Yusui Blog
  • 技術
    • クラウド
      • AWS
      • Azure
      • GCP
    • DevOps
    • セキュリティ
    • LINE
  • プロフィール

ユスイ

DevOps

【インフラSE必読】TrivyとKICSが攻撃媒介に:TeamPCPサプライチェーン攻撃の全容と防衛策

要約脅威アクター「TeamPCP」がTrivyコンテナスキャナーとCheckmarx KICSを改ざんし、CI/CDパイプライン経由でAWS/Azure/GCPの認証情報を大量窃取「セキュリティツールそのものが攻撃の入り口になる」という新し...
2026.05.09
DevOpsクラウドセキュリティ技術
次のページ
前へ 1 … 7 8 9 次へ
スポンサーリンク

カテゴリ

  • 技術9
    • DevOps8
    • クラウド7
      • AWS5
      • GCP1
    • セキュリティ3

タグ

インフラ7 AWS6 AI4 Kubernetes3 Docker3 MCP3 IAM3 AIエージェント3 CloudWatch2 コンテナ2 インフラ自動化2 AIコーディング2 セキュリティ対策2 認証情報管理2 Direct Connect1 Kiro1 Amazon Q Developer1 Helm1 移行ガイド1 開発ツール1 マルウェア1 Docker Kanvas1 Linux1 サプライチェーン攻撃1 マルチクラウド1 Kustomize1
Yusui Blog
  • プライバシーポリシー
  • お問い合せ
Copyright © 2023 Yusui Blog All Rights Reserved.
    • 技術
      • クラウド
        • AWS
        • Azure
        • GCP
      • DevOps
      • セキュリティ
      • LINE
    • プロフィール
  • ホーム
  • トップ