マイクロソフト、セキュリティ環境の検証ツールをオープンソースで公開

今回は「マイクロソフト、セキュリティ環境の検証ツールをオープンソースで公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは、セキュリティチームが既知の攻撃シナリオを再現し、Microsoftの主なセキュリティ製品がどれだけ対応できるかをテストするためのオープンソースプロジェクト「SimuLand」を公開した。

 SimuLandは、セキュリティ研究者がMicrosoft製品の守りをテストするための実験環境だ。研究者がこのフレームワークを使用すれば、「Microsoft 365 Defender」「Azure Defender」「Azure Sentinel」の攻撃検知能力をテストし、検証することができる。

 Microsoftは、このプロジェクトの目的は、セキュリティチームが攻撃の手口を構成している行動や技術を理解し、攻撃者が取る行動の前提条件を明確化することで緩和策や攻撃者の攻撃パスを特定して、検知能力の検証とチューニングを行うことだと述べている。同社は今後、対応できる攻撃シナリオを増やしてく予定だとしている。

 現時点で用意されているのは、Microsoftの認証技術である「Active Director Federation Services」(AD FS)に対する「Golden SAML ADFS Mail Access」攻撃の検証環境だけだ。この攻撃は「Microsoft 365」に影響を与えるもので、Solarwindsに対するソフトウェアサプライチェーン攻撃と組み合わせてFireEyeやMicrosoftに対して行われた攻撃で使われた手法と同様のものである点で注目に値する。

 Microsoftは、研究者の脅威に関する研究に、SimuLandのシミュレーションを実行する際に生成されるテレメトリーやフォレンジックアーティファクトを役立てることができると述べている。

 同プロジェクトでは、今後の取り組みとして次のような項目を挙げている。

 SimuLandはMicrosoftのクラウドベースのセキュリティ情報イベント管理システム(SIEM)である「Azure Sentinel」とも連携できるようになっており、攻撃についての調査を行う際に、Sentinelの調査グラフを使用して詳しく調べることもできる。

Amazon.co.jp: ノートンインターネットセキュリティ

ノートン 360 デラックス セキュリティソフト (最新)|3年3台版|パッケージ版|Win/Mac/iOS/Android対応【PC/スマホ対応】. 5つ星のうち4.3. 257. License. ¥12,897. ¥12,897. 129ポイント (1%) PCソフト スタンプカード 対象商品. [アイティーヘルプ株式会社 代表取締役:一瀬 哲也] 非常に歴史のあるセキュリティベンダーで、「ノートン」はセキュリティソフトの代名詞のようになってい ...

Ipa 「情報セキュリティ10大脅威 2021」を解説!Ict未来図編集部の予想が的中!? - Ict未来図

IPA(独立行政法人 情報処理推進機構)が公開した 「情報セキュリティ10大脅威 2021」にランキングされた脅威に共通するセキュリティ対策を、3つのポイントに絞って説明します。

サイバー攻撃に狙い撃ちされる工場、「OT専用」のデバイスセキュリティが必要な理由とは?:工場セキュリティ - MONOist

人手不足やコロナ禍の影響などによりスマート工場化が加速している。しかし、工場のネットワーク接続が広がる中で高まっているのがサイバー攻撃の脅威だ。実際に工場を“狙い撃ち”する動きも広がってきており喫緊の課題となってきている。工場(OT環境)とオフィス(IT環境)とで守り方の違いはあるのか? いまOT専用のサイバーセキュリティに力を入れるトレンドマイクロに、OT環境で取り組むべき対策についてインタビューを行った。

ITセキュリティの意識が低すぎる日本のマスコミ - WirelessWire News(ワイヤレスワイヤーニュース)

ワクチンの予約システムに関しては、各国のDXのあり方が実によく現れていると思われるのですが、今回、日本の自衛隊が作ったワクチン予約のシステムの件でよく分かったことが、日本ではいわゆる有識者という人々やマスコミの人々の間で、ITセキュリティに関する知識レベルがあまりにも低いということです。

