2021 つですが、実際に攻撃が発生した場合に広範囲に影響を与える可能性があるためでもあります。 XNUMX 年の統計では、ソフトウェア サプライ チェーン攻撃が示されています […]

続きを読む
サイバーリスク締め切りを守るのに苦労している男性のイメージ
バラク・ブルード 最新の OMB メモでソフトウェア サプライ チェーンのセキュリティを次のレベルに引き上げる

世界のソフトウェア サプライ チェーンは、機密情報や知的財産を盗み、システムの完全性を侵害すると脅すサイバー犯罪者の脅威に常にさらされています。これらの問題は、営利企業だけでなく、国民に安全かつ確実にサービスを提供する政府の能力にも影響を与える可能性があります。米国管理予算局 (OMB) […]

続きを読む
サイバーリスク
バラク・ブルード 最も弱い部分にならないでください: ソフトウェア サプライ チェーンを保護する際の開発者の役割

米国の 3 つの政府機関が協力して開発者に特定の慣行を採用するよう「強く奨励」する場合は、注意を払う必要があります。 CISA、NSA、ODNI は、サイバーハッカーの脅威を認識し、SolarWinds 攻撃を受けて、ソフトウェアの供給を確保するための推奨事項をまとめたものを共同で出版すると発表しました。

続きを読む
サイバーリスクノックアウトのイメージ
バラク・ブルード OMB メモによって収益が損なわれないようにするにはどうすればよいでしょうか?

米国政府はサイバーセキュリティ政策の見直しを進めている。これには、ソフトウェア開発ライフサイクル (SDLC) 全体にわたるセキュリティの脆弱性を軽減することを目的とした、国立標準技術研究所 (NIST) によるセキュア ソフトウェア開発フレームワーク (SSDF) バージョン 1.1 のリリースが含まれます。この文書は、ソフトウェアベンダーとアクワイアラーに「…」を提供します。

続きを読む
サイバーリスクアイコンバーストの記事画像
バラク・ブルード IconBust、新しい NPM 攻撃

アプリケーションや Web サイトからデータを抽出することを目的とした新たなソフトウェア サプライ チェーン攻撃が、20 を超える NPM パッケージで発見されました。

続きを読む
サイバーリスクバナー
バラク・ブルード GitGat を使用してソース管理のセキュリティ体制を評価する

GitGat は、Rego で記述された自己完結型の OPA (Open Policy Agent) ポリシーのセットです。 GitGat は SCM アカウントのセキュリティ設定を評価し、ステータス レポートと実用的な推奨事項を提供します。

続きを読む
サイバーリスクスクリーンショット
バラク・ブルード コードには何が隠されているのでしょうか?

ベンダーの署名付き製品やアップデートは信頼できず、独自のコードがすでに変更または追加されている可能性があります。では、システムに悪意のあるファイルがインストールされていないことを本当に確信するにはどうすればよいでしょうか?

続きを読む
サイバーリスクSSDF 最終バージョン
バラク・ブルード SSDF (NIST 800-218) 最終バージョン – ドラフトとの相違点とその影響

22 月 1.1 日、NIST は SSDF XNUMX (安全なソフトウェア開発フレームワーク) の最終バージョンをリリースしました。最終バージョンと以前のドラフトの違いをいくつか見ていきます。

続きを読む
1 ... 3 4 5 6