FedRAMP の認可を近日中に取得する Tenable Cloud Security が連邦政府機関のクラウド課題解決を支援
As federal agencies adopt a cloud-first policy, they face unique challenges in securing cloud infrastructure. Learn how Tenable Cloud Security, which is now FedRAMP "In Process," can help....
混沌とした機能: 権限昇格の脆弱性が GCP Cloud Functions に影響を与える
サーバーレス実行環境である Google Cloud Platform の Cloud Functions を使用している組織は、Tenable が発見した権限昇格の脆弱性 (ConfusedFunction と呼ばれる) の影響を受ける可能性があります。 Read on to learn all about the vulnerability and what your organization needs ...
スキマ時間でわかる CNAPP (電子書籍もあり)
クラウドネイティブアプリケーション保護プラットフォーム (CNAPP) の話題に少々戸惑っていませんか。ご安心ください。 Tenable の新しい eBook「クラウドの強化: CNAPP セキュリティをマスターする」では、CNAPP とは何か、どのように機能するのか、なぜそれがクラウド環境を確実に保護するのに役立つのかをわかりやすく説明しています。 Read o...
機密性の高い SaaS アプリケーションに JIT アクセスを使用してクラウドセキュリティを向上
Using just-in-time controls to secure access to your SaaS applications will reduce your cloud attack surface by avoiding permanent access and enforcing least privilege....
脆弱性「regreSSHion」がクラウド環境に及ぼす影響
With growing concern over the recently disclosed regreSSHion vulnerability, we’re explaining here what it is, why it’s so significant, what it could mean for your cloud environment and how Tenable Cloud Security can help....
リソースと資産のタグ付けでクラウドセキュリティを強化
クラウドリソースを効果的かつ安全に管理するためには、すべてのクラウドプラットフォームにわたり資産の一貫したタグ付けを行う必要があります。 Here we explain tagging’s main benefits, as well as proven strategies and best practices for tagging success. ...
AWS、Azure、GCP における顧客管理暗号化キー (CMK) の比較と理解比較と理解
Explore critical differences in handling customer-managed encryption keys (CMKs) across AWS, Azure and GCP to avoid security misconfigurations and protect your data effectively....
クラウドワークロード保護: クラウドセキュリティリスクを効果的に軽減
全侵害事例のうち 80% 以上が、クラウドに保存されたデータに関連しています。クラウドワークロード保護 (CWP) を使用していないセキュリティチームが、最小の労力で可能な限り多くのデータにアクセスしようとする攻撃者に先んじることはほぼ不可能でしょう。 A single cloud breach is often the most straightforward way into these...
サービスタグを悪用して Azure ファイアウォールルールをバイパスする脆弱性が発見される
Azure customers whose firewall rules rely on Azure Service Tags, pay attention: You could be at risk due to a vulnerability detected by Tenable Research. Here’s what you need to know to determine if you’re affected, and if so, what you should do right away to protect your Azure environment from atta...
CNAPP の 10 ステップ がクラウドセキュリティの初心者を熟練者に変える
クラウドセキュリティでは文脈が重要です。 In a recent RSA presentation, Tenable's Shai Morag offered ten tips for end-to-end cloud infrastructure security....
Kubernetes Persistent Volumes を保護する際に留意すべき点
To many, Kubernetes is a black box that’s difficult to understand, manage and secure. If you’re using stateful persistent volumes – cloud resources that live and manage data outside the scope of your pods – it can be even darker. ...
Kinsing マルウェアはマニュアルページとして侵入し、クラウドサーバーを標的にする
Tenable Cloud Security Research Team has recently discovered that Kinsing malware, known for targeting Linux-based cloud infrastructures, exploits Apache Tomcat servers with new advanced stealth techniques. Explore our analysis and the indicators of compromise in this report....