Kubernetes のセキュリティを向上させるための 4 つのベストプラクティス
How to ensure the right configurations and policies are in place to keep your cloud environments secure.
業界を先導する Tenable の Security End-of-Life プラグインプログラム
Handling end-of-life conditions for software and hardware products is complicated by different stages and definitions. Tenable is leading the way on defining these disparate vulnerabilities under a comprehensive Security End of Life framework that addresses the common risk exposure to our customers.
Kubernetes のセキュリティ保護に関する重要な考慮事項
The use of Kubernetes introduces complexity to the modern attack surface and requires a different approach to security than traditional IT infrastructure. Security teams need a base understanding of Kubernetes architecture, configurations and deployment processes to effectively manage risk. Here’s…
Cloud Workload Protection (CWP) Best Practice – Focus on Impact, Not Volume
How to do CWP right to prepare your organization and protect it from the next widespread vulnerability.
Tenable サイバーウォッチ: ダーク Web マーケットプレイス Genesis Market の閉鎖、ChatGPT の使用による個人データ 保護規則の違反など
This week’s edition of the Tenable Cyber Watch unpacks the international sting operation that successfully shut down notorious cybercrime marketplace Genesis Market and explores how using ChatGPT can breach data privacy rules. また、 Why the cybersecurity term “BISO” is getting all the buzz…
ETHOS: OT セキュリティのコミュニティ間で脅威情報を共有
Tenable participates in a first-of-its-kind initiative that will aggregate information from several operational technology (OT) security vendors to share emerging threat intelligence with critical infrastructure service providers.
CVE-2023-20864: VMware Aria Operations for Logs のデシリアライゼーションの脆弱性
VMware issues advisory to address two flaws in its VMware Aria Operations for Logs solution, including a critical deserialization flaw assigned a CVSSv3 score of 9.8.
サイバーセキュリティニュース: サプライチェーンセキュリティの最新情報 – SBOM ディストリビューション、オープンソースの脆弱性、新しいセキュリティフレームワーク
Check out what CISA says about the sharing of software bills of materials. Plus, why you should tread carefully with open source components. Also, the SLSA supply chain security framework is ready. In addition, security worries hold back enterprise IoT adoption. その他。
オラクル、2023 年 4月 「Critical Patch Update」で 231 件の CVE を修正
Oracle addresses 231 CVEs in its second quarterly update of 2023 with 433 patches, including 74 critical updates.
幅広いクラウドセキュリティに影響を与える 7 つの規制とコンプライアンスフレームワーク
スケーラブルかつ一貫性のある方法で規制要件とコンプライアンス要件を遵守する責任を負うセキュリティチームは、多くの場合、一般的な法令ガイドラインや法的統制を具体的なポリシー、ツール、プロセスに変換するという難題に挑むことになります。
2023 年 Tenable Assure パートナー賞、受賞者発表
Celebrating the elite defenders who are helping organizations around the world reduce their cyber risk.
Tenable サイバーウォッチ: FBI が高度なビジネスメール詐欺(BEC)攻撃について警告、NIST が新しい AI リソース センターを発表
This week’s edition of the Tenable Cyber Watch unpacks the business email compromise scams (BEC) that are targeting vendors and explores NIST’s new AI Resource Center. また、 The most in-demand cybersecurity jobs for this year according to COMPTIA’s “State of the Tech Workforce Report” for…