クラウド リスクに関する初の百科事典

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

クラウド セキュリティのベスト プラクティスに関する継続的に更新される情報ソース。 Orca Security が業界初のクラウド リスク百科事典を発表。 Cloud Security Innovator は、対象となる 900 以上のクラウド リスクのコレクションと、業界の知識を共有するための対象を絞った修復戦略を公開します。

クラウド セキュリティのイノベーション リーダーである Orca Security は本日、Orca Cloud Risk Encyclopedia をリリースしました。Orca Cloud Risk Encyclopedia は、InfoSec コミュニティ全体の実践者と研究者向けのグローバルなリソースとして機能します。 クラウドの急速な採用、マルチクラウドの複雑さの増大、およびクラウド セキュリティの専門家の不足はすべて、クラウド セキュリティの知識のギャップを広げる一因となっています。 そのため、Orca Security は教育と透明性に依存しています。 同社は、Superglue や BreakingFormation などの新しい発見を含む、Orca Security プラットフォームに見られるのと同じパブリック クラウドのリスクと修復のコレクションを提供します。

900 以上のクラウド リスクの百科事典

Orca Security は、増え続けるパブリック クラウドのセキュリティ リスクを把握することが、セキュリティ プロフェッショナルにとって困難な場合があることを認識しています」と、Applied Threat Research のバイス プレジデント兼 Orca Security リサーチ チームのリーダーである Mor Hini 氏は、「Orca Research called Pod」として述べています。 「私たちは、IT セキュリティの専門家がパブリック クラウド環境を保護し、クラウドを私たち全員にとってより安全な場所にするために、調査で明らかになったリスクと修復手順に関する情報を共有できることを願っています。」

Orca Security の研究チームの脆弱性とインシデントに関する洞察は、Orca Cloud Risk Encyclopedia に継続的に記録されており、クラウド セキュリティの専門家、研究者、開発者、報道関係者向けの学習センターとして機能しています。 この貴重なリソースには次のものが含まれます。

  • 最新のクラウド セキュリティ リスクに関する重要な情報: この百科事典には、クラウド セキュリティ リスクの詳細な説明、最も重大なリスクを示す評価、および修復手順が含まれています。
  • セキュリティ侵害を回避するためのベスト プラクティス: クラウド セキュリティ リスクの包括的なコレクションとベスト プラクティスを提供することで、セキュリティ チームは予防措置を実施してセキュリティ体制を改善できます。
  • 特定のコンプライアンス フレームワークに適用されるリスク: 特定のコンプライアンス フレームワークまたは CIS ベンチマークのリスクをフィルター処理することにより、セキュリティ プロフェッショナルは、コンプライアンス プログラムに影響を与える上位のクラウド セキュリティ リスクを調査できます。

Orca Security の CEO 兼共同設立者である Avi Shua は、次のように述べています。 「企業は、問題を特定し、無視されたエントリ ポイントを閉じ、セキュリティ体制を改善するために、急速に進化するクラウド資産を包括的に把握する必要があります。 クラウド リスク エンサイクロペディアの形でプラットフォームのコア部分を公開することは、サイバーセキュリティ業界の透明性を高めるという私たちの取り組みと一致しています。 私たちの目標は、力のバランスを防御側に有利に戻し、攻撃側から遠ざけるのを助けることです。」

Orca.security の詳細

 


Orca セキュリティについて

Orca Security は、AWS、Azure、GCP にすぐに使用できるセキュリティとコンプライアンスを提供します。エージェントやサイドカーのカバレッジ、アラート疲れ、運用コストのギャップはありません。 ワークロードとデータ保護、クラウド セキュリティ体制管理 (CSPM)、脆弱性管理、およびコンプライアンスのための単一の CNAPP プラットフォームを使用して、クラウド セキュリティ運用を簡素化します。 Orca Security は、セキュリティ問題の重大度、アクセシビリティ、およびビジネスへの影響に基づいてリスクに優先順位を付けます。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む