サイバーセキュリティニュース: 米政府が金融機関に対する AI の脅威を解明、NCSC が OT チームにクラウド SCADA システムの保護を促す
Check out new guidance for banks on combating AI-boosted fraud. Plus, how to cut cyber risk when migrating SCADA systems to the cloud. Meanwhile, why CISA is fed up with SQLi flaws. And best practices to prevent and respond to DDoS attacks. And much more!...
米国防総省の輸送サイバーセキュリティと車両管理の強化
物流や輸送の致命的な失敗など、国防総省全体の業務を中断させる可能性のある出来事はそうそうありません。 From automated asset inventory to malicious-activity detections through baselining, learn how Tenable OT Security can protect these critical functions within the DoD and work towa...
サイバーセキュリティニュース: NSA がクラウドセキュリティのベストプラクティスを公開、CNCF がクラウドネイティブの AI 導入サポートについて説明する
クラウド環境の保護に関する、NSA の 10 の主なベストプラクティスをご紹介します。 また、クラウドネイティブのコンピューティングが AI のデプロイメントの合理化にどのように役立つかについてもご説明します。 同時に、水処理プラントと一般的な重要インフラに対するサイバー脅威の最新情報もお見逃しなく。 And much more!...
FlowFixation: AWS Apache Airflow サービスが乗っ取られる脆弱性とガードレールの無視が大手 CSP をリスクにさらす
Tenable Research discovered a one-click account takeover vulnerability in the AWS Managed Workflows Apache Airflow service that could have allowed full takeover of a victim’s web management panel of the Airflow instance. The discovery of this now-resolved vulnerability reveals a broader problem of m...
エクスポージャー管理プラットフォームを使用して IT、OT、IoT 資産を保護: 資産インベントリと検出による完全な可視化
Explore how Tenable One for OT/IoT helps organizations stay ahead in today's evolving threat landscape with end-to-end visibility and cyber risk prioritization across IT, OT and IoT....
Tenable のシンプルなクラウドセキュリティで Kubernetes のイノベーションを解き放つ
Tenable Cloud Security simplifies Kubernetes security by providing any containerized environment with new features including easy custom policy enforcement, enhanced access control, Helm charts scanning and workload protection. The capabilities offer powerful means for securing your clusters effortl...
Tenable Vulnerability Management は複数の情報源から脆弱性情報を収集するため、NVD 掲載の遅れに影響されない
NIST has announced delays in the CVE enrichment process of its National Vulnerability Database (NVD), but the situation doesn’t impact Tenable Vulnerability Management customers because our vulnerability scoring is based on multiple sources....
Kubernetes のセキュリティ: 最小特権を強制し Kubernetes 環境のセキュリティを確保する
Kubernetes has become the de facto standard for managing containerized workloads in private and public clouds. However, security standards have failed to keep pace, leading to increased risk of cyberattacks and data breaches for insecure or misconfigured platforms. Here we examine the challenges inv...
Web キャッシュ ポイズニングと Web キャッシュの詐欺の検出に Tenable Web アプリ スキャンを活用する
Web cache poisoning and web cache deception are two related but distinct types of attacks that can have serious consequences for web applications and their users. Learn how these flaws arise, why some common attack paths are so challenging to mitigate and how Tenable Web App Scanning can help....
サイバーセキュリティニュース: CISA、クラウドセキュリティの強化とハイブリッド IAM システムの統合を推薦
Check out CISA’s latest best practices for protecting cloud environments, and for securely integrating on-prem and cloud IAM systems. Plus, catch up on the ongoing Midnight Blizzard attack against Microsoft. And don’t miss the latest CIS Benchmarks. And much more!...
CVE-2023-48788: Fortinet FortiClientEMS における「緊急」の SQL インジェクションの脆弱性
Fortinet warns of a critical SQL Injection vulnerability that could allow an unauthenticated attacker to execute arbitrary code on vulnerable FortiClientEMS software....
Tenable AI Assistant: プロアクティブなセキュリティを実現する生成 AI アナリスト
エクスポージャーの分析と優先順位付けに不可欠なのが、コンテキストの把握です。 Learn how Tenable AI Assistant, your new Gen AI-based security analyst, can help you answer specific questions, interpret exposure findings and respond to security issues faster than ever. ...