Tenable、2025 年 IDC MarketScape にて CNAPP における主要プレイヤーとして評価される
"With a strong focus on CNAPP through Tenable Cloud Security and exposure management with Tenable One, Tenable provides visibility and control over hybrid attack surfaces, including on-premises, cloud, and hybrid environments,” according to the report.
アイデンティティは新たな境界: IdP だけでは不十分
クラウド優先の環境では、アイデンティティはセキュリティの最も重要なレイヤーの 1 つです。 組織は IdP の活用を推進していますが、重大なアイデンティティ保護のギャップが引き続き存在しています。
クラウドワークロードにおけるシャドー AI への対処
As enterprise adoption of cloud AI systems balloons, protecting them has become a priority for cybersecurity teams. Shadow AI – the rampant, unsanctioned use of AI apps and services – has emerged as a particularly critical threat. Here we outline two best practices that can help you combat shadow…
OCI、Oh My: Oracle Cloud Shell とコードエディタ統合サービスにおけるリモートコード実行の脆弱性
Tenable Research discovered a Remote Code Execution (RCE) vulnerability (now remediated) in Oracle Cloud Infrastructure (OCI) Code Editor. We demonstrated how an attacker could silently 1-click hijack a victim’s Cloud Shell environment and potentially pivot across OCI services. The vulnerability…
5 分でわかるクラウドセキュリティ強化策: 対応スピードを加速させる
In this sixth installment of Tenable’s “Stronger Cloud Security in Five” blog series, we offer three recommendations that you can quickly roll out to help you expedite, prioritize and fine-tune how you detect and respond to cloud security issues.
5 分でわかるクラウドセキュリティ強化策: GCP で Kubernetes セキュリティを強化する 3 つの簡単な方法
In this fifth installment of Tenable’s “Stronger Cloud Security in Five” blog series, we offer three best practices for quickly hardening your Kubernetes environment’s security in GCP: remove wide inbound access to cluster APIs; remove root permissions from containers; and remove privileged…
5 分でわかるクラウドセキュリティ強化策: DSPM であらゆるデータ資産を検出、分類、保護する
Tenable のブログシリーズ「5 分でわかるクラウドセキュリティ強化対策」の第 4 回となる今回は、データが指数関数的に増加して脅威がより巧妙になる中で、複雑な取り組みとなっているクラウドデータの保護にフォーカスします。 Check out five DSPM best practices to sharpen your cloud data security and…
クラウドアクセス管理の未来: Tenable Cloud Security によるジャストインタイムアクセスの刷新
従来のクラウドアクセスのアプローチでは、往々にして過剰な権限が付与された、静的で永続的な権限が使用されていました。 ジャストインタイムアクセスが、この状況にどのように変革をもたらすかをご紹介します。
5 分でわかるクラウドセキュリティ強化策: クラウドワークロードを保護する方法
Tenable のブログシリーズ 「Stronger Cloud Security in Five (5 分で学ぶクラウドセキュリティ強化)」 の第 1 回では、マルチクラウド環境の設定ミスを検出して保護する CSPM (クラウドセキュリティ態勢管理) にフォーカスしました。Today, we turn to securing cloud workloads, which are the…
ConfusedComposer: 権限昇格の脆弱性が GCP Composer に影響を与える
Tenable Research discovered a privilege-escalation vulnerability in Google Cloud Platform (GCP) that is now fixed and which we dubbed ConfusedComposer. The vulnerability could have allowed an identity with permission (composer.environments.update) to edit a Cloud Composer environment to escalate…
5 分でわかるクラウドセキュリティ強化対策: クラウド構成セキュリティの重要性
Mismanaging configurations in your multi-cloud environment can put you at an elevated risk for cyber attacks. In the first installment of our “Stronger Cloud Security in Five” blog series, we outline five best practices for boosting your cloud configuration management.