Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Política NIS2 e segurança de contêineres
Notícias curtas sobre segurança cibernética B2B

O panorama digital na Europa enfrenta uma mudança significativa com a publicação da Diretiva SRI2. A implementação desta transformação digital está intimamente ligada ao desenvolvimento da segurança cibernética. Os governos de todo o mundo estão agora a tomar medidas para aumentar a proteção das infraestruturas críticas contra ameaças cibernéticas. Esta política, que visa aumentar a segurança e a resiliência no ambiente cibernético, afeta particularmente o número crescente de utilizadores de Kubernetes. Compreender o NIS2 A Diretiva NIS2 consiste num regulamento histórico que aborda a segurança cibernética e a infraestrutura digital na União Europeia. Seu principal objetivo é…

leia mais

Artefatos ameaçados e imagens de contêineres
Artefatos ameaçados e imagens de contêineres

Um pioneiro em segurança nativa da nuvem descobriu milhares de registros expostos e repositórios de artefatos contendo mais de 250 milhões de artefatos e mais de 65.000 imagens de contêiner. Muitos desses artefatos e imagens continham códigos proprietários altamente confidenciais e sensíveis e "segredos". A equipe de pesquisadores de segurança de TI da Aqua, Team Nautilus, descobriu configurações incorretas que colocam milhares de empresas de todos os tamanhos em risco em todo o mundo - incluindo cinco da Fortune 500 e dois grandes fornecedores de segurança de TI. Na IBM, por exemplo, um registro de contêiner interno foi exposto à Internet: depois que os pesquisadores da Nautilus informaram a equipe de segurança local, o acesso à Internet a esses ambientes foi fechado e os riscos minimizados. Aqua tem…

leia mais

Imagens de contêineres: 87% com vulnerabilidades de alto risco
Imagens de contêineres: 87% com vulnerabilidades de alto risco

De acordo com o estudo da Sysdig, 87% das imagens de contêineres têm vulnerabilidades de alto risco. O relatório de uso e segurança nativa da nuvem de 2023 detecta um risco enorme na cadeia de suprimentos, juntamente com mais de US$ 10 milhões em gastos desnecessários em implantações de nuvem em larga escala. A Sysdig, líder em segurança de nuvem e contêiner, anuncia os resultados do "Relatório de uso e segurança nativa da nuvem Sysdig 2023". O relatório, que se concentra em dois temas este ano, mostra que o risco da cadeia de suprimentos e a prontidão para implementar uma arquitetura Zero Trust são os principais problemas de segurança não resolvidos em ambientes de nuvem e contêiner...

leia mais

Defesa contra ataques de dia zero baseados em contêineres
Defesa contra ataques de dia zero baseados em contêineres

Uma nova solução de segurança nativa da nuvem pode interromper ataques de dia zero e proteger vulnerabilidades críticas de produção até que um patch possa ser aplicado. Aqua Security apresenta o eBPF Lightning Enforcer. Alimentado pela nova tecnologia eBPF, o Lightning Enforcer fornece visibilidade total das cargas de trabalho em execução, tornando mais fácil para os profissionais de segurança identificar e interromper até mesmo ataques avançados em tempo real. Shift Left é um fator importante na prevenção de vulnerabilidades, configurações incorretas e ameaças da cadeia de suprimentos de software de entrar em ambientes de produção. No entanto, às vezes essa abordagem de segurança não é suficiente. Isso tem levado a um…

leia mais

Novos caminhos de ataque: macros perigosas escondidas em ISO, LNK, RAR & Co
Novos caminhos de ataque: macros perigosas escondidas em ISO, LNK, RAR & Co

O uso de macros para espalhar malware diminuiu significativamente: em até 2021% entre outubro de 2022 e junho de 66. No entanto, os invasores estão começando a usar truques para burlar a proteção. Normalmente, os cibercriminosos usam macros VBA para executar automaticamente conteúdo malicioso se um usuário tiver macros habilitadas em aplicativos do Office. As macros XL4, por outro lado, são específicas para o aplicativo Excel, mas também podem ser usadas por invasores como uma ferramenta para espalhar malware. Os mentores por trás dos ataques baseados em macro normalmente usam engenharia social para convencer o destinatário…

leia mais

Recursos CNAPP para segurança de contêiner e vulnerabilidades de nuvem 
Recursos CNAPP para segurança de contêiner e vulnerabilidades de nuvem

