Tenable 部落格
CVE-2025-64446: Fortinet FortiWeb Zero-Day Path Traversal Vulnerability Exploited in the Wild
Identity Access Management in Google Cloud Platform (GCP IAM): What Security Pros Need to Know
An introduction to GCP’s RBAC mechanism for permission assignments — and how to apply the principles of least privilege to keep your organization secure.
做為我們對於保護州政府與地方政府的承諾,Tenable.io 取得了 StateRAMP 授權
StateRAMP 授權的雲端解決方案 (例如 Tenable.io) 必須符合嚴格的安全與合規標準。
利用改版的入口網站更快找到 Tenable 合規性範本
繼入口網站重新發表後,現在您可以更輕鬆地找到與管理 Tenable 的稽核檔案了。這全都拜可支援各種搜尋查詢條件的最新搜尋引擎之賜。
資安主管與 DevOps 共同建立安全文化的 3 種方法
瞭解貴公司如何透過消除安全團隊與 DevOps 團隊之間的溝通不良,進而大幅提升安全工作的效率。 Establishing a strong security culture that bridges the gap between DevOps and security is one of the greatest challenges that CISOs and other security leaders face. Because…
公布 2022 年 Tenable Assure 合作夥伴大獎得主
讓我們恭喜協助全球企業降低網路風險的防禦菁英。 網路安全一向是團隊合作才能達成的事情。Day in, day out, defenders rely on an ecosystem of teams, partners and vendors to address the evolving threat landscape and deliver holistic security. …
Microsoft 2022 年 5 月的 Patch Tuesday 解決了 73 個 CVE (CVE-2022-26925)
Microsoft 在其 2022 年 5 月發表的 Patch Tuesday 中解決了 73 個 CVE,包括 2 個零時差弱點,其中一個已遭到猖獗利用。
CVE-2022-1388: F5 BIG-IP 中的身分驗證迴避
CVE-2022-1388:F5 BIG-IP 中的身分驗證迴避 F5 修補了 BIG-IP 系列產品中的身分驗證迴避弱點,它會導致任意指令的執行。 This vulnerability is actively being exploited. Update May 10: The Identifying Affected Systems section now…
利用 Tenable.cs 和 HashiCorp Terraform Cloud 管理與修復雲端基礎架構錯誤設定弱點
因可預防的錯誤設定而造成的雲端資安外洩事件愈來愈常發生。 以下是您如何利用 Tenable.cs 與 Terraform Cloud 之間的全新整合功能降低風險的方式。