Blogs Tenable
The Trifecta: How Three New Gemini Vulnerabilities in Cloud Assist, Search Model, and Browsing Allowed Private Data Exfiltration

How to Start Up Your Cloud Security
Startups may think they can postpone implementing a cloud security program but should in fact take early action — here’s why, and easy steps for doing so.
Présentation de Tenable.cs : cycle de vie complet, sécurité cloud native
La nouvelle offre étend les capacités de la plateforme Accurics récemment à DevSecOps et à la « sécurité shift left » avec des contrôles intégrés pour les workflows de développement et de runtime, en s'appuyant sur l'Infrastructure as Code (IaC).
Sécurisation des environnements IT-OT : les défis rencontrés par les professionnels de la sécurité IT
Lorsque les professionnels InfoSec proposent une cyber-sécurité au sein d'environnements IT et des technologies opérationnelles (OT) convergés, il est vital qu'ils comprennent la différence entre les deux et puissent recourir à un ensemble d'outils qui en offre une vision exhaustive dans une seule et même vue.
#GivingTuesday: Favorite Charities of Tenable Employees
This year for #GivingTuesday, we highlight some of the causes that Tenable employees have championed this year and invite you to do the same.
Not Just Buckets: Are You Aware of ALL Your Public Resources?
A misconfiguration of resource-based policies can inadvertently make resources public. Do you have such misconfigured policies present in your environment?
Fake Bitcoin, Ethereum, Dogecoin, Cardano, Ripple and Shiba Inu Giveaways Proliferate on YouTube Live
Scammers are leveraging compromised YouTube accounts to promote fake cryptocurrency giveaways for Bitcoin, Ethereum, Dogecoin, Cardano, Ripple, Shiba Inu and other cryptocurrencies.
Identifying Server Side Request Forgery: How Tenable.io Web Application Scanning Can Help
Learn how SSRF flaws arise, why three common attack paths are so challenging to mitigate and how Tenable.io Web Application Scanning can help.
4 questions pour réduire le cyber-risque lié à vos applications web et assets publics.
Posez-vous les quatre questions suivantes pour aider à réduire le cyber-risque que présentent vos applications web et vos assets publics.
New Data Reveals Company Size May Be Tied To Remote-Worker Cybersecurity Practices
Employees at the largest firms are least likely to adhere to wifi and password security guidelines.