セキュリティ
ページ 7
-
Kubernetes のセキュリティに関するよくある質問
Brendon Macaraeg
コンテナオーケストレーションの必要性から Kubernetes が普及するのに伴い、当然のことながらセキュリティに関する疑問が生じます。そこでこの記事では Kubernetes に関するよくある質問にお答えします。
セキュリティ -
多層防御 : Wasm コンパイラバグによるトラブルを未然に防止
iximeow, Chris Fallin
先日、Compute@Edge で使用している WebAssembly コンパイラの一部にバグがあることが判明しました。このバグによって、WebAssembly モジュールによるサンドボックス化されたヒープ外部のメモリへのアクセスが可能になってしまう恐れがありましたが、幸い、十分な人材やプロセス、ツールなどの対策のおかげで、悪用される前にバグを発見し、インフラ上でパッチを適用することができました。
セキュリティWebAssembly -
多数のツールの採用によるマイナス効果 : セキュリティツールの技術的負債を増やさないために
Brendon Macaraeg
新たな脅威が発生するたびに新たなセキュリティツールを投入すると、対策がばらばらになり、技術的負債を抱えることになります。アプリケーションや API の運用場所にかかわらず、それらを統一して保護できるソリューションが組織には必要です。
セキュリティ -
API および ATO 対策ダッシュボードにより可視性を向上し、深刻化するセキュリティの課題に対応
Brendon Macaraeg
Fastly の次世代 WAF の新しいダッシュボードでは、アカウント乗っ取り、クレジットカード検証、パスワードリセットなどの高度な攻撃に対するセキュリティテレメトリを、20以上の新しいシグナルから収集し、可視化します。
セキュリティオブザーバビリティ -
Fastly と Okta が提携、レイヤー7をロックダウン
Sean Leach
レイヤー7は、Web アプリケーションと API のセキュリティを保護する主戦場です。Fastly と Okta が提携し、脅威インテリジェンスを共有することで、セキュリティチームと開発チームはシステムをより安全に保護できるようになりました。
セキュリティ会社ニュース -
エンジニアリング組織でセキュリティ重視の文化を構築するための、人間関係を中心に据えた4つのヒント
Kevin Rollinson
人への信頼を第一に据えることで、両サイドのリーダーたちがいかに豊かな DevSecOps 文化を構築しているかについてご紹介します。
セキュリティDevOps -
ご要望に応えて実現 : TLS サービスで Terraform をサポート
Joe Hoffend, Sudhir Patamsetti
証明書の発行、TLS に関する詳細の取得、その他のアップデート実行など、Fastly TLS のワークフローを Terraform で自動化できるようになりました。
セキュリティプロダクト -
Fastly (Powered by Signal Sciences)、3年連続で「Customers’ Choice」に選出
Andrew Peterson
2021年の Gartner Peer Insights “Voice of the Customer” レポートにて、Fastly (Powered by Signal Sciences) が WAF 部門で「Customers’ Choice」に選出されました。
会社ニュースさらに2記事を表示 -
先日公開された Microsoft Exchange の脆弱性に対する次世代 WAF 対策
Fastly セキュリティリサーチチーム, Xavier Stevens, さらに1記事を表示
Fastly のセキュリティリサーチチームは、先日発表された Microsoft Exchange Server の脆弱性から Signal Sciences の次世代 WAF をご利用のお客様を保護するためのルールを構築・デプロイしました。
プロダクトセキュリティ -
セキュリティ対策もエンジニアリングチームのリーダーの仕事です
Sean Leach
セキュリティを取り入れた DevSecOps の手法が注目を集めるなか、セキュリティチームはエンジニアリングチームの関心とサポートを得ようと必死です。セキュリティチームとの架け橋になるために、エンジニアリングチームのリーダーは何ができるでしょうか ? この記事では、DevOps の文化、ワークフロー、目標にセキュリティを組み込むのに役立つ4つのアイディアをご紹介します。
社会・文化さらに3記事を表示 -
CDN がスタートアップ企業にもたらす3つのメリット
