並び順

ブックマーク数

期間指定

  • から
  • まで

81 - 97 件 / 97件

新着順 人気順

cisaの検索結果81 - 97 件 / 97件

  • CISA releases open-source 'RedEye' C2 log visualization tool

    The U.S. Cybersecurity and Infrastructure Security (CISA) agency has announced RedEye, an open-source analytic tool for operators to visualize and report command and control (C2) activity. RedEye is for both red and blue teams, providing an easy way to gauge data that leads to practical decisions. Assessing attack campaigns A joint project from CISA and DOE’s Pacific Northwest National Laboratory,

      CISA releases open-source 'RedEye' C2 log visualization tool
    • CISA Releases Guidance on Phishing-Resistant and Numbers Matching Multifactor Authentication  | CISA

      Official websites use .gov A .gov website belongs to an official government organization in the United States. Secure .gov websites use HTTPS A lock (A locked padlock) or https:// means you’ve safely connected to the .gov website. Share sensitive information only on official, secure websites.

      • Iranian Government-Sponsored APT Cyber Actors Exploiting Microsoft Exchange and Fortinet Vulnerabilities in Furtherance of Malicious Activities | CISA

        Official websites use .gov A .gov website belongs to an official government organization in the United States. Secure .gov websites use HTTPS A lock (A locked padlock) or https:// means you’ve safely connected to the .gov website. Share sensitive information only on official, secure websites.

        • BlackMatter Ransomware | CISA

          Official websites use .gov A .gov website belongs to an official government organization in the United States. Secure .gov websites use HTTPS A lock (A locked padlock) or https:// means you’ve safely connected to the .gov website. Share sensitive information only on official, secure websites.

          • 2021 Top Routinely Exploited Vulnerabilities | CISA

            Official websites use .gov A .gov website belongs to an official government organization in the United States. Secure .gov websites use HTTPS A lock (A locked padlock) or https:// means you’ve safely connected to the .gov website. Share sensitive information only on official, secure websites.

            • People's Republic of China State-Sponsored Cyber Actor Living off the Land to Evade Detection | CISA

              Official websites use .gov A .gov website belongs to an official government organization in the United States. Secure .gov websites use HTTPS A lock (A locked padlock) or https:// means you’ve safely connected to the .gov website. Share sensitive information only on official, secure websites.

                People's Republic of China State-Sponsored Cyber Actor Living off the Land to Evade Detection | CISA
              • 独学で CISA 受験した話

                はじめに 2022/7/8にCISA 試験を受験し、暫定合格。記事を書いている時点で未認定。それまでの過程や勉強法についてメモを残す。(2022年7月時点の情報で記載) スコアレポートは通知され次第改めてup する。 About CISA ■CISA (Certified Information Systems Auditor)とは? CISAは情報システムの監査および、セキュリティ、コントロールに関する高度な知識、技能と経験を有するプロフェッショナルとして当協会が認定する国際資格で、日本語では「公認情報システム監査人」と称します。 ■資格の権威、特徴は? 情報システム監査およびコントロールの専門家資格としては最も長い歴史を持ち、かつ最も国際的に普及している資格です。情報システム監査に関わる専門家自身による団体が認定しているもので、いわゆる「国家資格」ではありませんが、欧米の企業社会では広

                  独学で CISA 受験した話
                • トランプ氏、「選挙不正」に否定見解のCISA局長を解任 ツイッターで明かす | 毎日新聞

                  トランプ米大統領は17日、国土安全保障省サイバー・インフラ安全局(CISA)のクリストファー・クレブス局長を解任したとツイッターで明らかにした。クレブス氏が率いるCISAが、今回の大統領選は「米国史上、最も安全な選挙だった」と評価し、大規模な不正行為はなかったとの見解を示したことに反発した。 大統領選の敗北を認めていないトランプ陣営は、不正な投票があったり、集計システムが操作されてトランプ氏の得票データが削除されたりしたとの主張を繰り返している。これに対しCISAや全米州務長官協会などで構成する選挙インフラ…

                    トランプ氏、「選挙不正」に否定見解のCISA局長を解任 ツイッターで明かす | 毎日新聞
                  • CISA and NSA Release Joint Guidance on Defending Continuous Integration/Continuous Delivery (CI/CD) Environments | CISA

                    Official websites use .gov A .gov website belongs to an official government organization in the United States. Secure .gov websites use HTTPS A lock (A locked padlock) or https:// means you’ve safely connected to the .gov website. Share sensitive information only on official, secure websites.

