Fastly
JA
EN
JA
ES
DE
FR
攻撃にお困りですか?
サポートセンター
ログイン
Fastly を選ぶ理由
プロダクト
サービス
ソリューション
開発者
パートナー
リソース
料金体系
お問い合わせ
無料アカウントの登録
JA
EN
JA
ES
DE
FR
Menu
ブログ
記事
一
覧に
戻る
フォロー
&ご
登録
Simran Khalsa
Staff Security Researcher
6月26日
Fastly
の
WAF
Simulator
で
WAF
の
検証
テストを
自動化
WAF の管理では、ルールの動作をテストして検証できる必要があります。Fastly の WAF Simulator によって、安全なシミュレーション環境でルールを検証できます。
Simran Khalsa
Fastly Security Research Team
DevOps
エンジニアリング
プロダクト
セキュリティ
5月29日
WordPress
プラグインに
存在する
未認証の
格納型
XSS
脆弱性を
狙った
攻撃が
活発化
Fastly は、CVE-2024-2194、CVE-2023-6961 および CVE-2023-40000 の3つの重大な CVE を悪用する攻撃が活発化していることを確認しました。
Fastly Security Research Team
Simran Khalsa
Xavier Stevens
Matthew Mathur
セキュリティ
業界インサイト
2023年12月14日
サイバー
5の
脅威に
関する
インサイト
「サイバー5」の週末における脅威の状況をより広く理解するため、コマースサイトに焦点を当てながら攻撃アクティビティを分析しました。
Simran Khalsa
Charlie Bricknell
Fastly Security Research Team
業界インサイト
セキュリティ
プロダクト
2023年12月13日
WAF
Simulator
:
DevSecOps
ワークフローの
変革
Fastly は新たな WAF Simulator の提供を開始しました。本機能は検証プロセスを簡易化し、主に次のようなメリットを実現します。
Fastly Security Research Team
Simran Khalsa
DevOps
エンジニアリング
セキュリティ
2023年8月3日
ネットワークインテリジェンスに
見る
脅威
レポート
脅威に
関する
集合的
インテリジェンスの
パワー
Fastly の脅威インテリジェンスレポート「ネットワークインテリジェンスに見る脅威レポート」では、2023年4月から6月にかけて収集された独自のデータに基づくインサイトを提供しています。
Fastly Security Research Team
Simran Khalsa
Arun Kumar
Matthew Mathur
Xavier Stevens
セキュリティ
業界インサイト
オブザーバビリティ
2022年10月19日
Client
Hints
を
使用した
不
一
致の
検出方法
User-Agent Client Hints の仕組みや、プライバシーにかかわる機能や懸念、この新たな標準の限定的な採用や不完全な部分を利用して動作の不一致を特定する方法を紹介します。
Fastly Security Research Team
Simran Khalsa
DevOps
プライバシー
エンジニアリング
2022年3月31日
Spring
バグへの
対応
:
CVE
-
2022
-
22963
および
Spring
4
Shell
(CVE
-
2022
-
22965)
の
脆弱性について
このブログ記事では、Spring Cloud および Spring Framework に影響を及ぼす2種類の RCE の脆弱性について、さらに Fastly のお客様が実施できるこれらの脆弱性への対策について詳しくご紹介します。
Fastly Security Research Team
Xavier Stevens
Simran Khalsa
セキュリティ
2022年1月12日
GraphQL
を
保護する
方法
GraphQL の導入には多くのメリットがありますが、セキュリティ上の課題についてはあまり知られていません。このブログ記事では、GraphQL のセキュリティ上の課題と、より安全な実装を可能にするデフォルトやコントロール設定についてご説明します。
Fastly Security Research Team
Simran Khalsa
エンジニアリング
セキュリティ
2021年12月14日
WAF
有効性
フレームワーク
:
WAF
の
有効性を
測定
Our new WAF efficacy framework provides a standardized way to measure the effectiveness of a WAF’s detection capabilities through continuous verification and validation. Here’s how it works.
Fastly Security Research Team
Simran Khalsa
Xavier Stevens
エンジニアリング
セキュリティ
2021年12月14日
Log
4
Shell
攻撃
(CVE
-
2021
-
44228
+
CVE
-
2021
-
45046)
に
関する
新しい
データと
インサイト
本ブログ記事では、Log4j の Log4Shell 脆弱性 (CVE-2021-44228 + CVE-2021-45046) に関する最新のデータとインサイトを共有することで、エンジニアリングコミュニティがこの脆弱性を悪用した攻撃に対応できるようサポートします 。また、最近新たに報告された多くの難読化した手法に対して環境をテストする際のガイダンスについてもご紹介します。
Fastly Security Research Team
Xavier Stevens
Simran Khalsa
業界インサイト
セキュリティ
2021年12月10日
Log
4
Shell
に
関する
詳細
-
Log
4
j
に
リモートコード
実行
(RCE)
の
ゼロデイ
脆弱性が
見つかる
CVE-2021-44228 は、Apache Log4j ライブラリに存在するリモートコード実行 (RCE) の脆弱性であり、これを利用した悪用が拡大しています。Fastly では、この悪用に関する見解と、その影響についてまとめました。
Fastly Security Research Team
Xavier Stevens
Simran Khalsa
セキュリティ
エンジニアリング
2021年9月3日
Atlassian
Confluence
の
OGNL
インジェクションの
脆弱性に
対する
Fastly
の
保護対策
Fastly のセキュリティリサーチチームは、先日発表された Confluence Server における OGNL インジェクションの脆弱性 (CVE-2021-26084) から Fastly の次世代 WAF をご利用のお客様を守るためのルールを構築し、デプロイしました。
Fastly Security Research Team
Xavier Stevens
Simran Khalsa
セキュリティ
前の記事へ
Fastly
を
試してみませんか
?
アカウントを作成してすぐにご利用いただけます。また、いつでもお気軽にお問い合わせください。
無料
プランの
登録
お
問い
合わせ
プロダクト
エッジクラウドプラットフォーム
料金体系
無料アカウントの登録
ネットワークマップ
ソリューション
プロフェッショナルサービス
Managed CDN
サポートプラン
お問い合わせ
ラーニング
ドキュメント
開発者
リソースライブラリ
ブログ
イベント
優れたサポート
サポートセンター
ネットワークステータス
お問い合わせ
企業
Fastly について
採用情報
お客様事例
パートナー
ニュース
IR 関連
企業ポリシー
© Fastly 2024
ご利用規約
プライバシーポリシー
ご利用に関する注意事項
X
LinkedIn
Instagram
YouTube