Výsledky hledání

výrobce: Mandiant v celém archivu

zrušit filtry CZ · EN/orig

3 karet z 3 položek

1

Nový systém pojmenování hrozeb od Googlu

Google Threat Intelligence Group zavedl jednotný systém pojmenování kybernetických hrozeb nahrazující dosavadní různorodé identifikátory. Nový systém používá snadno zapamatovatelné dvouslovné kódy, kde druhé slovo kategorizuje hrozbu podle její motivace nebo původu (např. CASTLE pro čínské skupiny, ION pro íránské, RELIC pro ruské a COMET pro cyberkriminální aktéry).

Google Mandiant US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

1

Bezpečná integrace AI do správy zranitelností

Zdroj uvádí, že mean time-to-exploit klesl na -7 dní a bezpečnostní týmy zvažují integraci LLM agentů do procesů správy zranitelností. Mandiant poskytuje pokyny k bezpečnému nasazení AI agentů včetně ochrany dat před zpracováním, izolace úloh, zero data retention s poskytovateli a runtime monitorování, přičemž zdůrazňuje důležitost lidského threat modelingu.

Google Mandiant US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

1

Rizika vystavených cloudových funkcí a jejich zabezpečení

Mandiant uvádí, že bezpečnostní audity často odhalují veřejně přístupné bezserverové aplikace bez autentizace, které jsou zranitelné na útok (např. LFI, command injection). Zdroj popisuje scénáře útoků a doporučuje organizacím zavést opatření k zabezpečení serverless prostředí, zejména Google Cloud Run.

Google Mandiant US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál