重要インフラ保護対策: 保護対策
In his testimony before the U.S. House Committee on Homeland Security on April 5, Amit Yoran, Tenable’s chairman and CEO, highlighted real-world challenges and offered guidance on how government can help.
CNAPP: なぜ CNAPP を用いることがセキュリティリーダーにとって重要なのか
A Cloud-Native Application Protection Platform (CNAPP) offers four key benefits to reduce risk and improve visibility. 知っておくべき事柄は以下のとおりです。
Tenable による Cymptom の買収:「攻撃経路に基づく」サイバーセキュリティのアプローチ
Tenable の最近の買収はすべて、サイバー攻撃のアタックサーフェスに関するセキュリティについての深い知見をお客様に提供するという1つの包括的な目標に沿って実行されています。
Log4Shell: 2 つの検出技術
エンドポイント検出応答 (EDR) では、Log4j のインスタンスを特定することしかできません。Here’s why dynamic checks are needed to uncover vulnerable versions of Log4j.
IaC が CISO にとって重要な理由
多くのベンダーやセキュリティ企業は、コードとしてのインフラストラクチャ(IaC)を活用するセキュリティ対策を購入・構築することによりポートフォリオに導入しています。この傾向は今後も続くと予想されます。この記事では、知っておくべき事柄をご紹介します。Infrastructure as code (IaC) is a relatively new phenomenon that is revolutionizing the way…
重要インフラ保護対策: 官民パートナーシップの本質的な役割
Government collaboration with industry can help drive strategic planning and tactical operations to address cyberthreats. 例えば、米国の Cybersecurity and Infrastructure Security Agency (CISA) states, “Public-private partnerships are the foundation for effective critical infrastructure security and…
Tenable の動的検出を使用して攻撃者のように Log4Shell の脆弱性を検出
Defenders need to pull out all the stops when it comes to Log4Shell. Tenable provides dynamic remote Log4Shell vulnerability detections to incorporate the attacker’s perspective of your organization.
Log4Shell: OT コミュニティが今すぐ取るべき 5 つのステップ
OT 環境も Apache Log4j の脆弱点によるリスクにさらされています。今すぐ実行できることをご紹介します。
Apache Log4j における非常に深刻な脆弱性を悪用する攻撃が見つかる
世界中の企業が、この Log4Shell と呼ばれる脆弱性の長期的な影響に今後何年も悩まされるでしょう。
Apache Log4j の脆弱点でサードパーティのソフトウェアが焦点に
最も成熟した企業であっても、Log4Shell とも呼ばれる本件には、ソフトウェア開発の慣行、脆弱性管理とウェブアプリのスキャンを高度に組み合わせなければ対応できません。