「クラウドセキュリティ」の記事一覧
-
Tinfoil:クラウドAIにプライバシーと検証性をもたらす新技術
2025-05-15 16:19
科学・技術Tinfoilは、安全なハードウェア環境でAIモデルを実行し、クラウド上でもデータの秘匿性を保証するスタートアップです。NVIDIAの最新GPUでのセキュアエンクレーブ機能を活用し、データはTinfoilやクラウドプロバイダでさえ閲覧できません。ユーザーは実行コードを確認し、環境の真正性を検証可能です。金融や個人データを扱う用途において、安全性と利便性を両立する革新的なソリューションとして注目されています。
-
FedRAMP 20x、連邦クラウド認証の加速と透明化を推進
2025-05-13 00:30
IT・ネット米連邦政府のクラウドセキュリティ認証プログラムFedRAMPが「20x」構想を開始して1ヶ月。迅速な認証、業界との連携強化、評価基準の見直しなど多岐にわたる改善が進行中です。AIツールの活用やRFCプロセスによる透明性向上にも注力。今後は自動化とセキュリティ重視の新基準の導入を目指し、官民連携のもとで制度改革を加速しています。
-
S3ランサムウェア攻撃の仕組みと防御策を徹底解説
2025-05-05 14:46
IT・ネットAmazon S3を標的にした新型のクラウドベース・ランサムウェア攻撃が注目されています。攻撃者はSSE-C方式の暗号化を悪用し、オブジェクトを上書き・暗号化して身代金を要求します。記事ではこの攻撃の再現手法や、検出と対応の仕組みを紹介。CloudTrailによるCopyObjectの監視、IAMユーザーやロールのブロック、自動応答ワークフローの構築法、さらにSSE-CやCopyObjectの使用制限、バージョニング導入などの予防策も解説されています。
Page 1 / 1