Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Política NIS2 y seguridad de contenedores
Noticias cortas de seguridad cibernética B2B

El panorama digital en Europa se enfrenta a un cambio significativo con la publicación de la Directiva NIS2. La implementación de esta transformación digital está estrechamente ligada al desarrollo de la ciberseguridad. Los gobiernos de todo el mundo están tomando medidas para aumentar la protección de la infraestructura crítica contra las amenazas cibernéticas. Esta política, que tiene como objetivo aumentar la seguridad y la resiliencia en el entorno cibernético, afecta particularmente al creciente número de usuarios de Kubernetes. Comprender NIS2 La Directiva NIS2 consiste en una regulación histórica que aborda la ciberseguridad y la infraestructura digital en la Unión Europea. Tu principal objetivo es…

Más leído

Artefactos en peligro e imágenes de contenedores
Artefactos en peligro e imágenes de contenedores

Un pionero en la seguridad nativa de la nube ha descubierto miles de registros expuestos y repositorios de artefactos que contienen más de 250 millones de artefactos y más de 65.000 500 imágenes de contenedores. Muchos de estos artefactos e imágenes contenían "secretos" y códigos patentados altamente confidenciales y sensibles. El equipo de investigadores de seguridad de TI de Aqua, Team Nautilus, descubrió errores de configuración que ponen en riesgo a miles de empresas de todos los tamaños en todo el mundo, incluidas cinco de Fortune XNUMX y dos importantes proveedores de seguridad de TI. En IBM, por ejemplo, un registro de contenedor interno quedó expuesto a Internet: después de que los investigadores de Nautilus informaran al equipo de seguridad local, se cerró el acceso a Internet a estos entornos y se minimizaron los riesgos. Aqua tiene...

Más leído

Imágenes de contenedores: 87 por ciento con vulnerabilidades de alto riesgo
Imágenes de contenedores: 87 por ciento con vulnerabilidades de alto riesgo

Según el estudio de Sysdig, se dice que el 87 por ciento de las imágenes de contenedores tienen vulnerabilidades de alto riesgo. El Informe de uso y seguridad nativa de la nube de 2023 encuentra un riesgo masivo en la cadena de suministro, junto con más de $ 10 millones en gastos innecesarios en implementaciones de nube a gran escala. Sysdig, el líder en seguridad de contenedores y nube, anuncia los resultados del "Informe de uso y seguridad nativa de la nube de Sysdig 2023". El informe, que se centra en dos temas este año, muestra que el riesgo de la cadena de suministro y la preparación para implementar una arquitectura Zero Trust son los principales problemas de seguridad sin resolver en entornos de nube y contenedores...

Más leído

Defensa contra ataques de día cero basados ​​en contenedores
Defensa contra ataques de día cero basados ​​en contenedores

Una nueva solución de seguridad nativa de la nube puede detener los ataques de día cero y proteger las vulnerabilidades de producción críticas hasta que se pueda aplicar un parche. Aqua Security presenta eBPF Lightning Enforcer. Impulsado por la nueva tecnología eBPF, Lightning Enforcer brinda visibilidad completa de las cargas de trabajo en ejecución, lo que facilita a los profesionales de la seguridad identificar y detener incluso ataques avanzados en tiempo real. Shift Left es un factor importante para evitar que las vulnerabilidades, las configuraciones incorrectas y las amenazas de la cadena de suministro de software ingresen a los entornos de producción. Sin embargo, a veces este enfoque de seguridad no es suficiente. Esto ha llevado a un…

Más leído

Nuevas rutas de ataque: macros peligrosas ocultas en ISO, LNK, RAR & Co
Nuevas rutas de ataque: macros peligrosas ocultas en ISO, LNK, RAR & Co

El uso de macros para propagar malware ha disminuido significativamente: hasta en un 2021 % entre octubre de 2022 y junio de 66. Sin embargo, los atacantes están comenzando a usar trucos para eludir la protección. Por lo general, los ciberdelincuentes usan macros de VBA para ejecutar automáticamente contenido malicioso si un usuario tiene macros habilitadas en las aplicaciones de Office. Las macros XL4, por otro lado, son específicas de la aplicación Excel, pero los atacantes también pueden usarlas como una herramienta para propagar malware. Los autores intelectuales detrás de los ataques basados ​​en macros suelen utilizar la ingeniería social para convencer al destinatario...