Amazon.co.jp: 防犯カメラ ワイヤレス 屋外

Wansview 防犯カメラ, 屋外監視カメラ,1080P 200万画素, WIFI ワイヤレス ネットワークカメラIPカメラ, 動体検知 警報 暗視撮影 IP66防水 双方向音声 遠隔操作, お宅 店 会社の見守りカメラ, micro SDカード対応 クラウド保存 (白) 5つ星のうち4.4. 747. ¥4,999. ¥4,999. ¥6,999. ¥6,999. 100ポイント (2%) 購入手続き画面で適用される¥1,000クーポン.

運用やアーカイブまで考慮したメールセキュリティの選定:メールセキュリティサービスの選び方【前編 ...

メールセキュリティサービス選びで妥協してはならない。フィッシングメールの検知率はもとより、大量のユーザーの移行やアーカイブなども考慮されたサービスであれば運用も効率化する。

生体認証データ流出は時間の問題=情報セキュリティ専門家 - Sputnik 日本

情報セキュリティ専門家に調査を行ったところ、生体認証データの流出はあり得ることであり、主なセキュリティファクターとしてではなく、補足的な使用にすべきであるとの見解が得られた。

長野県小諸市でエンジニアとして活躍したい小諸市民を募集中|セキュリティ通信

【セキュリティ通信】新型コロナウイルス禍で、地方移転する企業が増えている。長野県小諸市では、さらなる企業誘致を進めるためにも、地域人材の成長も視野にいれ、システム開発企業のBTMと連携協定を結んだ。7月からは小諸市民を対象としたITエンジニア養成スクールも開校する。

医療保険の三井ダイレクト損保

医療保険の三井ダイレクト損保。「ネットでプラス。安心をプラス。」三井ダイレクトの「e入院保険スーパープラス」はインターネット専用の医療保険です。Webサイトから簡単・便利にお見積もり・お申し込みができます。

ご継続手続きのご案内 | 三井ダイレクト損保

自動車保険を納得の料金でご提供。「身近な安心、確かな未来(あした)。〜“真”心であなたの安心を支えます〜」三井ダイレクト損保の公式サイト。三井グループ各社が共同で設立した、通信販売専門の損害保険会社です。

ITセキュリティの意識が低すぎる日本のマスコミ(WirelessWire News) - goo ニュース

ワクチンの予約システムに関しては、各国のDXのあり方が実によく現れていると思われるのですが、今回、日本の自衛隊が作ったワクチン予約システムの件でよく分かったことが...

100人超のサイバーアナリストの分析プロセスを学習 "Aiセキュリティ人材サービス"とは何か:日本市場拡大に向けた ...

セキュリティベンダーのダークトレースは、日本市場での事業拡大戦略に関する説明会を開催した。企業におけるセキュリティ人材の不足が深刻化する中、これを解決するコンセプトとして同社が提唱するのが“AIセキュリティ人材サービス”だ。詳細を聞いた。

F44へ前後ドラレコ取り付け! - 高知のカーオーディオ・セキュリティ・カスタム専門店 エムアイティガレージ

どうも!しもてぃーです! 今回は初の外車です・・・ と、言っても前後ドラレコの取り付けなんですがね・・・ パターンさえわかればちょちょいのちょいです。 こちら!2シリーズへ前後ドラレコを取り付けました。 ひと昔のbmwとはデザイン性が違うのがわかりますね・・・ コムテックの ...

