Tenable のソフトウェア更新プロセスは、害を与えない安全設計により顧客のビジネス継続性を保護
先週、多くのお客様が前代未聞の技術障害を経験されました。Tenable は、当社のソフトウェア開発プロセスと、そのプロセスによりグローバルな事業継続をどのようにサポートしているのかについて、より深く理解する必要があることを認識しています。In this blog post, we’ll outline how Tenable’s comprehensive approach…
スキマ時間でわかる CNAPP (電子書籍もあり)
クラウドネイティブアプリケーション保護プラットフォーム (CNAPP) の話題に少々戸惑っていませんか。ご安心ください。 Tenable の新しい eBook「クラウドの強化: CNAPP セキュリティをマスターする」では、CNAPP とは何か、どのように機能するのか、なぜそれがクラウド環境を確実に保護するのに役立つのかをわかりやすく説明しています。 Read…
機密性の高い SaaS アプリケーションに JIT アクセスを使用してクラウドセキュリティを向上
SaaS アプリケーションへのアクセスを保護するためにジャストインタイム制御を使用すると、永続的なアクセスの回避と最小権限の適用によって、クラウドのアタックサーフェスを縮小できます。
Pimcore Enterprise Platform のセキュリティ監査の実施方法
Our new research paper gives you a roadmap for using Pimcore's features while preserving security.
Tenable のお客様への CrowdStrike インシデントに関するアップデート
Please read this important customer update about CrowdStrike's recent incident.
サイバーセキュリティニュース: CISA が米国政府機関に侵入 - レポートが脆弱性を概説、クラウド セキュリティ アライアンスがクラウド セキュリティ ガイダンスを更新
CISA’s red team acted like a nation-state attacker in its assessment of a federal agency’s cybersecurity. Plus, the Cloud Security Alliance has given its cloud security guidance a major revamping. Meanwhile, a Google report puts a spotlight on insecure credentials. And the latest on open source…
Tenable、元政府高官を初代公共部門諮問委員会委員に任命
Rob Joyce and Mark Weatherford will help Tenable shape federal cyber and AI policy
オラクル、2024 年 7 月のクリティカルパッチアップデートで 175 件の脆弱性を修正
Oracle addresses 175 CVEs in its third quarterly update of 2024 with 386 patches, including 26 critical updates.
サイバーセキュリティニュース: CISA が技術ベンダーにコマンドインジェクションの脆弱性を排除するように促す、OpenSSF が開発者にセキュリティスキルの強化を要請
Check out CISA’s call for weeding out preventable OS command injection vulnerabilities. Plus, the Linux Foundation and OpenSSF spotlight the lack of cybersecurity expertise among SW developers. Meanwhile, GenAI deployments have tech leaders worried about data privacy and data security. And get the…
リスクベースの脆弱性管理が現代の IT 環境のセキュリティ態勢を効果的に強化
脆弱性評価と脆弱性管理は似たように聞こえますが同じではありません。As a new Enterprise Strategy Group white paper explains, it’s key to understand their differences and to shift from ad-hoc vulnerability assessments to continuous, risk-based vulnerability management (RBVM)…
Microsoft’s July 2024 Patch Tuesday Addresses 138 CVEs (CVE-2024-38080, CVE-2024-38112)
Microsoft addresses 138 CVEs in its July 2024 Patch Tuesday release, with five critical vulnerabilities and three zero-day vulnerabilities, two of which were exploited in the wild.
脆弱性「regreSSHion」がクラウド環境に及ぼす影響
With growing concern over the recently disclosed regreSSHion vulnerability, we’re explaining here what it is, why it’s so significant, what it could mean for your cloud environment and how Tenable Cloud Security can help.