CISA BOD 26-04を読み解く:脆弱性対応は「全部同じ期限でパッチ」から「リスクに応じた優先度」へ
2026年6月10日、米国のCISA(Cybersecurity and Infrastructure Security Agency)が、拘束的運用指令(BOD)26-04「Prioritizing Security …
続きを読む
2026年6月10日、米国のCISA(Cybersecurity and Infrastructure Security Agency)が、拘束的運用指令(BOD)26-04「Prioritizing Security …
続きを読む
2026年9月16日、Center for Internet Security(CIS)が「CIS MCP Server Benchmark v1.0.0」を公開しました。MCP(Model Context Protoc…
続きを読む
2026年8月28日、インシデントレスポンス企業のAreteが「H1 2026 Crimeware Report」を公開しました。2026年上半期に同社が対応した、数千件規模のランサムウェア・恐喝案件のデータをもとにした…
続きを読む
2026年8月12日、NISTがNVD(National Vulnerability Database)の将来像について、公式ブログとFederal Register上のRFI(情報提供依頼)で意見募集を始めました。キー…
続きを読む