ForgeVision Engineer Blog

フォージビジョン エンジニア ブログ

Orca Security の Internet & IAM Exposure グラフについて

こんにちは、Orca Security 担当の尾谷です。本ブログ記事では、最近、よくお問い合わせいただく Orca Security の Internet & IAM Exposure グラフをご紹介します。

Orca Security に追加されたコンプライアンスフレームワーク - 2024/07

こんにちは、Orca Security 担当の尾谷です。 2024 年 7 月に、Orca Security に追加されたコンプライアンス・フレームワークをご紹介します。

Orca Security の Shift Left Security - Code Security で検知できるリスクの例をご紹介します。

Orca Security 担当の尾谷です。 今日は、Terraform の tf ファイルに記述されたリスクを Orca がどのように指摘するかご紹介します。

AWS Summit Japan 2024 でいただいたOrca Security に関するご質問に回答します

こんにちは Orca Security 担当の尾谷です。 大盛況だった AWS Summit Japan 2024 のフォージビジョンブースでご質問いただいた Orca Security の質問に回答します。

EC2 AutoScaling Group における ウォームプールについて

今回は、EC2 AutoScaling の ウォームプールを利用される場合に気をつけたいポイントを含めてご紹介します。

【The regreSSHion Bug】2024/07/01 に公開された OpenSSH 脆弱性の内容を Orca Security を使って対処しました 【CVE-2024-6387】

こんにちは、Orca Security チームの尾谷です。 2024/07/01 に公開された OpenSSH の脆弱性を Orca Security を使って対処しました。

Amazon OpenSearch Serviceのシャード数について備忘録 ~ 課題となった事柄を添えて ~

こんにちは、AWS チームの平原です。 皆様は、タレントの勝俣州和さんをご存知でしょうか? 私は勝俣さんのシャーッという気合いを込める掛け声が好きで、たまに聞くと元気が出ます! といったところで今回は、AWS OpenSearch Serviceのシャードについて備忘…

【AWS re:Inforce】 - AWS Identity and Access Management が 2 番目の認証要素としてパスキーをサポートするようになりました

こんにちは、AWS チームの尾谷です。 先ほど AWS の新 CISO の Chris Betz さんによる AWS re:Inforce 2024 の Keynote が終わりました。 いくつかアップデートがありましたが、本ブログでは以下の Passkey が 2 つめの MFA デバイスとして利用できるように…

Orca Security で検知した脆弱性の内容を調べました 【CVE-2024-20652】

こんにちは、Orca Security 担当の藤原です。 前回に続き、脆弱性【 CVE-2024-20652 】について調べた結果を簡単にまとめてみました。

Orca Security で検知した脆弱性の内容を調べました 【CVE-2024-0567】

こんにちは、Orca Security 担当の藤原です。 前回に続き、脆弱性【 CVE-2024-0567 】について調べた結果を簡単にまとめてみました。