                    • CISA「ログ利用への課金はセキュリティ事故可視化を不充分にする要因」 | ScanNetSecurity

                        CISA「ログ利用への課金はセキュリティ事故可視化を不充分にする要因」 | ScanNetSecurity
                      • NSA and CISA Red and Blue Teams Share Top Ten Cybersecurity Misconfigurations | CISA

                        A plea for network defenders and software manufacturers to fix common problems. EXECUTIVE SUMMARY The National Security Agency (NSA) and Cybersecurity and Infrastructure Security Agency (CISA) are releasing this joint cybersecurity advisory (CSA) to highlight the most common cybersecurity misconfigurations in large organizations, and detail the tactics, techniques, and procedures (TTPs) actors use

                        • サイバーセキュリティの10大設定ミス、米国NSAとCISAが警告

                          米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA: Cybersecurity and Infrastructure Security Agency)は2023年10月5日(米国時間)、「NSA and CISA Release Advisory on Top Ten Cybersecurity Misconfigurations|CISA」において、米国家安全保障局(NSA: National Security Agency)と共にサイバーセキュリティの設定ミストップ10に関する勧告を発表した。 NSA and CISA Release Advisory on Top Ten Cybersecurity Misconfigurations|CISA 発表された共同サイバーセキュリティ勧告は次のサイトから閲覧できる。 「NSA and CISA Red a

                            サイバーセキュリティの10大設定ミス、米国NSAとCISAが警告
                          • FASTCash 2.0: North Korea's BeagleBoyz Robbing Banks | CISA

                            Official websites use .gov A .gov website belongs to an official government organization in the United States. Secure .gov websites use HTTPS A lock (A locked padlock) or https:// means you’ve safely connected to the .gov website. Share sensitive information only on official, secure websites.

                            • 15個の危険な脆弱性をCISAが指摘 迅速な確認とアップデートを

                              CISAはサイバー攻撃によく利用される既知の脆弱性15個を発表した。これらの中にはMicrosoftやAppleの製品が挙がる他、ルーターなども対象に含まれている。該当製品を使用しているかどうかを確認するとともに、迅速にアップデートすることが望まれる。

                                15個の危険な脆弱性をCISAが指摘 迅速な確認とアップデートを
                              • Apache Log4j Vulnerability Guidance | CISA

                                SummaryNote: CISA will continue to update this webpage as well as our community-sourced GitHub repository as we have further guidance to impart and additional vendor information to provide. CISA and its partners, through the Joint Cyber Defense Collaborative, are responding to active, widespread exploitation of a critical remote code execution (RCE) vulnerability (CVE-2021-44228) in Apache’s Log4j

                                • CISA、無料で使えるサイバーセキュリティツール・サービスのカタログを公開 | スラド セキュリティ

                                  米国土安全保障省 (DHS) の Cybersecurity & Infrastructure Security Agency (CISA) は 18 日、無料で使えるサイバーセキュリティツール・サービスのカタログを公開した (ニュースリリース、 The Register の記事)。 カタログは「サイバーインシデントによりダメージを受ける可能性を減らす」「侵入を素早く検出する」「確認されたインシデントへ効果的に対応する」「破壊的なサイバーインシデントに対する回復力を最大化する」の 4 つのカテゴリに区分されている。複数カテゴリでの重複を除いたツール・サービスの数は 99 本。オープンソースのものが最も多く、Microsoft と Google が続く。オープンソース以外のツール・サービスはすべて米企業によるものだ。

                                  • Strengthening Security Configurations to Defend Against Attackers Targeting Cloud Services | CISA

                                    Official websites use .gov A .gov website belongs to an official government organization in the United States. Secure .gov websites use HTTPS A lock (A locked padlock) or https:// means you’ve safely connected to the .gov website. Share sensitive information only on official, secure websites.