タグ: 脆弱性管理

security training / consulting

CISA BOD 26-04を読み解く:脆弱性対応は「全部同じ期限でパッチ」から「リスクに応じた優先度」へ

2026年6月10日、米国のCISA(Cybersecurity and Infrastructure Security Agency)が、拘束的運用指令(BOD)26-04「Prioritizing Security …
続きを読む

Arete H1 2026 Crimeware Report解説:脆弱性だけでなく「信頼されたプラットフォーム」が侵入口になる

2026年8月28日、インシデントレスポンス企業のAreteが「H1 2026 Crimeware Report」を公開しました。2026年上半期に同社が対応した、数千件規模のランサムウェア・恐喝案件のデータをもとにした…
続きを読む

NISTがNVDを「AI時代の脆弱性管理」へ作り直す:意見募集の内容と実務への影響

2026年8月12日、NISTがNVD(National Vulnerability Database)の将来像について、公式ブログとFederal Register上のRFI(情報提供依頼)で意見募集を始めました。キー…
続きを読む