Más leído

Capacidades de CNAP para seguridad de contenedores y vulnerabilidades en la nube 
Capacidades de CNAP para seguridad de contenedores y vulnerabilidades en la nube

CrowdStrike amplía las capacidades de CNAPP para proteger los contenedores y ayudar a los desarrolladores a identificar y remediar rápidamente las vulnerabilidades de la nube. La extensión de la protección basada en agentes y sin agentes agrega soporte para Amazon ECS y permite que los equipos de DevSecOps se desarrollen en entornos de AWS de manera aún más segura. CrowdStrike, un proveedor líder de protección basada en la nube para puntos finales, cargas de trabajo, identidad y datos, anunció nuevas y poderosas capacidades de la plataforma de protección de aplicaciones nativas en la nube (CNAPP). Gracias a las nuevas características, CrowdStrike Cloud Security ahora también ofrece soporte para Amazon Elastic Container Services (ECS) dentro de AWS Fargate, amplía el escaneo del registro de imágenes para incluir...

Más leído

Riesgos de hardware, servidor API y contenedor con Kubernetes
Riesgos de hardware, servidor API y contenedor con Kubernetes

Kubernetes es extremadamente popular, pero sin las medidas de seguridad adecuadas, también conlleva riesgos. El experto en seguridad CyberArk nombra tres riesgos específicos y muestra qué medidas defensivas se requieren para controlar los riesgos de hardware, servidor API y contenedor en Kubernetes. En el desarrollo de software actual, la velocidad y la agilidad son claves. La tecnología de contenedores se utiliza cada vez más. Kubernetes se ha convertido en el estándar de facto para administrar cargas de trabajo y servicios en contenedores. Consideraciones de seguridad en Kubernetes Desde una perspectiva de seguridad, la plataforma de orquestación de Kubernetes trae consigo desafíos específicos relacionados con la identidad que deben abordarse al principio del proceso de desarrollo. De lo contrario...

Más leído

Bitdefender: nueva seguridad de cargas de trabajo en la nube 
Bitdefender: nueva seguridad de cargas de trabajo en la nube

Seguridad de cargas de trabajo en la nube con el nuevo Bitdefender GravityZone Security for Containers. Con protección de cargas de trabajo en la nube para contenedores y entornos Linux, soporte de tiempo de ejecución para cargas de trabajo de contenedores e independencia del kernel de Linux para reducir el riesgo y acelerar la transición a nuevas distribuciones. Bitdefender está ampliando su oferta de Cloud Workload Security (CWS) con la nueva solución GravityZone Security for Containers. La nueva oferta ahora también protege el tiempo de ejecución del contenedor. También incluye prevención de amenazas y Detección y respuesta extendidas de puntos finales (XEDR) y protege los contenedores en nubes públicas y privadas contra vulnerabilidades. A través de la plataforma unificada de ciberseguridad de Bitdefender, los usuarios tienen...

Más leído

Seguridad en la nube con MITRE ATT&CK para contenedores
Seguridad en la nube con MITRE ATT&CK para contenedores

Dando forma al futuro de la seguridad en la nube con MITRE ATT&CK para contenedores. Trend Micro contribuye a un nuevo marco que ayuda a las organizaciones a crear e implementar entornos de contenedores seguros. Trend Micro, uno de los principales proveedores mundiales de seguridad en la nube, proporciona investigación y recursos a MITRE para desarrollar un nuevo marco para la seguridad de los contenedores. La inteligencia de amenazas de Trend Micro fue una parte integral del desarrollo de ATT&CK® para contenedores. MITRE se benefició de los resultados basados ​​en evidencia de varios años de investigación dedicada con la que Trend Micro apoyó el nuevo marco. Hallazgos basados ​​en evidencia de la investigación "Trend Micro...

Más leído

Escaneo de contenedores en entornos de nube 
Escaneo de contenedores en entornos de nube

Más seguridad en entornos de nube a través del escaneo de contenedores. Sophos Cloud Optix ahora también identifica vulnerabilidades en imágenes de contenedores y permite respuestas automáticas. Sophos está ampliando aún más su solución de análisis en la nube Sophos Cloud Optix y ofrece seguridad adicional para los activos de contenedores en entornos de múltiples nubes con la opción de escanear imágenes de contenedores. La nueva extensión permite identificar y remediar automáticamente vulnerabilidades del sistema operativo potencialmente peligrosas en imágenes de contenedores. Mayor demanda de servicios en la nube Durante el último año, el aumento de la demanda de servicios en la nube ha llevado a muchos equipos de TI y seguridad a acelerar sus migraciones a la nube. Además de una estrategia eficiente y segura para la entrega de aplicaciones en la nube...

Más leído