マイクロソフト、セキュリティ環境の検証ツールをオープンソースで公開 - ZDNet Japan

マイクロソフトは、セキュリティ研究者が既知の攻撃の攻撃シナリオを再現し、同社の製品を使ったセキュリティ環境をテストするためのテストツールをオープンソースで公開した。

PDF編集ソフト人気売れ筋ランキング | ビックカメラ.com

PDF編集ソフトのビックカメラ.com人気売れ筋ランキング!今、PDF編集ソフトで人気の商品をご紹介。気になるレビューと価格もチェック。ビックカメラ.comなら基本10%ポイントサービス。

【ラックセキュリティセミナー】テレワーク新時代のセキュリティ標準 - ゼロトラストが必須な理由~「Akamai ...

新型コロナウイルス感染症が猛威を振るう中、企業では新しい就業環境の構築が急務となっています。東京都では、中小企業を対象に「週3日・社員の7割以上」のテレワーク実現を支援する「テレワーク・マスター企業支援事業」を展開する等、テレワークの定着を推し進めています。しかし、テレワークの導入には、運用面とセキュリティ対策の課題解決が必要です。本セミナーでは、ワークライフバランス提唱の第一人者である内閣府 地域働き方改革支援チーム 渥美 由喜氏をお招きし、コミュニケーション方法やセキュリティの重要性など、幅広い視点からテレワークをめぐる現状や課題をご紹介。さらに、有効なセキュリティ対策であるゼロトラストの重要性を解説。CrowdStrikeとAkamaiの連携による、「人」と「端末」のより強固で簡単なゼロトラストの導入をご提案します。

Isepa「セキュリティ業務職種のキャリア展望について」公開 (2021年5月24日) - エキサイトニュース

情報セキュリティ教育事業者連絡会(ISEPA)は5月20日、「セキュリティ業務職種のキャリア展望について」を公開した。ISEPAJTAGキャリアデザインワーキンググループでは、JTAG財団で定めるサン...

Aiセキュリティ対策の最前線、「教師なし学習」「ピアの比較」とは? |ビジネス+It

現在、セキュリティの分野では人工知能(AI)の活用が活発だ。特に組織やユーザーの「通常の挙動」をAIに学習させ、そこから外れた度合いをスコア化して脅威を判定する技術が急速に進化している。本資料は、運用者に負担のかからない「教師なし学習」でAIが自律的に学習し、脅威を判定する最新の仕組みを解説する。さらに、「ピアの比較」で検出精度を高める技術も紹介している。今後、セキュリティ製品にAIが搭載されるのは、当たり前になるだろう。だからこそ、本資料でAIセキュリティの最前線をチェックし、製品を見る目を養っておきたい。

NTT Com、セキュリティリスクの可視化技術「OsecT」の実証実験を開始 - クラウド Watch

セキュリティ面では、製造ラインの制御情報など機微データは「OsecTセンサー」にて間引かれ、クラウド上にアップロードされることはないほか ...

埼玉県越谷市より 2019yマスタング セキュリティ | 千葉でカーセキュリティをお考えなら人気の専門店「コンプリート」へ

千葉でカーセキュリティをお考えの場合は、口コミでも評判の専門店「コンプリート」へお越しください。盗難、車上荒らしに効果的な製品を各種取り揃えております。取り付け、付け替え等のご要望はお気軽に当店までご連絡ください。ご来店お待ちしております。 | 埼玉県越谷市より 2019yマスタング セキュリティ

【新発売】マカフィー リブセーフ シリーズ【ベクターpcショップ】

マカフィー リブセーフは、家族みんなのパソコン・スマホ・タブレットをこれ1つで何台でも守ることができる、セキュリティソフトです。最新のマルウェア検出エンジンを搭載し、より強く、より軽くなりました。

[情報セキュリティマネジメント試験]システム構成(集中処理・分散処理)[例題付き!] | しかくのいろは

情報セキュリティマネジメント試験におけるシステム構成の集中処理・分散処理について解説しています。それぞれのメリットやデメリットを押さえておきましょう。

プラド&キャラバンにセキュリティ取付!! | 板金・塗装・コーティング・カーセキュリティのオートハウス/イシダボデー

プラド&キャラバンにセキュリティ取付!! | 株式会社ICHI(イチ)は群馬県前橋市、高崎市を中心に、栃木、埼玉に展開するカーセキュリティ専門店「auto HOUSE(オートハウス)」と板金,修理,塗装,車検,コーティングの「ISHIDA BODY(イシダボデー)」を運営する企業です。

