タグ: #cisa
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 2 件
資産台帳にないものはスキャンされない — 上水道PLC事件が教えるOT露出管理
CISAが2026年7月30日、上下水道部門のPLCを狙う活動が大きく増えているとして、インターネットに露出したOTを直ちに切り離すよう勧告しました。勧告文が観察した行為は侵害というより、パスワードを変えて運用者を締め出し、IPアドレスを変えて機器を切り離すことであり、その結果が煮沸勧告と長期間の手動運転でした。この勧告文をそのまま読みながら、定期的な攻撃表面スキャンに掛からないセルラーモデムの問題、緩和策がなぜその順序なのか、そして誰
2026-08-09 · 19 分で読めます #security#ot#ics#plc#cisaバグバウンティ & VDP プラットフォーム 2026 — HackerOne / Bugcrowd / Intigriti / Synack / YesWeHack / Immunefi / Code4rena / Anthropic Model Safety 徹底ガイド
2026 年のバグバウンティは、ひとつの季節を丸ごと終えた産業である。HackerOne は IPO を後ろ倒しにしてマネージドサービスへ重心を移し、Bugcrowd は AI トリアージを前面に出し、欧州では Intigriti が事実上の標準になった。Synack は本人確認済みハンターでマネージドペンテストを定義し、YesWeHack は GDPR / NIS2 に親和的なプラットフォームで EU CRA 時代に備える。Web3
2026-05-16 · 32 分で読めます #bug-bounty#vdp#hackerone#bugcrowd#intigriti