Mandiantのセキュリティ評価により、認証なしで公開されているサーバーレスアプリケーション(Cloud Functionsなど)が頻繁に発見されており、LFI/RFIやコマンドインジェクションなどの攻撃に脆弱であることが判明した。攻撃者はこれらの脆弱性を悪用してコンテナを掌握し、クラウド環境全体の侵害につながる足がかりとする可能性がある。生成AIの普及によりサーバーレスアーキテクチャの利用が急増しており、セキュリティリスクがさらに高まっている。本ブログではGoogle Cloud Runを中心に、公開サーバーレス環境のセキュリティ強化策を提供している。
読み込み中...
コメントを投稿するにはログインしてください