समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

NIS2 नीति और कंटेनर सुरक्षा
बी2बी साइबर सुरक्षा लघु समाचार

NIS2 निर्देश के प्रकाशन के साथ यूरोप में डिजिटल परिदृश्य एक महत्वपूर्ण बदलाव का सामना कर रहा है। इस डिजिटल परिवर्तन का कार्यान्वयन साइबर सुरक्षा के विकास से निकटता से जुड़ा हुआ है। दुनिया भर की सरकारें अब साइबर खतरों से महत्वपूर्ण बुनियादी ढांचे की सुरक्षा बढ़ाने के लिए कार्रवाई कर रही हैं। यह नीति, जिसका उद्देश्य साइबर वातावरण में सुरक्षा और लचीलापन बढ़ाना है, विशेष रूप से कुबेरनेट्स उपयोगकर्ताओं की बढ़ती संख्या को प्रभावित करती है। NIS2 को समझना NIS2 निर्देश में एक ऐतिहासिक विनियमन शामिल है जो यूरोपीय संघ में साइबर सुरक्षा और डिजिटल बुनियादी ढांचे को संबोधित करता है। आपका मुख्य लक्ष्य है...

अधिक पढ़ें

लुप्तप्राय कलाकृतियाँ और कंटेनर चित्र
लुप्तप्राय कलाकृतियाँ और कंटेनर चित्र

क्लाउड-नेटिव सुरक्षा में एक अग्रणी ने 250 मिलियन से अधिक कलाकृतियों और 65.000 से अधिक कंटेनर छवियों वाली हजारों उजागर रजिस्ट्री और आर्टिफैक्ट रिपॉजिटरी की खोज की है। इनमें से कई कलाकृतियों और छवियों में अत्यधिक गोपनीय और संवेदनशील मालिकाना कोड और "रहस्य" शामिल हैं। एक्वा के आईटी सुरक्षा शोधकर्ताओं की टीम, टीम नॉटिलस ने गलत कॉन्फ़िगरेशन का खुलासा किया, जिसने दुनिया भर में सभी आकार की हजारों कंपनियों को जोखिम में डाल दिया - जिसमें फॉर्च्यून 500 से पांच और दो प्रमुख आईटी सुरक्षा विक्रेता शामिल हैं। आईबीएम में, उदाहरण के लिए, एक आंतरिक कंटेनर रजिस्ट्री को इंटरनेट से अवगत कराया गया था: नॉटिलस के शोधकर्ताओं ने स्थानीय सुरक्षा टीम को सूचित करने के बाद, इन वातावरणों में इंटरनेट का उपयोग बंद कर दिया था और जोखिम कम हो गए थे। एक्वा ने…

अधिक पढ़ें

कंटेनर छवियां: उच्च जोखिम वाली कमजोरियों के साथ 87 प्रतिशत
कंटेनर छवियां: उच्च जोखिम वाली कमजोरियों के साथ 87 प्रतिशत

Sysdig अध्ययन के अनुसार, 87 प्रतिशत कंटेनर छवियों में उच्च-जोखिम भेद्यता होने की बात कही गई है। 2023 क्लाउड-नेटिव सिक्योरिटी एंड यूसेज रिपोर्ट आपूर्ति श्रृंखला में भारी जोखिम के साथ-साथ बड़े पैमाने पर क्लाउड परिनियोजन पर व्यर्थ खर्च में $10 मिलियन से अधिक का पता लगाती है। Sysdig, क्लाउड और कंटेनर सुरक्षा में अग्रणी, "Sysdig 2023 क्लाउड-नेटिव सुरक्षा और उपयोग रिपोर्ट" के परिणामों की घोषणा करता है। रिपोर्ट, जो इस वर्ष दो विषयों पर केंद्रित है, से पता चलता है कि आपूर्ति श्रृंखला जोखिम और जीरो ट्रस्ट आर्किटेक्चर को लागू करने की तत्परता क्लाउड और कंटेनर वातावरण में शीर्ष अनसुलझे सुरक्षा मुद्दे हैं ...

अधिक पढ़ें

कंटेनर-आधारित जीरो-डे हमलों के विरुद्ध रक्षा
कंटेनर-आधारित जीरो-डे हमलों के विरुद्ध रक्षा

