タグ: クラウドネイティブセキュリティ

sysdig.com

戦場を守る:エージェント型脅威時代のためのステートフル検知

クラウドネイティブ環境を守るには、迅速な対応が不可欠です。クラウドセキュリティが人間のスケールの限界に達しつつあることについては、私たちはこれまでも繰り返し指摘してきました。2026年初頭には、明らかな変化が起きました。React2Shellのような攻撃が、脆弱性の公開からわずか数時間後に発生するようになったのです。し

sysdig.com

SysQLスキル登場:セキュリティグラフに何でも質問できる時代へ

平易な言葉。リアルタイムデータ。1回の対話で下せる修正判断。ダッシュボードが答えられるのは、誰かがあらかじめ画面を作ると決めた質問だけです。それ以外の質問――新たに公表されたCVEが急遽突きつけてくる疑問や、どのベンダーも想定していなかった疑問――は、誰かがレポートを書くかチケットを起票するまで放置されます。重大なCV

gbhackers.com

LinuxツールキットFurtexがio_uringとeBPFを悪用、EDRとFalcoの検知を回避

Furtexという名のLinuxツールキットが新たに公開され、ポストエクスプロイテーション、永続化、データアクセス、監視回避に関する幅広い手法を披露しています。io_uring、eBPF、BPFマップ、そして生のシステムコールを軸に構築されています。DataManagement このプロジェクトには100種類を超える

sysdig.com

エンタープライズ環境向けNVIDIA AIスタックのセキュリティ保護

NVIDIAが3Dグラフィックス用GPUの設計からAIファクトリー、ハイパースケーラー、ネオクラウドを駆動する主導的な力へと移行することで、テクノロジーは変わろうとしています。企業は大規模言語モデル(LLM)用の生成AI からエージェンティックAI搭載の自律システムに至るまで、本番環境で実行する生産システムを構築するた

sysdig.com

ヘッドレスクラウドセキュリティ向けランタイム脅威検出・対応スキルの紹介

セキュリティコンソールは通常、人間が情報を消費・調査するための集約された、ベンダー定義のインターフェースの周りに構築されています。しかし、現代のクラウド調査は1つの場所にとどまることはめったにありません。インシデントが発生する際、チームはコラボレーションツール、運用ワークフロー、チケッティングシステム、クラウドコンソー

sysdig.com

クラウドのAIセキュリティはランタイムから始まる

最新のクラウドワークロード保護に関しては、予防的な制御は重要ですが、全てを語ってはいません。アプリケーションが本番環境に到達する前に、セキュリティチームは設定を確認し、コンテナイメージをスキャンし、依存関係をチェックし、コードをテストして、開発ライフサイクルのできるだけ早い段階でリスクを検出できます。これらの対策は、ア

sysdig.com

Falcoが10周年を迎えました。Sysdigからのお祝いです!

当初、Falcoを発表した際には、その影響力を想像できませんでした。10年後、Falcoプロジェクトは、クラウドネイティブセキュリティの完全なエコシステムをサポートする活発なコミュニティに進化しました。このマイルストーンを祝うため、FalcoはPremptiを立ち上げました。これはFalcoとAIエージェントを接続する

sysdig.com

ワークロード、コンテナ、Kubernetesを正しい方法で保護する方法

クラウドワークロードとコンテナは高速でダイナミックであるため強力です。しかし、その同じ速度とダイナミズムこそが、セキュリティにとってユニークな課題となっています。 ワークロードは従来のセキュリティツールが検出する前に起動して消えます。コンテナの60%は1分以内に存在する。そしてAIワークロードの台頭はこのトレ

gbhackers.com

2026年のトップ10アプリケーションセキュリティテスト企業

急速に進化するデジタルランドスケープの2026年において、アプリケーションはあらゆるエンタープライズの中核です。 顧客向けのWebポータルとモバイルアプリから、複雑な内部システムとAPIまで、ソフトウェアはビジネス運営、イノベーション、および顧客エンゲージメントを推進しています。 しかし、こ

theregister.com

Slackを使用した偽のLinuxリーダーが開発者に秘密を明かさせる詐欺

権威のある人物に何かするよう求められることを想像してください。Slack経由でオープンソースソフトウェア開発者をターゲットにしている未知のマルウェア配信者は、実在するLinux Foundation関係者になりすまし、Google.comでホストされたページを使用して開発者の認証情報を盗み、彼らのシステムを乗っ取り