タグ: CNAPP

cyberpress.org

「ShutterGap」問題、セキュリティスキャンの隙間で数百万件のAWSクラウドリソースが露出

「ShutterGap」と名付けられたクラウドセキュリティツールの重大な盲点により、数百万件ものAWSリソースが短時間だけ公開状態にさらされ、従来型の監視ツールが検知するより前に消えてしまうことが明らかになりました。 研究者のAriel Litmanovich氏、Tom Tsabar氏、Ido Dar氏は、通常24時

sysdig.com

SysQLスキル登場:セキュリティグラフに何でも質問できる時代へ

平易な言葉。リアルタイムデータ。1回の対話で下せる修正判断。ダッシュボードが答えられるのは、誰かがあらかじめ画面を作ると決めた質問だけです。それ以外の質問――新たに公表されたCVEが急遽突きつけてくる疑問や、どのベンダーも想定していなかった疑問――は、誰かがレポートを書くかチケットを起票するまで放置されます。重大なCV

helpnetsecurity.com

ShutterGap: Aryon Securityが、CSPM/CNAPPの可視性を超えて露出した370万件のAWSクラウドリソースを発見

Aryon の調査により、極めて機密性の高い情報を含む短命なクラウドリソースが毎年3,731,699件も一般公開状態で露出していることが明らかになりました。この問題は、公開共有機能をサポートするAWSサービスを利用しているあらゆる組織に影響を及ぼします。 こうした露出は数分から数時間しか続

esecurityplanet.com

クラウドセキュリティ管理とは?2026年におけるタイプと戦略

eSecurity Planet のコンテンツおよび製品推薦は編集上独立しています。パートナーへのリンクをクリックすると収益が発生する場合があります。 詳細はこちら このガイドは、2026年のモダンなクラウド環境全体においてクラウドの可視性、データ保護、コンプライアンスを向上させたいクラウドセキュリティチーム、

sysdig.com

PCI DSSコンプライアンスにおけるランタイムセキュリティの重要性

20世紀の有名な銀行強盗犯ウィリー・サットンに帰属される有名な言葉があります。銀行を襲った理由を聞かれたサットンは、「金があるからだ」と答えました。 サットンの全盛期から80年以上経った今、その論理は依然として当てはまります。金融サービス機関は依然として攻撃者の主要なターゲットです。今日では、ロビーを占領して

sysdig.com

金融サービス機関がセキュリティを犠牲にせずにコンプライアンスを維持する方法

金融サービス機関にとって、ステークスはこれ以上にない程高いのです。顧客の資金とプライバシーを保護しながら、技術的要件と政府規制に準拠する必要があります。これらすべての要件に準拠することは、セキュリティチームにとって大きな継続的な課題です。特にAIが攻撃の速度と規模を増加させるにつれて。サイバー犯罪は増え続けており、あら

sysdig.com

次世代コンテナセキュリティ:なぜクラウドコンテキストが重要か

コンテナセキュリティは過去10年間で大きな変革を遂行してきました。Dockerなどの基礎的なツールの出現からKubernetesなどのオーケストレーションプラットフォームの成熟まで、コンテナセキュリティの景観は数年前とは異なって見えます。Gartnerが2028年までに95%の組織が本番環境でコンテナ化されたアプリケー