Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable 部落格

2022 年 5 月 19 日

自 Colonial Pipeline 攻擊事件後一年來的安全性現況

During a recent podcast, Tenable's VP of Operational Technology Marty Edwards discussed the cyber threats faced by critical infrastructure providers and the importance of OT security, topics he'll address again next week during a LinkedIn Live with CNN.  The recent cyberattacks against…


2022 年 5 月 18

CVE-2022-22972: VMware 修補了更多 Workspace ONE 存取弱點 (VMSA-2022-0014)

我們強烈建議企業和政府機構遵循 VMware 和美國網路安全暨基礎架構安全局的警告,修補兩個最新公布的 VMware 產品弱點。


2022 年 5 月 18

Securing Your Cloud with Zero Trust and Least Privilege

Zero trust could be the solution for your modern security perils. Read on to discover what zero trust and least privilege are – and how to get started.


May 17, 2022

Hidden Risk in the Default Roles of Google-Managed Service Accounts

Some Google-managed service accounts are binded by default to a role granting access to storage.objects.read. This hidden risk is yet another great reason to use customer-managed KMS keys to encrypt your sensitive data stored in buckets.


May 17, 2022

The Advanced Risk of Basic Roles In GCP IAM

Basic roles in GCP allow data-level actions, even though at first glance it might seem like they don’t. Avoid using basic roles, and if you must use them, make a special effort to protect any sensitive data you store in your GCP projects.


May 17, 2022

小心 (溝通) 落差:何以資安主管會成為 Dev 和 Ops 的告密者

開發人員、操作人員和 DevOps 團隊必須將安全性結合在他們的流程當中,但對於他們來說,這通常是強迫推銷。 這篇文章將告訴您資安主管如何成功地讓他們達成共識,將安全性結合在他們的工具與工作流程當中。


May 17, 2022

Terrascan 加入 Nessus 社群,讓 Nessus 能夠驗證現代化雲端基礎架構

Terrascan 加入 Nessus 系列產品可協助使用者透過掃描基礎架構即程式碼存放庫,找出錯誤設定、安全弱點以及違反原則的情形,而更妥善地保護雲端原生基礎架構。


May 17, 2022

Identity Access Management in Google Cloud Platform (GCP IAM): What Security Pros Need to Know

An introduction to GCP’s RBAC mechanism for permission assignments — and how to apply the principles of least privilege to keep your organization secure.


2022 年 5 月 16 日

做為我們對於保護州政府與地方政府的承諾,Tenable.io 取得了 StateRAMP 授權

StateRAMP 授權的雲端解決方案 (例如 Tenable.io) 必須符合嚴格的安全與合規標準。


2022 年 5 月 13 日

利用改版的入口網站更快找到 Tenable 合規性範本

繼入口網站重新發表後,現在您可以更輕鬆地找到與管理 Tenable 的稽核檔案了。這全都拜可支援各種搜尋查詢條件的最新搜尋引擎之賜。


2022 年 5 月 12 日

資安主管與 DevOps 共同建立安全文化的 3 種方法

瞭解貴公司如何透過消除安全團隊與 DevOps 團隊之間的溝通不良,進而大幅提升安全工作的效率。 Establishing a strong security culture that bridges the gap between DevOps and security is one of the greatest challenges that CISOs and other security leaders face. Because…


2022 年 5 月 12 日

公布 2022 年 Tenable Assure 合作夥伴大獎得主

讓我們恭喜協助全球企業降低網路風險的防禦菁英。 網路安全一向是團隊合作才能達成的事情。Day in, day out, defenders rely on an ecosystem of teams, partners and vendors to address the evolving threat landscape and deliver holistic security. …


您可以利用的網路安全最新消息

輸入您的電子郵件,就不會錯過來自 Tenable 專家提供的及時警示與安全指引。