fbpx

News

Solution Vendor Blog

HCL 앱스캔(AppScan) – 지속적인 보안(Continuous Security)이 필요한 때

HCL 앱스캔(AppScan) – 지속적인 보안(Continuous Security)이 필요한 때

만약 여러분이 DevOps에서 오랫동안 일해 왔다면, 여러분은 이 용어를 들어본 적이 있을 것입니다. 그것은 우리가 하고자 하는 일의 본질입니다. 지속성(Continuous)은 거의 모든 공정 능력 영역을 설명하는 데 사용됩니다. 생각해 보십시오. 지속적인 통합, 지속적인 구축, 지속적인 구현, 지속적인 테스트, 지속적인 제공, 지속적인 모니터링 등이 있습니다.

사이버아크(CyberArk) 권한접근보안(PAS) 솔루션으로 애저(Azure) 클라우드 환경을 더욱 안전하게 만드는 방법

사이버아크(CyberArk) 권한접근보안(PAS) 솔루션으로 애저(Azure) 클라우드 환경을 더욱 안전하게 만드는 방법

최근 대기업의 기술 임원들을 대상으로 실시한 설문 조사에 따르면 마이크로소프트 애저(Azure)는 여전히 가장 인기 있는 퍼블릭 클라우드 서비스 공급업체로, 아마존(Amazon)이 전반적인 수익 측면에서 시장을 선도하고 있는 것으로 나타났는데, 이는 현재 지속되고 있는 것으로 보입니다. 같은 조사에서 66%의 응답자가 3년 후 마이크로소프트 Azure를 사용할 것이라고 예측했습니다. 지난 주 Impact Live 2020에서 CyberAk는 개발자, 보안 팀 및 클라우드 […]

어택아이큐(AttackIQ), 마이터 어택(MITRE ATT&CK) 기반 ‘랜섬웨어 평가 템플릿’으로 다양한 랜섬웨어 공격 테스트

어택아이큐(AttackIQ), 마이터 어택(MITRE ATT&CK) 기반 ‘랜섬웨어 평가 템플릿’으로 다양한 랜섬웨어 공격 테스트

랜섬웨어는 오늘날 AttackIQ가 관찰한 가장 널리 퍼진 위협 중 하나이며 현재 이를 사용하는 범죄자 및 국가 행위자들에게 수십억 달러 규모의 산업입니다. 랜섬웨어의 확산을 감안할 때 공격자의 전술과 기술이 어떻게 변하는지 추적하여 이러한 행동이 진화함에 따라 고객이 보안 프로그램을 최적화하도록 도울 수 있습니다. 한때 랜섬웨어의 “commodity” 변종을 주로 보았지만, 공격자들은 이러한 종류의 행동을 유리하게 사용하는데 더욱 […]

VPN 계정정보 유출.. ‘원격 액세스(Remote Access) 보안’을 재검토할 시간!

VPN 계정정보 유출.. ‘원격 액세스(Remote Access) 보안’을 재검토할 시간!

불과 며칠 전에 900개 이상의 펄스 시큐어(Pulse Secure) VPN 서버에 대한 모든 로컬 사용자와 해당 암호 해시 목록, 관리 계정 세부 정보, 마지막 VPN 로그인 및 VPN 세션 쿠키를 포함한 일반 텍스트 사용자 이름, 암호 및 IP 주소 목록이 각 서버의 SSH 키와 함께 온라인에 게시되었습니다.

Security Islands가 비밀 관리(Secrets Management)를 효과적으로 방지하는 방법

Security Islands가 비밀 관리(Secrets Management)를 효과적으로 방지하는 방법

지난 몇 년 동안 기술 산업은 흥미 진진한시기였습니다. DevOps 혁명으로 쿠버네티스(Kubernetes) 채택이 증가했습니다. 최신 소프트웨어 개발 툴킷을 통해 개발자는 모든 구성의 기록을 코드로 유지하면서 응용 프로그램을 쉽고 일관되게 구축, 배포 및 확장 할 수 있습니다. ​

CISO의 효과적이고 효율적인 보안 설계·구축·운영을 위한, BAS(Breach & Attack Simulation) 플랫폼 ‘어택아이큐(AttackIQ)’

CISO의 효과적이고 효율적인 보안 설계·구축·운영을 위한, BAS(Breach & Attack Simulation) 플랫폼 ‘어택아이큐(AttackIQ)’

AttackIQ를 알고 있다면 BAS(Breach & Attack Simulation) 시스템의 선도적인 독립 공급업체로 알려져 있을 것입니다. AttackIQ는 최고의 보안 제어 검증(security control validation) 솔루션을 구축합니다. 그렇다면 어떻게 우리의 사업이 보안 테스트가 아니라고 말할 수 있을까요? 보안 테스트는 AttackIQ 플랫폼의 주요 기능이지만, AttakcIQ의 비지니스는 CISO가 효과적이고 효율적이며 민첩한 보안 프로그램을 설계, 구축 및 운영할 수 있도록 지원하고 있습니다. […]

원격 근무를 안전하게 지원하는 7가지 모범 사례

원격 근무를 안전하게 지원하는 7가지 모범 사례

Impact Live 2020에서는 원격 근무 시대에 강력한 사이버 보안 상태를 유지하기 위한 전략에 대해 논의하는데 많은 시간을 보냈습니다. 오늘날의 사용자는 언제 어디서나 비즈니스 시스템에 액세스할 수 있는 기능으로 작업을 효율적으로 수행할 수 있는 유연성이 필요합니다. 그러나 이러한 새로운 작업 방식과 함께 새로운 보안 문제가 대두되고 있으며 이러한 당면 과제는 현대적인 솔루션을 필요로 합니다.

OT 환경 원격 액세스를 쉽게 보호하고 지원하는, 사이버아크 알레로(CyberArk Alero)

OT 환경 원격 액세스를 쉽게 보호하고 지원하는, 사이버아크 알레로(CyberArk Alero)

운영 기술(OT, Operational Technology) – 산업 장비의 기기, 프로세서 및 이벤트를 모니터링, 감지 및 제어하는 데 사용되는 하드웨어 및 소프트웨어는 사이버 공격자에게 인기 있는 타겟입니다. 그럴만한 이유가 있습니다. 중요 산업 제어 시스템(ICS) 및 감독 제어 및 데이터 수집(SCADA) 시스템에 대한 무단 액세스는 발전소, 교통 네트워크 및 스마트 시티 인프라에 막대한 피해를 입힐 수 있습니다.

1 50 51 52 69