Simon Wistow
最先端の CDN は SEO ランキングを高め、パーソナライズされたコンテンツの提供を簡素化し、サイトやアプリの安全性を強化することで、スタートアップ企業を成功へと導きます。
パフォーマンスさらに2記事を表示 -
Web アプリケーションと API のセキュリティに関する新たなルール
Sean Leach
Web アプリケーションや API の構築に関する常識は、ここ数年の間に大きく変わりました。では、なぜセキュリティへのアプローチは変わらないのでしょうか ?実際のアプリケーションの構築プロセスと、実際のチームの作業の仕方を考慮したうえで、Web アプリケーションと API のセキュリティに新しいアプローチを取り入れるべき時が来ていると私たちは考えています。
DevOpsセキュリティ -
統合プラットフォームが Secure DevOps の未来を拓く
Cassandra Dixon
Fastly と Signal Sciences が力を合わせ、次世代の Web アプリと API セキュリティをエッジで構築しました。私たちのアプローチが他とどのように異なるのか、それにより、どのようにして開発者がこれまで以上のセキュアな構築を行うことが可能になるのか見ていきましょう。
セキュリティイベント -
DDoS 攻撃は規模が拡大しているが、対応の規模も拡大している
Michael Sabbota
DDoS 攻撃はここ数年で規模が拡大しています。しかし、それに対する業界の対応も同様です。この記事では、業界団体と最新の CDN がお客様のトラフィックを保護するためにどのようなことができるのかを見ていきます。
業界インサイトセキュリティ -
TLS 設定の5つのベストプラクティス
Maria Espada
Fastly の TLS サポートエンジニアリングチームは、1つから数千もの証明書まで、お客様の証明書管理をサポートしています。多くのお客様の DNS と TLS の設定をカスタマイズしてきた豊富な経験から、同チームは5つのベストプラクティスを推奨しています。
セキュリティ -
DDoS 攻撃に備える : 攻撃者に見つかる前に取るべき5つのステップ
Gino Lang
レイヤー7の攻撃は、アプリケーションを標的とし、オリジンシステムをあふれさせる可能性があるリクエストを発行するなど、多くの場合、他のネットワークトラフィックに溶け込もうとするため、レイヤー3やレイヤー4の攻撃よりもより集中的な防御が必要になります。ここでは、このような攻撃に備えるために実践できる5つのベストプラクティスをご紹介します。
業界インサイトセキュリティ -
本日、Fastly と Signal Sciences がひとつになりました。私たちは共にお客様を第一に考えます。
Joshua Bixby, Andrew Peterson
本日、Fastly は Signal Sciences の買収を完了し、Web アプリケーションと API に最先端の統合されたセキュリティを提供するというビジョンに向けて大きな一歩を踏み出しました。私たちは、開発者に力を与えるという共通のビジョンに基づき、安全性に優れたパフォーマンスの高いプラットフォームの構築に向けた道筋を描きながら、新たな可能性を共に切り開いていきます。
会社ニュースセキュリティ -
2人の Secure DevOps プロからの価値あるインサイト
Liam Mayron
Fastly の CISO である Mike Johnson と Brave Software のシニア DevOps エンジニアである Ben Kero が、CI/CD パイプライン内でより包括的にセキュリティプラクティスを強化するための実践的なアドバイスを共有します。
DevOpsさらに2記事を表示 -
開発者が使いやすいクラウドセキュリティコントロールの4つの特徴
Stephen Kiel
Web アプリケーションのセキュリティツールをセキュリティ要件だけで評価している場合、Secure DevOps 文化を成功裏に成長させる最も重要な機会の1つである開発者中心主義を見逃しているかもしれません。
セキュリティDevOps -
Fastly が持つセキュリティの DNA : 安全、プライバシー、信頼の文化に注目する
Dana Wolf
セキュリティについて Fastly で受け継がれてきたものは、Web アプリケーションや API セキュリティ製品のポートフォリオをはるかに超えています。開発者のエンパワーメント、コミュニティ重視、価値を重視する文化という私たちの理念は、それぞれ重要な形で私たちのセキュリティ DNA に貢献しています。それがどのようなものかお伝えしたいと思います。
セキュリティさらに2記事を表示