ابر، پناهگاهی امن برای کلاهبرداران فیشینگ!
مهاجمان سایبری از پلتفرمهای ابری قانونی مانند Cloudflare Workers، GitHub Pages و IPFS برای میزبانی صفحات فیشینگ استفاده میکنند. این پلتفرمها به دلیل اعتماد ذاتی، ثبتنام سریع و …
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت ابری در Titr Tech.
مهاجمان سایبری از پلتفرمهای ابری قانونی مانند Cloudflare Workers، GitHub Pages و IPFS برای میزبانی صفحات فیشینگ استفاده میکنند. این پلتفرمها به دلیل اعتماد ذاتی، ثبتنام سریع و …
امنیت ابری امروزه با چالشهای متعددی از جمله آسیبپذیریهای بحرانی در پلتفرمهایی مانند Azure Cosmos DB مواجه است. همکاریهای استراتژیک مانند شراکت Zscaler و Schwarz Digits در اروپ…
وبلاگ CrowdStrike در مقالات اخیر خود به بررسی موضوعات کلیدی در حوزه امنیت سایبری پرداخته است. از جمله این موضوعات میتوان به ساخت SOC عاملمحور با استفاده از AI، ادغام Claude با پلت…
محققان Wiz آسیبپذیری CosmosEscape را در Azure Cosmos DB کشف کردند که به مهاجم اجازه فرار از sandbox پرسوجوی Gremlin و دسترسی به کلید سراسری پلتفرم را میداد. این کلید امکان دسترس…
تحقیقات Aryon Security نشان داد که سالانه حدود ۳.۷ میلیون منبع ابری کوتاهمدت در AWS حاوی دادههای حساس به صورت عمومی در معرض دید قرار میگیرند. این منابع آنقدر کوتاهمدت هستند که ا…
رد هت نسخه ۱.۱ مدیر هویت بارکاری با اعتماد صفر را برای Red Hat OpenShift عرضه کرد. این ابزار با استفاده از استانداردهای SPIFFE و SPIRE، هویتهای موقت و رمزنگاریشده را در زمان اجرا…
شرکت اورنج بیزنس راهکارهایی برای مهاجرت ایمن از پلتفرم ابری VMware ارائه کرده است. این خدمات شامل همراهی کامل، مهاجرت اقتصادی، حمایت مالی ماهانه و میزبانی SecNumCloud میشود. پلتفر…
OVHcloud خدمات ابری سفارشی در چهار حوزه اصلی ابر فلزی، ابر خصوصی میزبانیشده، ابر عمومی و ابر وب ارائه میدهد. ابر فلزی برای عملیاتهای پردادهبر و حفاظت بالا مناسب است، در حالی که…
فورتینت ابزار Lacework FortiCNAPP را برای شناسایی آسیبپذیریها و تهدیدات در محیطهای ابری معرفی کرد. این ابزار قادر است آسیبپذیریهای میزبانها، کانتینرها و پادها را ارزیابی و گز…
Zscaler راهکار یکپارچه مدیریت وضعیت امنیت SaaS (SSPM) را به همراه CASB معرفی کرده است تا امنیت کامل پلتفرمها و دادههای SaaS را فراهم کند. این راهکار با کشف عمیق IT سایه، نظارت بر…
هواوی کلود خدمات حرفهای خود را در تمام مراحل مهاجرت به ابر، از مشاوره و برنامهریزی تا استقرار، مدیریت و بهینهسازی ارائه میدهد. این خدمات شامل عملیات قطعی، کلانداده، هوش مصنوعی …
هواوی کلود خدمات ابری پیشرفتهای را با محاسبات چند معماری، ۸۰ گواهینامه امنیتی و ۲۰۰ برنامه سازمانی ارائه میدهد. این پلتفرم از سرورهای مجازی امن، ذخیرهسازی شیء مقاوم، پایگاههای …
هواوی کلود سرویسهای ابری جامع از جمله سرورهای مقیاسپذیر، Kubernetes میزبانیشده، پایگاههای داده سازگار با Redis و MongoDB، و ابزارهای امنیتی را ارائه میدهد. این پلتفرم امکان تح…
هوآوی کلود امنیت ابری را به عنوان تعهد اصلی خود معرفی کرده است. این شرکت با ارائه راهکارهای امنیتی و معماریهای پیشرفته، خنثی بودن و امنیت دادهها را تضمین میکند. هدف، حفظ جریان ک…
AWS با بهروزرسانی سرویس Security Hub، پشتیبانی از مایکروسافت آژور و حفاظت از بارهای کاری هوش مصنوعی را اضافه کرد. این سرویس اکنون قادر به کشف و ارزیابی منابع آژور مانند ماشینهای …
آسیبپذیریهای «نماینده سرگردان» در پلتفرمهای ابری گوگل کلاد و مایکروسافت آژور کشف شدهاند. این آسیبپذیریها به مهاجم اجازه میدهند دسترسیهای ادمین را کسب کرده و کنترلهای دسترس…
امazon SageMaker HyperPod اکنون از تصاویر ماشین سفارشی (AMI) برای خوشههای Slurm پشتیبانی میکند. این ویژگی به مشتریان امکان میدهد تا خوشههایی با محیطهای از پیش پیکربندیشده و ا…
AWS راهنمای جدیدی برای پیادهسازی انطباق HITRUST i1 منتشر کرد. این راهنما به سازمانهای بهداشتی کمک میکند تا ۱۸۲ کنترل منتخب HITRUST i1 را در محیط ابری AWS پیادهسازی کنند. راهنما…
AWS پشتیبانی ابری خود را با ادغام هوش مصنوعی و تخصص کارشناسان ارتقا داده است. این سرویس در سه سطح ارائه میشود و شامل دسترسی ۲۴/۷، زمان پاسخگویی سریع برای مسائل حیاتی، و عیبیابی هو…
AWS برنامههای آموزشی گستردهای را برای تقویت مهارتهای ابری و هوش مصنوعی ارائه کرده است. این برنامهها شامل بیش از ۶۰۰ دوره دیجیتال رایگان، راهنماهای Ramp-Up، دورههای تعاملی و گو…
نسخه ۱.۳۶ کوبرنتیس ویژگی جدیدی به نام «کنترل پذیرش مبتنی بر مانیفست» را به صورت آلفا معرفی کرده است. این ویژگی به کاربران اجازه میدهد تا سیاستهای پذیرش و وبهوکها را به صورت فایل…
مدلهای سنتی انعطافپذیری ابری در برابر تهدیدات سیستمیک جدید، از جمله حملات مبتنی بر هوش مصنوعی، ناکارآمد شدهاند. گزارش اسسی مدیا به بررسی تأثیر مدلهای زبانی بزرگ (LLM) بر حملات …
مایکروسافت یک آسیبپذیری امنیتی در Azure Automation را اصلاح کرد که به دلیل تنظیمات عمومی پیشفرض و زنجیرهای از نقصهای کد ایجاد شده بود. این آسیبپذیری به مهاجم اجازه میداد هویت…
CrowdStrike قابلیتهای امنیتی ابری خود را در پلتفرم Falcon Cloud Security گسترش داد. این بهروزرسانی شامل مدیریت وضعیت امنیتی ابری در زمان واقعی (CSPM)، ویژگی Cloud Risks، مدیریت و…