• JP
  • magnifying glass search icon to open search field
  • お問い合わせ
  • リソースセンター
  • サポートを受ける
  • 現在、攻撃を受けていますか?
Palo Alto Networks logo
  • 製品
  • ソリューション
  • サービス
  • パートナー
  • 会社案内
  • 詳細
  • JP
    Language
  • お問い合わせ
  • リソースセンター
  • サポートを受ける
  • 現在、攻撃を受けていますか?
  • スタート ガイド


リサーチ
2020年3月5日木曜日

クラウド脅威レポート

クラウド脅威レポート

日本語
PDFを閲覧 Download
PDFを閲覧 Download
asset thumbnail

IaCで気をつけるべき脆弱性とは

クラウドのビルドプロセス自動化を急ピッチで進めるべく、多くの組織がInfrastructure-as-code(コードとしてのインフラストラクチャ、IaC)を採用し、運用の合理化をはかっています。

IaCそれ自体はとくに目新しいものではありませんが、こうした技術を初めて採用する企業も多くなってきています。そして、何かを急いでやろうとすれば、そこには新しいリスクがついてまわるものです。

そこで、脅威インテリジェンス調査チームUnit 42®のクラウド部門は、パロアルトネットワークスの独自データ、オープンソースデータから得た脅威インテリジェンスを活用し、数十万台におよぶIaCテンプレートを分析した結果をまとめたレポートを公開しました。この分析から判明したのが、「IaCはセキュリティチームにセキュリティ標準をプログラム的に実践する手法を提供しているが、こうした強力な手法はほとんど活用されておらず、多くの場合セキュアでないまま放置されている」という状況でした。

これら主要なUnit 42の調査結果からは、199,000件を超える潜在的脆弱性がIaCテンプレートに存在していることがわかりました。さらにクラウドデータベースの43%以上が現時点で暗号化されておらず、クラウドストレージサービスでログ記録を有効にしているのは全体の60%のみでした。

『Unit 42クラウド脅威レポート』の全文を読むことで、次のような知見が新たに得られるでしょう。

  • IaCテンプレートの脆弱性とその回避方法

  • 暗号通貨(仮想通貨)マイニングの最新動向とサイバー犯罪オペレーション

  • 脅威の観点から見て何が2020年中に登場しそうか

こうした脆弱性を把握しておくことは極めて重要です。本レポートを読んで、ベストプラクティスに従ったデプロイを行い、完全なクラウドセキュリティを実施しましょう。

Share page on facebook Share page on linkedin Share page by an email
アカウントを作成する サインイン

すでにアカウントをお持ちですか?サインインして続きを読む

お客様、パートナー、従業員の方はこちらからサインインしてください。

SSOでサインインする
もしくは
Google で続ける LinkedIn で続ける
もしくは
サインイン

eBookやその他のリソースに無制限にアクセスするには、今すぐアカウントを作成してください

会員登録する

Google で続ける LinkedIn で続ける
もしくは

フォーム送信を有効にするには、reCAPTCHAを完了してください。

専門家に相談する
会員限定の招待状、アンケート、特別提供品、お知らせについて電子メールを受け取る

"会員登録する"をクリックすると、以下の事項に同意したものとみなされます。 利用規約とプライバシーステートメントをご確認ください。

あと少しです

専門家に相談する
会員限定の招待状、アンケート、特別提供品、お知らせについて電子メールを受け取る

"アカウントを作成する"をクリックすると、以下の事項に同意したものとみなされます。 利用規約とプライバシーステートメントをご確認ください。

ご登録ありがとうございました

{0} 宛に確認メールを送信しました。 Eメールをご確認の上、リンクをクリックしてアカウントを有効にしてください。

最新ニュース、イベント情報、脅威アラートを配信

このフォームを送信すると、利用規約とプライバシーに関する声明に同意したことになります 。

製品とサービス

  • AI利用ネットワーク セキュリティ プラットフォーム
  • AIのセキュア バイ デザイン
  • Prisma AIRS
  • AI Access Security
  • クラウド提供型セキュリティ サービス
  • Advanced Threat Prevention
  • Advanced URL Filtering
  • Advanced WildFire
  • Advanced DNS Security
  • Enterprise Data Loss Prevention
  • Enterprise IoT Security
  • Medical IoT Security
  • Industrial OT Security
  • SaaS Security
  • 次世代ファイアウォール
  • ハードウェア ファイアウォール
  • ソフトウェア ファイアウォール
  • Strata Cloud Manager
  • SD-WAN for NGFW
  • PAN-OS
  • Panorama
  • セキュア アクセス サービス エッジ
  • Prisma SASE
  • App Acceleration
  • 自律型デジタルエクスペリエンス管理
  • Enterprise DLP
  • Prisma Access
  • Prisma Browser
  • Prisma SD-WAN
  • リモート ブラウザ分離
  • SaaS Security
  • AI駆動型セキュリティ運用プラットフォーム
  • Cloud Security
  • Cortex Cloud
  • Application Security
  • Cloud Posture Security
  • Cloud Runtime Security
  • Prisma Cloud
  • AI駆動型SOC
  • Cortex XSIAM
  • Cortex XDR
  • Cortex XSOAR
  • Cortex Xpanse
  • Unit 42マネージド ディテクション&レスポンス
  • マネージドXSIAM
  • 脅威インテリジェンス&インシデント応答サービス
  • 予防評価
  • インシデント レスポンス
  • セキュリティ戦略を変革
  • 脅威インテリジェンスについて

会社名

  • パロアルトネットワークスについて
  • 採用情報
  • お問合せ
  • 企業責任
  • お客様向け
  • IR
  • 拠点
  • ニュースルーム

人気のあるリンク

  • ブログ
  • コミュニティ
  • コンテンツライブラリ
  • Cyberpedia
  • イベントセンター
  • 電子メール設定の管理
  • 製品A〜Z
  • 製品認証
  • 脆弱性の報告
  • サイトマップ
  • テクニカル ドキュメント
  • Unit 42
  • 個人情報の販売および共有禁止
PAN logo
  • プライバシー
  • トラスト センター
  • 利用規約
  • ドキュメント

Copyright © 2025 Palo Alto Networks. All Rights Reserved

  • Select your language