ウイルス対策・セキュリティソフト 通販 | ビックカメラ.com

ウイルス対策・セキュリティソフトの通販ならビックカメラ.com。基本10%ポイントサービス。ウイルスバスターやノートンなど、Win・MacやAndroid・iOS対応のソフトを取り扱い。人気商品はランキングで。

レオネクスト岩澤(103号室)|谷保駅|国立市|【レオパレス21】の賃貸アパート

Community fee: 550 yen (tax included) per month. Key exchange fee: 10,450 yen (tax included) Cleaning fee after moving-out: 41,800 yen (tax included) Antibacterial cleaning fee (optional): 18,040 yen to 23,760 yen (tax included)

Misumi Frames(アルミフレーム筐体設計ソフト) | Misumi-vona【ミスミ】

アルミフレーム筐体設計を劇的に楽にする無料ソフト「MISUMI FRAMES」筐体設計時間を最大90%削減します。

ダークトレース、AIセキュリティ人材提供サービスを軸に日本事業を拡大 - SecurityInsight ...

SecurityInsight(セキュリティインサイト)は情報セキュリティを中心としたエンタープライズITの情報サイトです。

GSXが提供するEC-Council公式トレーニングコース 「CND v2」日本国内リリースへ:時事ドットコム

[GSX]~“DXに必要なセキュリティ人材”について語る、記念イベントも開催~グローバルセキュリティエキスパート株式会社(本社:東京都港区海岸1-15-1、代表取締役社長:青柳 史郎、https://www.gsx.co.jp/、以下、GSX)は、EC-Council公式トレーニングコースで開講中のCND(Certified Network Defender:認定ネットワークディフェンダー)コースウェアのバージョンアップ版「CND v2」を日本国内でリリースします。CND v2では、新たにIoT…

MacBook Pro セキュリティワイヤー取り付け金具 13インチ/15インチ用 3×7mm ケンジントンロック ...

MacBook Proの底面にある吸気口に装着して、セキュリティスロットを追加できます。 別売のセキュリティワイヤーを取付けてMacBook Proの盗難を防ぎます。 ケンジントンロック(3×7mm)対応のセキュリティワイヤーを装着できます。 仕様 カラー:シルバー

COMMENTS


33052:
2021-05-25 19:45

日本のコロナ水際対策措置を観ると、NBCテロに殆ど対応出来ないのではという懸念が禁じえない。キーワーカー要員の確保にも不安が首を擡げてきたが、世界の現状から観た安全保障のリスクアスペクトにセキュリティ・ホールだらけじゃ?何か戦前に先祖帰りか?

33055:
2021-05-25 18:48

2週間くらい開発ばっかでセキュリティについて知らなすぎる 両立してる人間はすごい

33058:
2021-05-25 18:09

ついにWe開発者泣かせのIEがサポート終了、そしてさいなら〜!大手企業のPCはガッチガチにセキュリティ云々でIEしか許可してないところがある。 そもそもIEで大丈夫かと思うが。。。 ブログシステム「WordPress」でも7月の「WordPress…

33053:
2021-05-25 12:03

次あまんぐ行く時はセキュリティでカメラ監視員のアルバイトをします

33056:
2021-05-25 11:43

遊戯王VRAINS 16話 潜入SOL電脳要塞 十年前に何があったのか PlaymakerはいよいよSOL社データバンクの牙城に迫る 幾重にも張り巡らされたセキュリティが行く手を阻む ネットワークの奥深く、そこに手がかりはある

