小心 (溝通) 落差:何以資安主管會成為 Dev 和 Ops 的告密者
開發人員、操作人員和 DevOps 團隊必須將安全性結合在他們的流程當中,但對於他們來說,這通常是強迫推銷。 這篇文章將告訴您資安主管如何成功地讓他們達成共識,將安全性結合在他們的工具與工作流程當中。
Terrascan 加入 Nessus 社群,讓 Nessus 能夠驗證現代化雲端基礎架構
Terrascan 加入 Nessus 系列產品可協助使用者透過掃描基礎架構即程式碼存放庫,找出錯誤設定、安全弱點以及違反原則的情形,而更妥善地保護雲端原生基礎架構。
Identity Access Management in Google Cloud Platform (GCP IAM): What Security Pros Need to Know
An introduction to GCP’s RBAC mechanism for permission assignments — and how to apply the principles of least privilege to keep your organization secure.
做為我們對於保護州政府與地方政府的承諾,Tenable.io 取得了 StateRAMP 授權
StateRAMP 授權的雲端解決方案 (例如 Tenable.io) 必須符合嚴格的安全與合規標準。
利用改版的入口網站更快找到 Tenable 合規性範本
繼入口網站重新發表後,現在您可以更輕鬆地找到與管理 Tenable 的稽核檔案了。這全都拜可支援各種搜尋查詢條件的最新搜尋引擎之賜。
資安主管與 DevOps 共同建立安全文化的 3 種方法
瞭解貴公司如何透過消除安全團隊與 DevOps 團隊之間的溝通不良,進而大幅提升安全工作的效率。 Establishing a strong security culture that bridges the gap between DevOps and security is one of the greatest challenges that CISOs and other security leaders face. Because…
公布 2022 年 Tenable Assure 合作夥伴大獎得主
讓我們恭喜協助全球企業降低網路風險的防禦菁英。 網路安全一向是團隊合作才能達成的事情。Day in, day out, defenders rely on an ecosystem of teams, partners and vendors to address the evolving threat landscape and deliver holistic security. …
Microsoft 2022 年 5 月的 Patch Tuesday 解決了 73 個 CVE (CVE-2022-26925)
Microsoft 在其 2022 年 5 月發表的 Patch Tuesday 中解決了 73 個 CVE,包括 2 個零時差弱點,其中一個已遭到猖獗利用。
CVE-2022-1388: F5 BIG-IP 中的身分驗證迴避
CVE-2022-1388:F5 BIG-IP 中的身分驗證迴避 F5 修補了 BIG-IP 系列產品中的身分驗證迴避弱點,它會導致任意指令的執行。 This vulnerability is actively being exploited. Update May 10: The Identifying Affected Systems section now…
利用 Tenable.cs 和 HashiCorp Terraform Cloud 管理與修復雲端基礎架構錯誤設定弱點
因可預防的錯誤設定而造成的雲端資安外洩事件愈來愈常發生。 以下是您如何利用 Tenable.cs 與 Terraform Cloud 之間的全新整合功能降低風險的方式。
如何選擇現代化 CSPM 工具來降低您的雲端基礎架構風險
Cloud Security Posture Management solutions have become a must for detecting and fixing misconfigurations in public clouds — from code to runtime.