タグ: ロールベースアクセス制御

helpnetsecurity.com

Permify:オープンソースの認可管理サービス

Permifyはオープンソースの認可サービスで、「ユーザーXはドキュメントYを閲覧できるか」「チームYのメンバーはどの投稿を編集できるか」といったアクセス権の判定を実行時に行います。こうしたルールを一箇所にまとめて管理できるため、アプリケーションコード側にルールを持たせる必要がなくなります。 Per

helpnetsecurity.com

AIエージェントのシステムプロンプトは、セキュリティ制御にはなりません

AIエージェントにシステムプロンプトで「ユーザーが閲覧を許可されている範囲だけを見せる」よう指示しておいても、誰かがそれを言いくるめた瞬間に、そのエージェントはより多くの情報を渡してしまいます。AWSでSecurity Hub、GuardDuty、Inspectorを統括するGee Rittenhou

bleepingcomputer.com

ファイルサーバーはこれからも使われ続けます。安全に管理する方法とは

クラウドコストの高騰やリスクの所在、データ主権、レガシーシステムとの互換性など、さまざまな理由から、安価で潤沢なローカルストレージとしてファイルサーバーを使い続けている組織は少なくありません。とはいえ、データがどこに置かれていようと、正しい相手にだけアクセスを許可するアクセスガバナンスは欠かせません。 クラウド全盛の

helpnetsecurity.com

F5、ADSP向けInsightを強化し、ガイド付きアップデートとAI監査証跡でBIG-IP運用を効率化

F5は、フロンティアAIが脆弱性対応の許容時間を圧縮し続ける中、企業がF5 BIG-IP環境全体でリスクエクスポージャーを低減できるよう支援する新しいフリート管理機能を、F5 Insight for ADSP向けに発表しました。 新たに追加されたF5 Insightのワークフローは、セキュリティチーム

gbhackers.com

新機能「ChatGPTロックダウンモード」、プロンプトインジェクションとデータ漏洩攻撃のブロックを目指す

OpenAIは今週、ChatGPTにセキュリティ重視の設定「ロックダウンモード」を導入しました。プロンプトインジェクション攻撃によるデータ漏洩リスクを軽減することを目的としています。 この機能は、対象となる個人アカウント(Free、Go、Plus、Pro)およびセルフサービスのChatGPT Businessワークス

meterpreter.org

eBPFで制限される:Jailer、Linux セキュリティのための次世代プロセスジェイリング システムを紹介

Jailerはebpfベースのプロセスジェイリングシステムで、Linuxに対する強制アクセス制御(MAC)を提供します。BPFタスク_ストレージマップを使用してプロセスを追跡し、ファイルアクセス、ネットワーク操作、プロセス実行に対するロールベースのポリシーを実施します。 機能 機能 ステータス 説明 プ