INEセキュリティアラート:RSAC 2025からのトップ5 Takeaways

CyberNewswire5m2025/05/13
Read on Terminal Reader

長すぎる; 読むには

INE Securityは、包括的なトレーニングプラットフォームが、今年の会議会会議を支配した5つの最も重要なセキュリティ要因に直接対処する方法について説明しています。AIによる脅威、マルチクラウドの脆弱性、そしてますます複雑な攻撃ベクターが最優先事項です。
featured image - INEセキュリティアラート:RSAC 2025からのトップ5 Takeaways
CyberNewswire HackerNoon profile picture
0-item

カリー、ノースカロライナ州、2025年5月13日/CyberNewsWire/--包括的なトレーニングプラットフォームは、AIセキュリティ、クラウド管理、および事故対応準備のソリューションを提供します。


INE SecurityがサンフランシスコのMoscone Centerのインタラクティブスタンドに何千人もの訪問者を歓迎したRSAC 2025での影響力の高い出席から新鮮に、世界的なサイバーセキュリティトレーニングおよび認証プロバイダーは、業界をリードするイベントから生じる主要なサイバーセキュリティの優先事項のいくつかに対処しています。


ファーストラインの実務家とトップレベルの意思決定者と関わる展示者として、INE Securityは、組織の最も緊急なセキュリティ上の課題、すなわちAI駆動の脅威、マルチクラウドの脆弱性、およびますます複雑な攻撃ベクターの融合について、第一の洞察を得ました。


4日間のセッショントラックと業界のリーダーとの対面的な議論は、明確な現実を指摘しました:ランサムウェアの犠牲者の大半は効果的な対応プランを持っていませんし、さらに多くのセキュリティ専門家は、ゼロデイ攻撃に対する組織の準備が疑わしいです。


INE Securityは、包括的なトレーニングプラットフォームが、今年の会議会会議を支配した最も重要な5つのセキュリティ要件にどのように直接対処するかについて説明しています。

「RSAC 2025」のサイバーセキュリティ要件トップ5


  • AIリスク管理がビジネス批判的になる


AI セキュリティソリューションは今年、RSAC を支配し、先進的な対応技術を採用する組織が、包括的なトレーニングを継続する必要があることを示唆しています。世界経済フォーラムによると、リーダーの 72% が組織のサイバーリスクの増加を報告し、ランサムウェアは依然としてトップの懸念事項です。


AI ツールと Large Language Models を展開する組織は、AI 行動を操作し、データ侵害やシステム妥協を引き起こす可能性のある高度なエクスペリエンスに脆弱であることを発見します。


  • LLMの脆弱性が企業データを暴露


大きな言語モデル(LLMs)はRSACでフラッシュポイントとして現れ、リスクと利点についての議論を起こしました。強力な意見の多様性にもかかわらず、LLMはここに留まることを明らかにしています。


RSAC 2025のサイバーセキュリティコミュニティは、今年の最も緊急な懸念の1つとしてこれを特定し、大半が、サイバーセキュリティへの人工知能の生成的な影響に関する最大の懸念として、敵対的な能力(フィッシング、マルウェア開発、深い偽造)の進展を強調した。


組織は、これらのAI特有の攻撃ベクターを理解し、保護し、AIセキュリティアナリストなどの新しい専門職のタイトルを作成するために、デジタル資産を保護する必要があります。


  • 複数のクラウド環境のセキュリティが複雑化


企業が複数のクラウドプラットフォームを採用するにつれて、セキュリティアナリストは、さまざまな環境で一貫したセキュリティ姿勢を維持する上で新たな課題に直面しています。


クラウドセキュリティアライアンス(Cloud Security Alliance)がRSAC 2025のクラウドセキュリティセッションで発表した研究によると、ほとんどの現実世界の侵害で誤った構成が発生するものの、組織の50%以上が低レベルのリスクと評価している。


このギャップは、クラウド展開における認識されたリスクと実際のリスクの間の断絶を強調しています。研究者らは、IAMの衛生が不可欠であると強調し、セキュリティシステムの定期的な監査も必要です。


  • ゼロ・トラスト・アーキテクチャの適切な実装が必要


ゼロ信頼の原則は基本的なものとして広く認められていますが、現代のIT環境で効果的に実施することは挑戦的です。


「One Community」は、セキュリティに対する統一的なアプローチの必要性を強調し、ゼロ信頼の実装を含む。ZscalerのThreatLabz 2025 VPN Risk Reportによると、同会議で議論された企業の81%が、今後12カ月以内にゼロ信頼の戦略を実施する計画だ。


