CVE 数を超えて:脆弱性管理の実態と真の課題 - チャールズ・ローリング - CSP #228
AI 駆動の発見ツールが、セキュリティチームにパッチ優先の猶予を与えていた歴史的な摩擦を解消した。その結果、南部フロリダの公的部門リーダーであるチャールズ・ローリング氏によると、予算制約のある政府機関は民間企業のように資金を投入して対応できない。核心は脆弱性の発見から、5 万から 7 万の発見のうち即座にリスクとなるものを特定する点へ移行した。成功は特定された欠陥の総量ではなく、パッチ適用プログラムの機動性に完全に依存する。
EDRの防御率は16%に留まる可能性
主要なMagic Quadrant EDRソリューションは、設定ミスにより特定の事後利用型インプラントを16%の確率でしか阻止できません。多くの組織が数百万ドルを投じているにもかかわらず、OS資格情報ダンプ防止などの重要な機能を無効のままにしています。この欠陥は誤った安心感を生み、攻撃者が容易にソフトウェアを迂回させます。ベンダーの製品は適切に設定すれば機能しますが、必須設定の無効化が広範に発生しているため、実効性が失われています。