同氏によれば、自動化を実現するためシークレットをコード内に書き込む場合、コード自体が漏えいするほか、アクセスログを解析することでの漏えいもあり、こうした「クレデンシャル漏えい(Credential Leakage)」が問題となっているという。しかも、こうした情報は一元管理されていないことから、漏えい経路を追跡したり、不正利用者を突き止めたりといった作業も極めて困難だとしている。一方、Vaultで...![]()
関連記事
iPhoneを狙う高度なハッキングツール「Coruna」発見 米政府から流出、犯罪集団の手に渡ったか
ITmedia NEWS セキュリティ
カラー、エヴァ30周年フェスで上映した短編アニメをYouTubeで公開 流出動画対策か
ITmedia NEWS セキュリティ
村田製作所に不正アクセス、情報漏えいの可能性も
ITmedia NEWS セキュリティ
みずほ銀行、業務委託先が記録媒体紛失 最大5万8000件超漏えいの可能性
ITmedia NEWS セキュリティ
全米が注目の行方不明事件、“消去済み”Nestカメラ映像をGoogleの技術力で復元 プライバシー懸念も
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...