Kong API Gatewayの誤設定:APIゲートウェイのセキュリティに関するケーススタディ
                        登録日 :
                            2024.06.10                        
                        掲載サイト : 
                                    トレンドマイクロ セキュリティブログ                                
                    
                    
                誤設定2:ファイアウォールルールの不備とインスタンス全体の公開 IPアドレスを「家のドア」に例えてみましょう。外とつながるドアがあるということは、攻撃者を含め誰もが、いつでもアクセスできることを意味します。安全を確保するためには、ドアの施錠や鍵共有の制限などの対策が必要であることは言うまでもありません。 これと同様に、クラウドインスタンスへのアクセスは「許可されたエンティティ」のみに制限すること...![]()
関連記事
                                            情報漏えいは“宇宙からも”──9万円の市販アンテナで衛星通信を傍受 海外チームが報告 個人情報や軍事・企業データなど取得                                        
                                        
                                            
                                                ITmedia NEWS セキュリティ                                            
                                        
                                    
                                            Qilinランサムウェアが、リモート管理ツールとBYOVD手法を利用し、Windowsシステム上でLinux版を展開                                        
                                        
                                            
                                                トレンドマイクロ セキュリティブログ                                            
                                        
                                    
                                            アスクル、顧客情報などの一部漏えいを確認 ランサム被害受け                                        
                                        
                                            
                                                ITmedia NEWS セキュリティ                                            
                                        
                                    
                                            アスクル「犯行声明は把握している」 ランサム被害で                                        
                                        
                                            
                                                ITmedia NEWS セキュリティ                                            
                                        
                                    
                                            「阿部寛のホームページ」ついにHTTPS化 今はHTTPでも利用できるが……                                        
                                        
                                            
                                                ITmedia NEWS セキュリティ                                            
                                        
                                    
                            
はてブのコメント(最新5件)
loading...