Skip to content

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 10月13日

    
サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 10月13日

ポイント#1

Googleは現在、認証にパスキーを使用するようデフォルト設定している。これは、ユーザがすぐに使用できる認証メカニズムの強度を高める大きな一歩であり、同時に使いやすくもなる。

ポイント#2

膨大な数のCVE(共通脆弱性識別子)がリリースされている中、どの企業でも、盛んに悪用されているCVEに優先順位を付け、注力すべきである。どうやって?と思うだろう。米サイバーセキュリティ・インフラセキュリティ庁(CISA)が公開している悪用された既知の脆弱性リストに従うと良い。CISAは、最近のAdobe AcrobatWordPadSkypeHTTP/2のゼロデイを含む 5 つの新しいバグを追加している。

ポイント#3

人工知能(AI)は、セキュリティ分野で注力され動きを見せているが、その真新しいAIツールに精度を期待してはいけない。そこまではまだ遠い。

David Lindner, Chief Information Security Officer

David is an experienced application security professional with over 20 years in cybersecurity. In addition to serving as the chief information security officer, David leads the Contrast Labs team that is focused on analyzing threat intelligence to help enterprise clients develop more proactive approaches to their application security programs. Throughout his career, David has worked within multiple disciplines in the security field—from application development, to network architecture design and support, to IT security and consulting, to security training, to application security. Over the past decade, David has specialized in all things related to mobile applications and securing them. He has worked with many clients across industry sectors, including financial, government, automobile, healthcare, and retail. David is an active participant in numerous bug bounty programs.