コードとしての継続的コンプライアンス P1: Sigma

コンプライアンスは常にある種の受動的プロセスであり、基準は長く、更新には多大な労力と時間がかかり、実装にはさらに時間がかかり、監査プロセスは年に一度だけ発生します。SIEMの世界から来た私が、用意されたレポートを通じてコ […]

サイバーセキュリティ会社のCFOが直面する日々の課題

私は2015年の創設以来、会社で働いていますが、この間にSOC Primeは小さなスタートアップから急速に成長する国際的な企業へと進化しました。私たちの従業員も、発展のペースに追いつくためにプロとして成長しています。SO […]

プロアクティブ検出コンテンツ:CVE-2019-0708 対 ATT&CK、Sigma、Elastic、ArcSight

セキュリティコミュニティの大多数が、CVE-2019-0708の脆弱性は対処すべき重要な優先事項であると合意したと思います。「パッチを当てろ!」と言うのがまず最初に思い浮かぶことのように感じますが、WannaCryやNo […]

ステルスフィッシュ調査:フォーチュン500企業に対するBEC攻撃に関与する528のドメイン

約1週間前に、パートナーの一人から「我々の環境(内部から内部)でフィッシングメールが飛び交っている」との情報を受け取り、メールサンプルを共有してもらいました。今日は、Fortune 500およびGlobal 2000企業 […]