SOC Primeプラットフォームのリリースにより、協力的なサイバー防衛、脅威ハンティング、および脅威発見が提供され、検出コンテンツストリーミングの完全な自動化が新たなレベルに引き上げられました。今、 Continuou […]
重大なVMware vCenter脆弱性(CVE-2021-22005)の悪用試行を検出
2021年9月24日、CISAは 警告を発表しました VMware vCenter Serverにおける重大な脆弱性(CVE-2021-22005)に対する複数の悪用試みについて警告しました。ベトナムのセキュリティ研究者 […]
Meet New SOC Prime Platform for Collaborative Cyber Defense
脅威検知マーケットプレイスから業界全体の協力による優れたサイバー防御へ SOC Primeの立ち上げにあたって、私たちは脅威検知をグローバルにより簡単で迅速かつシンプルにする夢を抱いていました。これには技術革新が求められ […]
マイクロソフトエクスチェンジ ProxyShell 攻撃の検出
数千のMicrosoft Exchangeサーバーが、2021年4月から5月に発行されたパッチにもかかわらず、ProxyShellリモートコード実行脆弱性に依然として脆弱なままです。さらに悪いことに、2021年8月4日か […]
脅威報酬開発者へのインタビュー:Onur Atali
最新ニュースキャストをご覧ください SOC Primeの開発者 コミュニティ!本日は、2021年6月から我々の「Threat Bounty Program」に貢献している熱心な開発者、Onur Ataliをご紹介します。 […]
CVE-2021-22937 検出: Pulse Connect Secureにおけるパッチバイパスの脆弱性
Ivantiは、Pulse Connect Secure VPNに影響を及ぼす重要なセキュリティホール(CVE-2021-22937)に対応しました。この欠陥は、悪意のある管理者がルート権限で任意のコードをリモートで実行 […]
Azure Sentinelの完全ガイド:Microsoftのクラウドプラットフォームを探る
包括的なAzure Sentinelの概要に関する洞察を得て、Microsoftのプラットフォームが他の人気のあるSIEMとどのように異なりどのようにサイバー防御能力を強化するためにスムーズに開始するかを見つけ出してくだ […]
PetitPotam NTLMリレー攻撃の検出
7月はMicrosoftにとって依然として困難な月です。重要な PrintNightmare (CVE-2021-1675)と HiveNightmare (CVE-2021-36934)脆弱性に続いて、セキュリティ研究 […]
DevilsTongue スパイウェア検出
イスラエルのスパイウェア企業Candiruは、国家支援のアクターにゼロデイエクスプロイトを世界的に供給していたと、MicrosoftとCitizen Labが明らかにしました。解析によれば、CandiruはWindows […]
HiveNightmare(CVE-2021-36934)の悪用試行を検出する方法
2021年7月は、サイバーセキュリティのイベントが非常に活発で厳しい月となっています。サイバーの世界はまだ回復途中であり PrintNighmareの脆弱性 (CVE-2021-1675)、 Kaseyaサプライチェーン […]