33059:
2021-05-25 11:36

「Omiai」のネットマーケティングがコーポレートサイトの「お問い合わせフォーム」でも、個人情報を閲覧できる状態になっていた。こちらは37名との事だけど。 システム構築ダメすぎじゃね?チェック体制もセキュリティも甘過ぎじゃん?…

33057:
2021-05-25 10:16

セキュリティソフトの闇を知っていますか?ホントは買わなくていいです。理由を12分で簡潔に解説します。 - YouTube @YouTubeより

33051:
2021-05-25 09:27

激安特価太郎ブログ : 【タイムセール祭】ESET インターネット セキュリティ(最新)|5台3年|オンラインコード版|ウイルス対策|Win/Mac/Android対応が激安特価!

33049:
2021-05-25 06:19

Among Usでペアしてるふたりの片割れ殺すの気持ちいいなw メドベ3人いてちょい離れてたから停電にしてセキュリティからベントキルしたわ、そしたら案の定メドベ2人がロラ言い合うが2人ともクルーというw ごちでした。

33048:
2021-05-25 02:36

意図的な内部犯行❗ 1月6日の米国議会議事堂のドアが磁気的にロックされた–国会議事堂のドアを解除出来るのはセキュリティブース内のみです❗ 写真によるとドアに装備されている磁気ロックをオフにしてドアを開けない限りドアを外側または…

33054:
2021-05-25 02:29

ケイ:王様だーれだ! 大筒:はーい!はいはい!えっとねー、じゃあ、1番はセキュリティロックの解除、2番がドアを爆破後、3番が突入ね。4番はそのまま援護に回って。5番は人質の確保、殿は俺が務める。

33050:
2021-05-25 01:19

新しい記事を公開しました▶ iOS14.6アップデートがリリース。起動時にCPUパフォーマンスが低下する不具合の修正や多数の脆弱性(セキュリティ問題)が対処されています。 【iOS14.6】アップデート内容と変更点の詳細、不具合や評判に…

Recommended

TITLE
CATEGORY
DATE
サムスンは「Galaxy Watch 4」でWear OSに回帰、ヘルスケアにもフォーカス
ハードウェア
2021-08-13 22:52
富士通ゼネラル、基幹システムをSAPに刷新–IT負債解消と予測型事業運営へ
IT関連
2024-08-31 10:37
「脱セキュリティベンダー目指す」–タニウム新社長が事業戦略語る
IT関連
2024-02-17 08:30
SoftBankが米国のヒスパニック系移民向けサービスに大型投資
フィンテック
2021-04-25 16:43
ユニバーサルデザインのソリューション提供や障害者手帳アプリ「ミライロID」のミライロが2.8億円調達
パブリック / ダイバーシティ
2021-02-13 16:02
デジタルツインの理解度は76.6%、デジタル化対象の最多は「複雑な製品や機械」
IT関連
2024-08-24 15:53
NTTデータ、特定の業務領域に対応するBERTフレームワークを開発
IT関連
2021-03-17 14:12
ピュア・ストレージ、モジュラー構成をさらに進めた「FlashBlade//S」などを発表
IT関連
2022-06-11 04:52
欧州委員会、Appleに「App Storeで支配的な立場を乱用している」と予備的見解を通知
企業・業界動向
2021-05-02 12:51
コロナ禍で下した判断はこの先も有効か–今テクノロジーをどう見直すべきか
IT関連
2021-05-14 11:21
みんなの銀行、クラウドERPで会計基盤を構築
IT関連
2021-06-16 19:50
デル社長が発した「AIビジネス拡大へのしたたかなメッセージ」とは
IT関連
2024-10-05 03:50
日立ソリューションズ、生成AIモデルを活用したローコードアプリ開発の支援サービスを提供
IT関連
2023-10-15 08:43
悪質通販を見分ける自衛策 「初回無料」「お試し価格」の文言に要注意! 罰則強化へ法改正議論も
IT関連
2021-03-09 18:33