Fastly
JA
EN
JA
ES
DE
FR
攻撃にお困りですか?
サポートセンター
ログイン
Fastly を選ぶ理由
プロダクト
サービス
ソリューション
開発者
パートナー
リソース
料金体系
お問い合わせ
無料アカウントの登録
JA
EN
JA
ES
DE
FR
Menu
ブログ
記事
一
覧に
戻る
フォロー
&ご
登録
Fastly Security Research Team
Fastly Security Research Team
2022年1月12日
GraphQL
を
保護する
方法
GraphQL の導入には多くのメリットがありますが、セキュリティ上の課題についてはあまり知られていません。このブログ記事では、GraphQL のセキュリティ上の課題と、より安全な実装を可能にするデフォルトやコントロール設定についてご説明し ます。
Fastly Security Research Team
Simran Khalsa
エンジニアリング
セキュリティ
2021年12月14日
WAF
有効性
フレームワーク
:
WAF
の
有効性を
測定
Our new WAF efficacy framework provides a standardized way to measure the effectiveness of a WAF’s detection capabilities through continuous verification and validation. Here’s how it works.
Fastly Security Research Team
Simran Khalsa
Xavier Stevens
エンジニア リング
セキュリティ
2021年12月14日
Log
4
Shell
攻撃
(CVE
-
2021
-
44228
+
CVE
-
2021
-
45046)
に
関する
新しい
データと
インサイト
本ブログ記事では、Log4j の Log4Shell 脆弱性 (CVE-2021-44228 + CVE-2021-45046) に関する最新のデータとインサイトを共有することで、エンジニアリングコミュニティがこの脆弱性を悪用した攻撃に対応できるようサポートします。また、最近新たに報告された多くの難読化した手法に対して環境をテストする際のガイダンスについてもご紹介します。
Fastly Security Research Team
Xavier Stevens
Simran Khalsa
業界インサイト
セキュリティ
2021年12月10日
Log
4
Shell
に
関する
詳細
-
Log
4
j
に
リモートコード
実行
(RCE)
の
ゼロデイ
脆弱性が
見つかる
CVE-2021-44228 は、Apache Log4j ライブラリに存在するリモートコード実行 (RCE) の脆弱性であり、これを利用した悪用が拡大しています。Fastly では、この悪用に関する見解と、その影響についてまとめました。
Fastly Security Research Team
Xavier Stevens
Simran Khalsa
セキュリティ
エンジニアリング
2021年11月11日
Compute
で
サブリソースを
モニタリング
Fastly のサーバーレスコンピューティング環境 Compute を活用することで、リソースに変更を加えて操作しようと試みる攻撃に対する悩みを解消するソリューションを実装できます。このブログ記事ではその方法を詳しくご紹介します。
Fastly Security Research Team
セキュリティ
Compute
2021年10月18日
Apache
の
修正
:
CVE
-
2021
-
40438
の
脆弱性に
よる
サーバー
・
サイド
・
リクエスト
・
フォージェリの
防止
Fastly のセキュリティレスポンチームは、Apache HTTP Server バージョン 2.4.48 以前に存在する脆弱性 CVE-2021-40438 の悪用を防ぐ方法として、影響を受けるバージョンにパッチを適用し、新しいテンプレートルールを有効にするよう推奨しています。
Fastly Security Research Team
エンジニアリング
セキュリティ
2021年10月7日
Apache
HTTP
Server
の
脆弱性に
対する
対策について
Apache HTTP Server の脆弱性 (CVE-2021-41773) を悪用した攻撃が報告されています。Fastly ではすでにこの脆弱性による攻撃の検出が可能ですが、次世代 WAF をご利用のお客様は、この悪用をブロックするルールを作成することもできます。
Fastly Security Research Team
セキュリティ
2021年9月3日
Atlassian
Confluence
の
OGNL
インジェクションの
脆弱性に
対する
Fastly
の
保護対策
Fastly のセキュリティリサーチチームは、先日発表された Confluence Server における OGNL インジェクションの脆弱性 (CVE-2021-26084) から Fastly の次世代 WAF をご利用のお客様を守るためのルールを構築し、デプロイしました。
Fastly Security Research Team
Xavier Stevens
Simran Khalsa
セキュリティ
2021年3月11日
先日公開された
Microsoft
Exchange
の
脆弱性に
対する
次世代
WAF
対策
Fastly のセキュリティリサーチチームは、先日発表された Microsoft Exchange Server の脆弱性から Signal Sciences の次世代 WAF をご利用のお客様を保護するためのルールを構築・デプロイしました。
Fastly Security Research Team
Xavier Stevens
Simran Khalsa
プロダクト
セキュリティ
新しい記事へ
Fastly
を
試してみませんか
?
アカウントを作成してすぐにご利用いただけます。また、いつでもお気軽にお問い合わせください。
無料
プランの
登録
お
問い
合わせ
プロダクト
エッジクラウドプラットフォーム
料金体系
無料アカウントの登録
ネットワークマップ
ソリューション
プロフェッショナルサービス
Managed CDN
サポートプラン
お問い合わせ
ラーニング
ドキュメント
開発者
リソースライブラリ
ブログ
イベント
優れたサポート
サポートセンター
ネットワークステータス
お問い合わせ
企業
Fastly について
採用情報
お客様事例
パートナー
ニュース
IR 関連
企業ポリシー
© Fastly 2024
ご利用規約
プライバシーポリシー
ご利用に関する注意事項
X
LinkedIn
Instagram
YouTube