TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

「NECの実践から考える、AI時代の脆弱性管理」と「Microsoft Entra ID/Microsoft 365を狙う同意フィッシング」~Hardening Designers Conference 2026 DAY2 Tech Showcase~

【要点】

◎NECはAI時代の脆弱性管理としてインテリジェンスやSBOM、AI活用を組み合わせた運用強化を提唱するとともに、Microsoft Entra ID/Microsoft 365を狙う同意フィッシングへの多層防御の重要性を紹介した


【要約】

NECはHardening Designers Conference 2026で、AI時代の脆弱性管理とMicrosoft Entra ID/Microsoft 365を狙う同意フィッシング対策を紹介した。脆弱性管理では、AIにより脆弱性の発見速度と件数が増加する中、インテリジェンスを活用した優先トリアージ、SBOMによる影響把握、パッチ適用の迅速化、レガシー環境の見直しに加え、AIによる自動トリアージや自動修復の活用が重要と説明した。また、同意フィッシングでは、MFAを有効にしていても正規の同意機能を悪用される危険性をデモで示し、防御策、検知、事後対応を組み合わせた多層的な対策の必要性を訴えた。


【ブログ】

◆「NECの実践から考える、AI時代の脆弱性管理」と「Microsoft Entra ID/Microsoft 365を狙う同意フィッシング」~Hardening Designers Conference 2026 DAY2 Tech Showcase~ (岩田 琴乃, 桐下 拓也(NECセキュリティブログ), 2026/08/05)
https://jpn.nec.com/cybersecurity/blog/260805/index.html


【関連まとめ記事】

◆全体まとめ
 ◆攻撃手法 (まとめ)
  ◆フィッシング (まとめ)

◆攻撃手法: 同意フィッシング / Consent Phishing (まとめ)
https://malware-log.hatenablog.com/entry/Consent_Phishing

 ◆情報源 (まとめ)

◆NECセキュリティブログ (まとめ)
https://malware-log.hatenablog.com/entry/NEC_Security_Blog


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023