第317回 あがるよねぇ~!スペシャル!
・ガバメントソリューションサービスへの不正アクセスによる職員等の個人情報の漏えいの可能性について|デジタル庁 ・デジタル庁のガバメントソリューションサービス(GSS)への不正アクセスについてまとめてみた – piyolog ・辻 伸弘 (nobuhiro tsuji) on X: "デジタル庁の不正アクセス事案からSCS評価制度のある部分のことを考えてきました。" / X ・サイバーセキュリティ報告書 | 東芝 サイバーセキュリティ | 東芝 ・A Tale of Two SOCs: Insights From Two Red Team Assessments | CISA ・2つの重要インフラ組織へ行われたレッドチーム評価についてまとめてみた – piyolog ・The Anthropic Glasswing Receipts Are Starting to Trickle In | Blog | VulnCheck ・Anthropic’s coordinated vulnerability disclosure dashboard ・韓国政府、「ミュトス発の脅威」へのセキュリティ対策発表…脆弱性管理センター設置、ドメイン3.5億件を毎日監視(KOREA WAVE) – Yahoo!ニュース ・LOLRMM – Home – LOLRMM 辻伸弘メモ:選択肢はなかった。Duoが劣るのはカメラだけ!付けてきやがって。占拠してみたいな。15年くらい前に餃子パーティしたっけな。大分ちゃう。距離感・バランス大事ですよ。ほんまに。ほんまお手本になってほしい。読んで眺めて気になるキーワード2つについて考えてきました。レジリエンスについて。言葉分からへんの多いねん。レジリエンスあります!とはいうものの何をもって?レジリエンスって単純な復旧能力だけではなく、攻撃を途中で止める能力も含めて、どう測るのかが大事ですね。サプライチェーンについて。相手方の状態と自組織との関係性を考慮して次のアクションを決定するんでしょうね。Attack Surface Management から Third Party Risk Management になり、侵害された取引先からの Attack Pathと見ないといけないと思った。共通言語化って必要。Project GlassWingで見つかった脆弱性のその後。いい効果とはあまり言えない数字に感じる。今後改善されるとしてもまだ精度の問題が残っているのかな。見つけた側と告げられた側の評価のギャップでかすぎ。過大評価、過小評価があるにせよブレブレであることがまずい。バラバラに同じことをして重複を生む無駄。ありますよね。組織合っても権限というか強制力がないと形だけになりがちですね。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 05:09 | | (T) サイバーセキュリティ報告書を読んで考えてみた | 16:40 | | (N) Project Glasswing のその後の状況 | 34:26 | | オススメのアレ | 55:09 | The post 第317回 あがるよねぇ~!スペシャル! first appeared on podcast - #セキュリティのアレ.