Kong API Gatewayの誤設定:APIゲートウェイのセキュリティに関するケーススタディ
登録日 :
2024.06.10
掲載サイト :
トレンドマイクロ セキュリティブログ
誤設定2:ファイアウォールルールの不備とインスタンス全体の公開 IPアドレスを「家のドア」に例えてみましょう。外とつながるドアがあるということは、攻撃者を含め誰もが、いつでもアクセスできることを意味します。安全を確保するためには、ドアの施錠や鍵共有の制限などの対策が必要であることは言うまでもありません。 これと同様に、クラウドインスタンスへのアクセスは「許可されたエンティティ」のみに制限すること...![]()
関連記事
アスクル、12月第1週にも「ASKUL」Web注文再開へ ランサム被害から1カ月超
ITmedia NEWS セキュリティ
アサヒ、物流正常化は2025年2月 業績悪化不可避 他社へ切り替えの動きには「戻す」と強調
ITmedia NEWS セキュリティ
学校写真販売大手「スナップスナップ」に不正アクセス、氏名やパスワードなど流出か 保護者の不安募る
ITmedia NEWS セキュリティ
アサヒグループHD、ランサム攻撃経路はネットワーク機器 身代金は支払わず
ITmedia NEWS セキュリティ
アサヒグループHD、約191万件情報漏えいの可能性 ランサム被害巡り
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...