Amazon Web Services ブログ

Cisco と Citrix のゼロデイ脆弱性を悪用する APT を Amazon が発見

Amazon の脅威インテリジェンスチームが、Cisco Identity Service Engine と Citrix システムのゼロデイ脆弱性を悪用する高度な脅威アクターを発見しました。脅威アクターはカスタム Web シェルを使用し、システムへの認証を経ずにリモートからのコード実行を実現していました。本ブログでは、MadPot ハニーポットによる検出の経緯、カスタムマルウェアの技術的詳細、セキュリティへの影響、そして重要なインフラストラクチャを保護するための推奨事項を紹介します。

スピードと品質の両立 – Kiro が加速する開発、GitLab AI が支えるレビュー。新時代の開発パートナーシップ設計

AI 駆動開発の新常識。Kiroによる開発速度の飛躍的向上は、同時にコードレビューの負荷増大という課題をもたらします。本記事では、GitLab Self-Hosted Model (Amazon Bedrock 活用) を組み合わせることで、発注側のレビュー工数を削減しながら、開発側は Kiro のライセンス費用を適切に管理。両者の生産性を最大化する、持続可能な開発パートナーシップモデルを提案します。

CHSが4年間のSAP DevOps on AWSを振り返る:メリット、学んだ教訓、ベストプラクティス

AWSのお客様であるCHSは、2020年にSAP on AWSの旅を始めて以来、クラウドでの運用について多くのことを学んできました。本日は、クラウドでの4年以上にわたる本番運用を振り返り、CHSに毎日依存している750の協同組合と75,000の生産者に対して、効率性の向上とほぼゼロのダウンタイムをどのように実現したかを探ります。