アプリケーションセキュリティ & 安全な開発

スポンサーリンク
OWASP Top 10の基本概念と最新動向

【実務・中級編】HSTS (HTTP Strict Transport Security) の実装とプリロードリストへの登録 – アプリケーションセキュリティ & 安全な開発防御ガイド

おう、元気か? 現場のチーフエンジニアの〇〇だ。今日は、Webアプリケーションのセキュリティ、特に「HTTP Strict Transport Security (HSTS)」について、教科書的な話だけじゃなく、現場で実際に起こりうる攻撃シ...
OWASP Top 10の基本概念と最新動向

【入門編】HSTS (HTTP Strict Transport Security) の実装とプリロードリストへの登録 – アプリケーションセキュリティ & 安全な開発防御ガイド

初回アクセスから安全に!HSTSで「あの手この手」の盗聴攻撃をシャットアウト!皆さん、こんにちは!セキュリティの最前線で日々奮闘している、頼れる(と自負している)エンジニアです。今回は、Webサイトの安全を守るための、とっても強力な仕組みで...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】AWS KMSを用いたデータ暗号化と鍵のローテーション戦略 – アプリケーションセキュリティ & 安全な開発防御ガイド

AWS KMS を核としたデータ暗号化と鍵ローテーション:最前線からの防衛戦略サイバー攻撃の最前線に身を置く者として、我々が直面するのは、教科書的な脆弱性リストの表面をなぞるだけでは太刀打ちできない、巧妙かつ執拗な攻撃です。特に、データ暗号...
OWASP Top 10の基本概念と最新動向

【実務・中級編】AWS KMSを用いたデータ暗号化と鍵のローテーション戦略 – アプリケーションセキュリティ & 安全な開発防御ガイド

「AWS KMSの鍵ローテーション、甘く見てると足元すくわれますよ? 現場のチーフが教える、攻撃者が狙う盲点と鉄壁の実装。」おい、お前たち。今日も元気にコードを書いてるか? クラウドネイティブな時代、AWSを使いこなすのは当たり前になりつつ...
OWASP Top 10の基本概念と最新動向

【入門編】AWS KMSを用いたデータ暗号化と鍵のローテーション戦略 – アプリケーションセキュリティ & 安全な開発防御ガイド

大切なデータを守る!AWS KMSで始める「鍵のローテーション」で、泥棒もびっくりなセキュリティ対策皆さん、こんにちは!サイバーセキュリティの世界へようこそ。初めてセキュリティに触れるIT担当者さんや、開発者の皆さんが「うわ、難しそう…」と...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】KubernetesにおけるNetworkPolicyを用いたPod間通信のマイクロセグメンテーション – アプリケーションセキュリティ & 安全な開発防御ガイド

KubernetesにおけるNetworkPolicyを用いたPod間通信のマイクロセグメンテーション:攻撃者の横展開を断ち切る最終防衛線サイバー攻撃は、もはや単一の脆弱性を突くだけでなく、巧妙なサプライチェーン攻撃や、クラウドネイティブ環...
OWASP Top 10の基本概念と最新動向

【実務・中級編】KubernetesにおけるNetworkPolicyを用いたPod間通信のマイクロセグメンテーション – アプリケーションセキュリティ & 安全な開発防御ガイド

Kubernetesの「裸の王様」を救え:NetworkPolicyでラテラルムーブメントを封殺せよKubernetesを導入したばかりのチームで、よくこんな光景を目にする。「デプロイが完了した!疎通確認もOK!」と喜んでいるが、実はそのク...
OWASP Top 10の基本概念と最新動向

【入門編】KubernetesにおけるNetworkPolicyを用いたPod間通信のマイクロセグメンテーション – アプリケーションセキュリティ & 安全な開発防御ガイド

Kubernetesの「壁」でサイバー攻撃者の侵入を防ぐ!NetworkPolicyで実現するPod間通信のマイクロセグメンテーション皆さん、こんにちは!セキュリティの最前線で日々奮闘している、〇〇(あなたの名前)です。今回は、最近ますます...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】AWS S3バケットのパブリックアクセスブロック設定とACLの無効化 – アプリケーションセキュリティ & 安全な開発防御ガイド

S3バケットの「うっかり公開」を根絶する:パブリックアクセスブロックとACL無効化の深淵サイバー攻撃者は、常に我々のシステムの脆弱性を舐めるように探しています。特にクラウド環境、その中でもオブジェクトストレージであるAWS S3は、その手軽...
OWASP Top 10の基本概念と最新動向

【実務・中級編】AWS S3バケットのパブリックアクセスブロック設定とACLの無効化 – アプリケーションセキュリティ & 安全な開発防御ガイド

AWS S3バケット、うっかり公開は命取り!パブリックアクセスブロックとACL無効化で鉄壁の守りを築こうおい、お前たち。今日も今日とて、コードとにらめっこしながらプロダクトを成長させていることだろう。素晴らしいことだ。だが、忘れるな。我々エ...
スポンサーリンク