O CrowdStrike estende os recursos do CNAPP para proteger contêineres e ajudar os desenvolvedores a identificar e corrigir rapidamente as vulnerabilidades da nuvem. A extensão da proteção baseada em agente e sem agente adiciona suporte ao Amazon ECS e permite que as equipes de DevSecOps se desenvolvam em ambientes da AWS com ainda mais segurança. A CrowdStrike, fornecedora líder de proteção baseada em nuvem para endpoints, cargas de trabalho, identidade e dados, anunciou novos recursos poderosos da Cloud Native Application Protection Platform (CNAPP). Graças aos novos recursos, o CrowdStrike Cloud Security agora também oferece suporte para Amazon Elastic Container Services (ECS) no AWS Fargate, estende a varredura de registro de imagem para incluir...

leia mais

Riscos de hardware, servidor de API e contêiner com Kubernetes
Riscos de hardware, servidor de API e contêiner com Kubernetes

O Kubernetes é extremamente popular, mas sem medidas de segurança adequadas, também apresenta riscos. O especialista em segurança CyberArk nomeia três riscos específicos e mostra quais medidas defensivas são necessárias para controlar os riscos de hardware, servidor de API e contêiner no Kubernetes. No desenvolvimento de software hoje, velocidade e agilidade são fundamentais. A tecnologia de contêineres está sendo usada cada vez mais. O Kubernetes emergiu como o padrão de fato para gerenciar cargas de trabalho e serviços em contêineres. Considerações de segurança no Kubernetes Do ponto de vista da segurança, a plataforma de orquestração do Kubernetes traz consigo desafios específicos relacionados à identidade que precisam ser abordados no início do processo de desenvolvimento. De outra forma...

leia mais

Bitdefender: nova segurança de carga de trabalho na nuvem 
Bitdefender: nova segurança de carga de trabalho na nuvem

Segurança de carga de trabalho na nuvem com o novo Bitdefender GravityZone Security for Containers. Com proteção de carga de trabalho em nuvem para contêineres e ambientes Linux, suporte de tempo de execução para cargas de trabalho de contêiner e independência do kernel do Linux para reduzir riscos e acelerar a transição para novas distribuições. A Bitdefender está expandindo sua oferta Cloud Workload Security (CWS) com a nova solução GravityZone Security for Containers. A nova oferta agora também protege o tempo de execução do contêiner. Ele também inclui prevenção de ameaças e detecção e resposta estendida de endpoint (XEDR) e protege contêineres em nuvens públicas e privadas contra explorações. Por meio da plataforma unificada de segurança cibernética da Bitdefender, os usuários têm…

leia mais

Segurança na nuvem com MITRE ATT&CK para contêineres
Segurança na nuvem com MITRE ATT&CK para contêineres

Moldando o futuro da segurança na nuvem com o MITRE ATT&CK for Containers. A Trend Micro contribui para uma nova estrutura que ajuda as organizações a criar e implantar ambientes seguros de containers. A Trend Micro, um dos principais fornecedores mundiais de segurança em nuvem, está fornecendo pesquisa e recursos para a MITRE desenvolver uma nova estrutura para segurança de contêineres. A inteligência de ameaças da Trend Micro foi parte integrante do desenvolvimento do ATT&CK® for Containers. A MITRE se beneficiou dos resultados baseados em evidências de vários anos de pesquisa dedicada com a qual a Trend Micro apoiou a nova estrutura. Descobertas baseadas em evidências da pesquisa “Trend Micro…

leia mais

Escaneamento de contêineres em ambientes de nuvem 
Escaneamento de contêineres em ambientes de nuvem

Mais segurança em ambientes de nuvem por meio do escaneamento de contêineres. O Sophos Cloud Optix agora também identifica vulnerabilidades em imagens de contêineres e permite respostas automatizadas. A Sophos está expandindo ainda mais sua solução de análise de nuvem Sophos Cloud Optix e oferece segurança adicional para ativos de contêiner em ambientes multinuvem com a opção de digitalizar imagens de contêiner. A nova extensão permite que vulnerabilidades potencialmente perigosas do sistema operacional em imagens de contêiner sejam identificadas e corrigidas automaticamente. Maior demanda por serviços em nuvem Durante o ano passado, o aumento na demanda por serviços em nuvem levou muitas equipes de TI e segurança a acelerar suas migrações para a nuvem. Além de uma estratégia eficiente e segura para entrega de aplicações na nuvem...

leia mais