Tenable ブログ
サイバーセキュリティニュース: サイバーセキュリティ専門家は AI 導入に積極的、CSA レポートによると AI はデータセキュリティのあり方を変える
脆弱から拡張可能へ: AWS が新しい IAM キーで VPC の境界セキュリティを強化
AWS has released three new IAM condition keys for VPC endpoints to strictly limit access by specific accounts, organizational units, or AWS Organizations. Learn how these keys help you build scalable security perimeters and reduce manual policy maintenance.
エージェント型 AI セキュリティ:サイバーハイジーンの不備がグローバルな侵害に発展するのを防ぐ
Claude Code の武器化が明らかにした真の脅威は、「既存の攻撃手法の民主化と自動連携」です。 つまり、基本的なサイバー衛生を怠ることが、悪意ある AI にかつてない速度とわずかなスキルで大規模攻撃を実行させる原因となるのです。
AI 主導のサイバー攻撃に対する実践的な防御
The era of AI-driven cyberattacks is here, demonstrated by the recent abuse of an agentic AI tool in a broad espionage campaign. Defense requires a new approach centered on preemptive exposure management, combining reinforced security fundamentals with defining the new AI attack surface and…
サイバーセキュリティニュース: What Security Pros Are Saying About Exposure Management, Risk Prioritization, Tool Sprawl and More
Want to take a peek at your fellow cybersecurity practitioners’ thoughts on topics such as exposure response, patch management, and security tool sprawl? In case you missed them, we’re revisiting some of our most insightful webinar polls of 2025. Check out what your peers had to say!
オーストラリアの重要インフラ事業者に対するサイバーセキュリティ規制
Australia's critical infrastructure leaders must master a complex array of regulations and frameworks, including the SOCI Act, SLACI Act, and AESCSF. The requirements call for board-level compliance, incident reporting, and bolstering OT cyber resilience against rising geopolitical threats.
セキュリティツールは真の脅威を 隠している可能性がある
ツールが分断されていると、重要な盲点が生じ、セキュリティスタックは、露呈しているリスクよりも多くのリスクを隠している可能性があります。セキュリティデータを単一のビューに統合することで、リスク全体を把握し、最も重要なことに集中できるようになる方法をご覧ください。
Sha1-Hulud 2.0 に関するよくある質問: NPM リポジトリを標的としたサプライチェーン攻撃の再来
Sha1-Hulud malware is an aggressive npm supply-chain attack compromising CI/CD and developer environments. This blog addresses frequently asked questions and advises cloud security teams to immediately audit for at least 800 compromised packages.
サイバーセキュリティニュース: 世界的なサーバーセキュリティ機関が犯罪者が利用する防弾ホスティングをターゲットにする、CSA がエージェント型 AI リスクフレームワークを発表
Cyber agencies call on ISPs to help combat "bulletproof" internet hosts that shield cybercriminals. Meanwhile, the CSA introduced a new methodology to assess the risks of autonomous AI. Plus, get the latest on the CIS Benchmarks, drone-detection systems, and malware infections.
クラウドデータの保護: Tenable Cloud Security でクラウド内の最も貴重な資産を保護
Context is key for protecting data in the cloud. Learn how an integrated CNAPP approach moves beyond basic DSPM and takes into account identities, misconfigurations, and AI workloads to pinpoint the greatest risks to your cloud data.
