クラウドセキュリティ– tag –
-
新規AzureサブスクリプションのFoundational CSPMがオプトイン化|2026年10月27日からの影響と対応
2026年10月27日以降に作成される新規Azureサブスクリプションでは、Microsoft Defender for Cloudの無料プランであるFoundational CSPMが既定で有効にならず、利用者に... -
CVE-2026-58275:Azure DNSのCVSS 10脆弱性は緩和済み、対応不要
CVE-2026-58275は、Azure DNSで必要な認可処理が欠けていたことにより、事前の権限を持たない攻撃者がネットワーク経由で権限を昇格できる脆弱性です。CVSS基本値は最高... -
Microsoft「Protecting Microsoft at AI speed」とは?SFIの利用条件・データ境界・管理策
2026年7月9日時点で確認できるMicrosoft公式情報「Protecting Microsoft at AI speed: How SFI proactively hardens our cloud」(公式ページの日付表記は7月8日)は、M... -
Microsoft Defender for Cloud/Defender CSPMの影響と対応|Frost Radar 2025の5大トレンド
Microsoft Defender for Cloud/Defender CSPMに関する「Microsoft highlights five cloud security posture management trends from the 2025 Frost Radar」を見て、「... -
Microsoft Purview Insider Risk Managementの新トリガーとは?Fabric・外部クラウド対応と設定手順
Microsoft Purview Insider Risk Management(IRM)で、Microsoft Fabric、Box、Dropbox、Google Drive、Azure、Amazon Web Servicesの活動を、「データ リーク」ポリシ... -
Azure CSPMとは?Microsoft Defender for Cloud更新ポイントと管理者の確認事項
Azure の CSPM(Cloud Security Posture Management)は、Microsoft Defender for Cloud でクラウド環境の設定不備・脆弱性・露出リスクを継続的に把握し、改善の優先順... -
Typosquatted npm packagesとは?Microsoft公式情報から見る影響範囲と確認ポイント
Microsoftが公開した「Typosquatted npm packages used to steal cloud and CI/CD secrets」は、Microsoft製品の仕様変更ではなく、npmパッケージを悪用したサプライチ... -
Azureセキュリティ入門:公式更新で確認すべき影響範囲と設定ポイント
Azure セキュリティで最初に押さえるべき結論は、「Azureを使えば自動的に安全になる」のではなく、Microsoftが守るクラウド基盤と、利用者側が守るデータ・ID・設定・... -
Microsoft Defender for Cloudとは?2026年5月更新の変更点と管理者の対応ポイント
Microsoft Defender for Cloudは、AzureだけでなくAWS、GCP、オンプレミス、DevOps環境まで含めて、クラウド資産のリスク可視化、推奨事項、脅威検出、ワークロード保護...
12
