چگونه AgentCore آمازون بدراک را با AWS WAF امن کنیم؟
آمازون وب سرویسز در مقالهای جدید به بررسی روشهای امنسازی زمان اجرا AgentCore در Amazon Bedrock با استفاده از AWS WAF پرداخته است. این راهکارها برای محیطهای تولیدی طراحی شدهاند…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت ابری در Titr Tech.
آمازون وب سرویسز در مقالهای جدید به بررسی روشهای امنسازی زمان اجرا AgentCore در Amazon Bedrock با استفاده از AWS WAF پرداخته است. این راهکارها برای محیطهای تولیدی طراحی شدهاند…
AWS Security Hub اکنون از نظارت بر منابع مایکروسافت آژور پشتیبانی میکند. این ویژگی جدید امکان مدیریت یکپارچه امنیت، تحلیل ریسک و پاسخ به تهدیدات را در هر دو ابر AWS و آژور فراهم م…
AWS از سیاستهای مبتنی بر منبع ورود و RCPs برای محدود کردن دسترسی به کنسول مدیریت خود پشتیبانی کرد. این سیاستها اجازه میدهند تا ورود به کنسول تنها از شبکههای سازمانی، مراکز داده…
AWS Security Hub قابلیت اسکن شبکه را برای شناسایی منابع قابل دسترسی از اینترنت عمومی معرفی کرد. این ویژگی آدرسهای IP، ماشینهای مجازی و متعادلسازهای بار را در AWS و Azure کشف میک…
در عصر هوش مصنوعی، مدلهای سنتی مدیریت ریسک دیگر کارایی ندارند. تیمهای امنیتی باید ریسکهای واقعی، قابل دسترسی و فوری را شناسایی کنند، نه صرفاً تعداد بیشتری از مسائل را پیدا کنند.…
بوتنت نادمش از اوایل ژوئیه ۲۰۲۶ فعالیت خود را آغاز کرده و سرویسهای هوش مصنوعی در معرض خطر را هدف قرار میدهد. این بوتنت با استفاده از اسکنر Shodan، سرویسهایی مانند ComfyUI، Ollam…
علیبابا کلود طرح فلز برهنه بومی ابری خود را با ترکیب معماری اژدها و سرویس کانتینری ACK رونمایی کرد. این معماری با پهنای باند ۱۰۰ گیگابیت بر ثانیه، تاخیر را ۳۰ درصد کاهش میدهد و ا…
مقالهای از Rapid7 به بررسی مکانیسمهای پایداری مهاجمان در محیط AWS میپردازد. مهاجمان با ایجاد کاربران IAM جدید، اعتبارنامهها و مجوزهای مخرب، دسترسی بلندمدت به محیط ابری را حفظ م…
گزارش جدید کراوداسترایک نشان میدهد که سازمانها در شناسایی و مهار تهدیدات ابری با چالشهای جدی مواجه هستند. ۹۴ درصد سازمانها تجربه نفوذ ابری با افشا یا سرقت دادهها را داشتهاند.…
AWS ویژگی جدید GetKeyLastUsage API را در سرویس KMS معرفی کرد تا کاربران بتوانند آخرین زمان استفاده از کلیدهای رمزنگاری را به سرعت تعیین کنند. این قابلیت مدیریت چرخه عمر کلیدها و حس…
AWS گزارشهای SOC 1 و SOC 2 بهار ۱۴۰۵ را در قالب OSCAL منتشر کرد. این گزارشها ۱۸۸ سرویس را در دوره ۱۲ ماهه پوشش میدهند و تعهد AWS به استانداردهای امنیتی را نشان میدهند. OSCAL یک…
AWS ارائهدهنده اعتبارنامههای بار کاری را با دو ویژگی جدید بهروزرسانی کرده است: زنجیرهسازی نقشها برای بازیابی رازهای بینحسابی و پیشبارگذاری رازها برای کاهش تأخیر راهاندازی س…
AWS امکان استفاده از Network Firewall برای حفاظت از ترافیک برنامههای کانتینری در EKS و ECS را فراهم کرده است. این قابلیت برای بارهای کاری هوش مصنوعی و یادگیری ماشین نیز ضروری است.…
AWS Config پشتیبانی از ۱۹۱ قانون مدیریت جدید را اضافه کرده است که خدمات اصلی مانند آمازون بدراک، سیجمیکر، ایسیاس و ایکیاس را پوشش میدهد. این قوانین برای ارزیابی پیکربندی منابع در …
گزارش جدید Unit 42 پالوآلتو نتورکس به بررسی سوءاستفاده مهاجمین از خدمات ثبت رویداد ابری مانند AWS CloudTrail و Google Cloud برای فرار از مکانیسمهای دفاعی میپردازد. این حملات از ط…
محققان Unit 42 آسیبپذیری جدیدی در Vertex AI گوگل کشف کردند که امکان اجرای کد از راه دور بین مستأجرها را فراهم میآورد. این حمله با نام «Pickle in the Middle» از طریق دستکاری فایل…
محققان Unit 42 تکنیکی جدید به نام «ربایش باکت جهانی» را شناسایی کردهاند که از فضای نام جهانی در خدمات ابری برای استخراج دادهها سوءاستفاده میکند. این آسیبپذیری میتواند در پلتفر…
در سمینار AWS نیویورک ۲۰۲۶، قابلیتهای جدیدی برای Amazon Bedrock AgentCore معرفی شد، از جمله اتصال عاملهای هوش مصنوعی به دانش سازمانی و وب. Amazon Bedrock Managed Knowledge Base ب…
AWS Security Hub قابلیت جدید تحلیل تأثیر را برای یافتههای آسیبپذیری معرفی کرد. این ویژگی به تیمهای امنیتی کمک میکند تا محدوده کامل دسترسیهای احتمالی مهاجم را در صورت بهرهبردا…
AWS اعلام کرد که مدلهای باز وزن OpenAI GPT OSS و NVIDIA Nemotron اکنون در AWS GovCloud (US) در دسترس هستند. این مدلها شامل نسخههای ۱۲۰B و ۲۰B از GPT OSS و مدلهای Nano و Super ا…