एक नया क्लाउड-देशी सुरक्षा समाधान शून्य-दिन के हमलों को रोक सकता है और पैच लागू किए जाने तक महत्वपूर्ण उत्पादन कमजोरियों को दूर कर सकता है। एक्वा सिक्योरिटी ने ईबीपीएफ लाइटनिंग एनफोर्सर पेश किया। नई eBPF तकनीक द्वारा संचालित, Lightning Enforcer रनिंग वर्कलोड में पूर्ण दृश्यता प्रदान करता है, जिससे सुरक्षा पेशेवरों के लिए वास्तविक समय में भी उन्नत हमलों की पहचान करना और उन्हें रोकना आसान हो जाता है। कमजोरियों, गलत कॉन्फ़िगरेशन और सॉफ़्टवेयर आपूर्ति श्रृंखला के खतरों को उत्पादन वातावरण में प्रवेश करने से रोकने के लिए शिफ्ट लेफ्ट एक महत्वपूर्ण कारक है। हालाँकि, कभी-कभी यह सुरक्षा दृष्टिकोण पर्याप्त नहीं होता है। इसके कारण एक…

अधिक पढ़ें

नए हमले के रास्ते: आईएसओ, एलएनके, आरएआर एंड कंपनी में छिपे खतरनाक मैक्रोज़
नए हमले के रास्ते: आईएसओ, एलएनके, आरएआर एंड कंपनी में छिपे खतरनाक मैक्रोज़

मैलवेयर फैलाने के लिए मैक्रोज़ के उपयोग में उल्लेखनीय गिरावट आई है: अक्टूबर 2021 और जून 2022 के बीच 66 प्रतिशत तक। हालाँकि, हमलावर सुरक्षा को दरकिनार करने के लिए तरकीबों का इस्तेमाल करने लगे हैं। आमतौर पर, साइबर अपराधी दुर्भावनापूर्ण सामग्री को स्वचालित रूप से निष्पादित करने के लिए VBA मैक्रोज़ का उपयोग करते हैं यदि उपयोगकर्ता के पास कार्यालय अनुप्रयोगों में मैक्रोज़ सक्षम हैं। दूसरी ओर, XL4 मैक्रोज़ एक्सेल एप्लिकेशन के लिए विशिष्ट हैं, लेकिन हमलावरों द्वारा मैलवेयर फैलाने के लिए एक उपकरण के रूप में भी इसका उपयोग किया जा सकता है। मैक्रो-आधारित हमलों के मास्टरमाइंड आमतौर पर प्राप्तकर्ता को समझाने के लिए सोशल इंजीनियरिंग का उपयोग करते हैं ...

अधिक पढ़ें

कंटेनर सुरक्षा और क्लाउड कमजोरियों के लिए CNAPP क्षमताएं 
कंटेनर सुरक्षा और क्लाउड कमजोरियों के लिए CNAPP क्षमताएं

क्राउडस्ट्राइक कंटेनरों को सुरक्षित करने के लिए CNAPP क्षमताओं का विस्तार करता है और डेवलपर्स को जल्दी से क्लाउड कमजोरियों की पहचान करने और उन्हें दूर करने में मदद करता है। एजेंट-आधारित और एजेंट रहित सुरक्षा का विस्तार Amazon ECS के लिए समर्थन जोड़ता है और DevSecOps टीमों को AWS वातावरण में और भी सुरक्षित रूप से विकसित करने में सक्षम बनाता है। एंडपॉइंट, वर्कलोड, पहचान और डेटा के लिए क्लाउड-आधारित सुरक्षा के अग्रणी प्रदाता क्राउडस्ट्राइक ने क्लाउड नेटिव एप्लिकेशन प्रोटेक्शन प्लेटफॉर्म (सीएनएपीपी) की शक्तिशाली नई क्षमताओं की घोषणा की। नई सुविधाओं के लिए धन्यवाद, क्राउडस्ट्राइक क्लाउड सिक्योरिटी अब एडब्ल्यूएस फारगेट के भीतर अमेज़ॅन इलास्टिक कंटेनर सर्विसेज (ईसीएस) के लिए भी समर्थन प्रदान करती है, छवि रजिस्ट्री स्कैनिंग को शामिल करने के लिए विस्तारित करती है ...

अधिक पढ़ें

कुबेरनेट्स के साथ हार्डवेयर, एपीआई सर्वर और कंटेनर जोखिम
कुबेरनेट्स के साथ हार्डवेयर, एपीआई सर्वर और कंटेनर जोखिम

कुबेरनेट्स बेहद लोकप्रिय है, लेकिन उचित सुरक्षा उपायों के बिना, यह जोखिम भी लेकर आता है। सुरक्षा विशेषज्ञ साइबरआर्क ने तीन विशिष्ट जोखिमों को नाम दिया है और कुबेरनेट्स में हार्डवेयर, एपीआई सर्वर और कंटेनर जोखिमों को नियंत्रण में लाने के लिए कौन से रक्षात्मक उपाय आवश्यक हैं। सॉफ्टवेयर विकास में आज, गति और चपलता प्रमुख हैं। कंटेनर तकनीक का काफी हद तक उपयोग किया जा रहा है। कुबेरनेट्स कंटेनरीकृत कार्यभार और सेवाओं के प्रबंधन के लिए वास्तविक मानक के रूप में उभरा है। कुबेरनेट्स में सुरक्षा संबंधी विचार एक सुरक्षा दृष्टिकोण से, कुबेरनेट्स ऑर्केस्ट्रेशन प्लेटफॉर्म अपने साथ विशिष्ट पहचान-संबंधी चुनौतियाँ लाता है जिन्हें विकास प्रक्रिया में जल्दी संबोधित करने की आवश्यकता होती है। अन्यथा...