組織は、アイデンティティ管理、アクセス制御、クラウドサービス、リモートワーカー、および相互接続されたシステムを介して継続的な検証に苦労しており、企業がサイバーセキュリティ認証プログラムを通じて才能を開発することが不可欠です。


  • 危機対応には包括的な準備が必要です。


サイバー攻撃が成功した場合、組織は脅威を含む一方で重要な操作を維持しなければなりません RSAC 2025の迅速な事件対応セッションは、準備の重要なギャップを強調し、Microsoftデジタル防衛レポートでは、2024年にランサムウェア攻撃を受けた組織の76%が効果的な対応プランを持っていないことが判明しました。


サイバーセキュリティアナリストの役割は、危機対応能力を含むように進化し、事件管理における効果的なトレーニングを重要なスキルにします。


「当社のスタンドで数百人のサイバーセキュリティリーダーと関わり、RSAC 2025を通じて思考を呼び起こす議論に参加した後、これらの5つの優先事項は、組織がサイバーセキュリティにどのようにアプローチすべきかにおいて根本的な変化を明らかにしている」と、INE SecurityのCEOであるDara Warn氏は述べています。

「当社のスタンドで数百人のサイバーセキュリティリーダーと関わり、RSAC 2025を通じて思考を呼び起こす議論に参加した後、これらの5つの優先事項は、組織がサイバーセキュリティにどのようにアプローチすべきかにおいて根本的な変化を明らかにしている」と、INE SecurityのCEOであるDara Warn氏は述べています。


「実践者と経営者との会話は、伝統的なセキュリティアプローチがAIの脆弱性、複数のクラウドの複雑さ、または現代のサイバー攻撃の複雑な対応要件を適切に解決できないことを確認しました。

「実践者と経営者との会話は、伝統的なセキュリティアプローチがAIの脆弱性、複数のクラウドの複雑さ、または現代のサイバー攻撃の複雑な対応要件を適切に解決できないことを確認しました。


INE Securityは、それぞれの重要な領域に実用的なソリューションを提供しています。


  • AI セキュリティの基本:AI システムのセキュリティ、LLM 脆弱性の理解、AI 特有のセキュリティコントロールの実装に関するトレーニング Advanced Cloud


  • セキュリティ:複数のクラウド環境を管理し、適切な構成を実装し、分散型プラットフォームのセキュリティを維持するための実用的な経験。


  • Zero Trust Implementation: Practical guidance on designing and deploying zero trust architecture with proper access controls and verification systems (ゼロ信頼の実施:適切なアクセス制御と検証システムを用いたゼロ信頼アーキテクチャの設計と展開に関する実践的なガイドライン)


  • マネジメントトレーニング: セキュリティ侵害を抑えながら作業を維持するためのチームを準備する現実的な事故対応シナリオ。


  • 継続的なスキル開発: 700 以上のコースと 50 以上の学習経路へのアクセス、コンプティア セキュリティ+ から近代的な脅威から環境を保護するための高度なプロフェッショナル証明書への資格の準備


「RSAC 2025で集めたエネルギーと洞察力は、現代のサイバーセキュリティの複雑さにより、組織が包括的なサイバーセキュリティトレーニングに投資する必要があるという私たちの信念を強化しました」とWarnは付け加えた。

「RSAC 2025で集めたエネルギーと洞察力は、現代のサイバーセキュリティの複雑さにより、組織が包括的なサイバーセキュリティトレーニングに投資する必要があるという私たちの信念を強化しました」とWarnは付け加えた。


INEセキュリティについて

INEセキュリティは、オンラインネットワークとサイバーセキュリティのトレーニングと認証の主要なプロバイダーです。強力な実践的なラボプラットフォーム、最先端の技術、グローバルなビデオ配信ネットワーク、世界クラスのインストラクターを活用し、INEセキュリティは、ビジネスにおけるサイバーセキュリティのトレーニングとキャリアを進めようとしているITプロフェッショナルのためのフォーチュン500企業のトップトレーニング選択です。


INE Securityの学習ルートのスイートは、サイバーセキュリティにおける比類のない深さの専門知識を提供しています。同社は、ITキャリアに参入し、優れている人々のための世界的な障壁を下げながら、高度な技術訓練を提供することにコミットしています。

コンタクト

キャサリン・ブラウン

1 セキュリティ

トップページ > kbrown@ine.com

この記事は、HackerNoonのビジネスブログプログラムの下でCybernewswireが発表したプレスリリースです。

This story was published as a press release by Cybernewswire under HackerNoon's Business Blogging. この記事は、Cybernewswireのビジネスブログとして掲載されました。プログラム.

プログラム


Trending Topics

blockchaincryptocurrencyhackernoon-top-storyprogrammingsoftware-developmenttechnologystartuphackernoon-booksBitcoinbooks