クラウドでの財務データの保護: Tenable がお手伝いできること
Preventing data loss, complying with regulations, automating workflows and managing access are four key challenges facing financial institutions. Learn how Tenable can help....
クラウド環境を保護し、データ侵害を阻止する
クラウドでのデータの作成と保存が増加の一途をたどる中で、セキュリティチームに求められるのはデータをサイバー脅威から確実に保護することです。 Learn more about what causes data breaches and about the best practices you can adopt to secure data stored in the cloud....
CVE-2024-8260: OPA の SMB 強制認証の脆弱性により資格情報が漏洩するリスクがある
Tenable Research discovered an SMB force-authentication vulnerability in Open Policy Agent (OPA) that is now fixed in the latest release of OPA. The vulnerability could have allowed an attacker to leak the NTLM credentials of the OPA server's local user account to a remote server, potentially allowi...
CISA と NSA のクラウド セキュリティのベスト プラクティスの詳細
Recent cloud security guidance from CISA and the NSA offers a wealth of recommendations to help organizations reduce risk. This blog highlights key takeaways, provides further insights from CIS, and explores how utilizing cloud security posture management (CSPM) and cloud-native application protecti...
サイバーフィジカルシステムの高度な IoT の可視性を実現する
As the number of IoT devices deployed globally continues to rise, cyber-physical systems and business operations are exposed to greater risk. Improving asset visibility, monitoring and risk management are critical steps to preventing breaches....
クラウド セキュリティ プログラムを確立するためのベスト プラクティスと教訓
Tenable のクラウドセキュリティプログラムを開発するなかで、私たち情報セキュリティチームは多くの疑問を抱き、興味深い課題に直面してきました。 その過程で、私たちは貴重な教訓を学び、重要なベストプラクティスを取り入れてきました。 In this blog, we’ll discuss how we’ve approached implementing our cloud security ...
クラウドネイティブの脆弱性管理に関するアナリストガイド
クラウドネイティブのワークロードには、脆弱性管理に対する従来のアプローチでは対応が難しい独自の課題がいくつか存在します。 Learn how to address these challenges and scale cloud-native vulnerability management in your org....
コンテナ化をマスターする: 主要な戦略とベストプラクティス
組織によるインフラの近代化において、コンテナは比類のない柔軟性と拡張性を実現しますが、その一方で独自のセキュリティ上の課題ももたらします。 In this blog we explain container security challenges, identify top threats and share how the newly released Tenable Enclave Security can kee...
CloudImposer: 一つの悪意あるパッケージで何百万もの Google サーバーでコードを実行
Tenable Research discovered a remote code execution (RCE) vulnerability in Google Cloud Platform (GCP) that is now fixed and that we dubbed CloudImposer. The vulnerability could have allowed an attacker to hijack an internal software dependency that Google pre-installs on each Google Cloud Composer ...
データ要素: DSPM の統合が CNAPP 戦略の鍵となる
DSPM ソリューションを使用すると、クラウドベースのデータとリスクに関する最新の包括的な状況を把握できます。 An integrated CNAPP and DSPM solution elevates this analysis to expose toxic combinations and security gaps across cloud environments. ...
FCC がサイバーセキュリティ パイロット プログラムを通じて、K-12 学校と図書館に 2 億ドルのサイバーセキュリティ資金を提供
Empowering K-12 schools and libraries to strengthen their cybersecurity posture with new funding opportunities and best practices. ...
セキュリティ第一のアプローチ: ユーザー(AI も含む)の入力を決して信用しない
As AI transforms industries, security remains critical. Discover the importance of a security-first approach in AI development, the risks of open-source tools, and how Tenable's solutions can help protect your systems....