En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Microsoft, uygulama kodu ve dağıtım hatlarından iş yükü kimliklerine ve bağlantılı bulut hizmetlerine kadar uzanan saldırı yollarını düzenlemek için MITRE ATT&CK taktikleriyle uyumlu Cloud Web Applications Threat Matrix çerçevesini sundu. Çerçeve, güvenlik ekiplerinin görünürlük boşluklarını tespit etmesine ve güçlendirme ile soruşturma önceliklerini belirlemesine yardımcı olmaya odaklanıyor.
Nik Kale, yapay zekâ ajanlarının güvenliğinin, çalışma zamanı geçitleri üzerinden politika uygulamaya geçmeden önce ajanların envanterinin çıkarılması, kimliklerinin ve yetkilendirme bağlamlarının belirlenmesiyle başlayan altı katmanlı bir zincir olarak kurulması gerektiğini belirtiyor. Kale, sınırlı yetkilere, ilişkilendirilebilir kayıtlara ve kapsamlı bir durdurma yoluna odaklanan, hazırlık durumunu test etmeye yönelik pratik bir çerçeve öneriyor.