अधिक पढ़ें

बिटडेफ़ेंडर: नया क्लाउड वर्कलोड सुरक्षा 
बिटडेफ़ेंडर: नया क्लाउड वर्कलोड सुरक्षा

कंटेनरों के लिए नए बिटडेफेंडर ग्रेविटीज़ोन सुरक्षा के साथ क्लाउड वर्कलोड सुरक्षा। कंटेनर और लिनक्स वातावरण के लिए क्लाउड वर्कलोड सुरक्षा के साथ, कंटेनर वर्कलोड के लिए रनटाइम समर्थन, और लिनक्स कर्नेल स्वतंत्रता जोखिम को कम करने और नए वितरण में संक्रमण को तेज करने के लिए। बिटडेफेंडर अपने क्लाउड वर्कलोड सिक्योरिटी (सीडब्ल्यूएस) की पेशकश को नए ग्रेविटीजोन सिक्योरिटी फॉर कंटेनर्स समाधान के साथ विस्तारित कर रहा है। नई पेशकश अब कंटेनर रनटाइम की भी सुरक्षा करती है। इसमें खतरे की रोकथाम और एक्सटेंडेड एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स (एक्सईडीआर) भी शामिल है और निजी और सार्वजनिक क्लाउड में कंटेनरों को शोषण से बचाता है। बिटडेफेंडर के एकीकृत साइबर सुरक्षा मंच के माध्यम से, उपयोगकर्ताओं को...

अधिक पढ़ें

कंटेनरों के लिए MITER ATT&CK के साथ क्लाउड सुरक्षा
कंटेनरों के लिए MITER ATT&CK के साथ क्लाउड सुरक्षा

कंटेनरों के लिए MITER ATT&CK के साथ क्लाउड सुरक्षा के भविष्य को आकार देना। ट्रेंड माइक्रो एक नए ढांचे में योगदान देता है जो संगठनों को सुरक्षित कंटेनर वातावरण बनाने और तैनात करने में मदद करता है। क्लाउड सुरक्षा के विश्व के अग्रणी प्रदाताओं में से एक ट्रेंड माइक्रो कंटेनर सुरक्षा के लिए एक नया ढांचा विकसित करने के लिए एमआईटीईआर को अनुसंधान और संसाधन प्रदान कर रहा है। ट्रेंड माइक्रो थ्रेट इंटेलिजेंस कंटेनरों के लिए ATT&CK® के विकास का एक अभिन्न अंग था। MITER को कई वर्षों के समर्पित अनुसंधान के साक्ष्य-आधारित परिणामों से लाभ हुआ, जिसके साथ Trend Micro ने नए ढांचे का समर्थन किया। शोध से साक्ष्य आधारित निष्कर्ष "ट्रेंड माइक्रो ...

अधिक पढ़ें

क्लाउड वातावरण में कंटेनर स्कैनिंग 
क्लाउड वातावरण में कंटेनर स्कैनिंग

कंटेनर स्कैनिंग के माध्यम से क्लाउड वातावरण में अधिक सुरक्षा। सोफोस क्लाउड ऑप्टिक्स अब कंटेनर छवियों में कमजोरियों की पहचान करता है और स्वचालित प्रतिक्रियाओं को सक्षम करता है। सोफोस अपने क्लाउड विश्लेषण समाधान सोफोस क्लाउड ऑप्टिक्स का और विस्तार कर रहा है और कंटेनर छवियों को स्कैन करने के विकल्प के साथ मल्टी-क्लाउड वातावरण में कंटेनर संपत्तियों के लिए अतिरिक्त सुरक्षा प्रदान करता है। नया एक्सटेंशन कंटेनर छवियों में संभावित खतरनाक ऑपरेटिंग सिस्टम कमजोरियों को पहचानने और स्वचालित रूप से ठीक करने में सक्षम बनाता है। क्लाउड सेवाओं की बढ़ी हुई मांग पिछले एक साल में, क्लाउड सेवाओं की बढ़ती मांग ने कई आईटी और सुरक्षा टीमों को अपने क्लाउड माइग्रेशन में तेजी लाने के लिए प्रेरित किया है। क्लाउड में एप्लिकेशन डिलीवरी के लिए कुशल और सुरक्षित रणनीति के अलावा...

अधिक पढ़ें