共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け 【実務・中級編】 AWS IAMポリシーの最小権限の原則とIAM Access Analyzerによる過剰権限の検知 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド
IAMの「ワイルドカード」は悪魔の誘惑:最小権限の原則を強制する現場の戦術エンジニア諸君、お疲れ様。今日もどこかのクラウド環境で「とりあえず動くから」と書かれた Action: というIAMポリシーが、静かに時限爆弾としてカウントダウンを始...