共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

スポンサーリンク
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 IAMユーザーのアクセスキー管理とローテーションの自動化 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

お疲れ様。今日も現場のデバッグや新機能のリリースに追われているところ、少し時間を取ってくれて助かる。今日は、耳が痛いかもしれないが、避けては通れない「IAMアクセスキーの漏洩リスク」と、それをシステム的に根絶するための「自動ローテーション・...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 クラウド環境におけるネットワークACLとセキュリティグループの使い分け – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

お疲れ様!今日も現場のセキュリティ運用や設計、本当にお疲れ様。「クラウドのネットワークセキュリティなんて、セキュリティグループ(SG)でアウトバウンドとインバウンドを絞っておけば十分でしょ?」もし君のチームにそんな風に考えているメンバーがい...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 証明書の有効期限管理と自動更新の自動化(ACMEプロトコル) – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

認証局から「お前の証明書、明日切れるぞ」と言わせないために:ACME自動化の現場美学おい、ちょっと手を止めてこっちを向いてくれ。インフラエンジニアやWebアプリケーション開発者である君たちが、日々のリリースや機能開発に追われているのはよく分...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 クラウドインフラにおけるログの集中管理とSIEM連携 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、ちょっと手を止めてくれ。先週、某クライアントのAWS環境で起きたインシデントのフォレンジック調査が終わったんだがね。攻撃者はWebアプリケーションの脆弱性を突いて一時的な足がかりを得たあと、静かに、そして素早くIAMの権限昇格を試みて...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 VPN接続におけるスプリットトンネリングのセキュリティリスク – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。リモートワークが当たり前になった昨今、「社内システムへのアクセスにはVPNが必須だ」というのは、もはやセキュリティの基本中の基本だ。だがな、そのVPN接続において、利便性や回線コストを理由に安易に...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 TLS 1.2から1.3への移行における互換性とセキュリティのトレードオフ – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、最近のレガシーシステムとの泥臭いインテグレーションで頭を悩ませていないか?「セキュリティ要件としてTLS 1.3を強制したい。だが、社内の基幹系や古い取引先が叩いているAPIはTLS 1.2の、しかもお世辞にも安全とは言えない暗号スイ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 クラウド環境における特権ID管理(PAM)の設計 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。クラウド環境の構築、お疲れ様。AWSでもGCPでもAzureでも、コンソールをポチポチ叩けば一瞬でリソースが生えて、モダンなWebアプリケーションが動く。最高にエキサイティングな時代だろ? だがな...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 S3バケットの暗号化設定(SSE-S3 vs SSE-KMS) – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、ちょっと手を止めてくれ。昨日、とある顧客のクラウド環境をペネトレーションテスト(侵入テスト)したんだが、またやらかしていた。「S3バケットの暗号化は有効にしています」という報告書を信じきって中身を覗いてみたら、鍵の管理ポリシーがガバガ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 IAMロールの信頼ポリシーにおける条件句(Condition)の活用 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、ちょっと手を止めてくれ。インフラやアプリケーションの設計書、そしてクラウドの権限設定をレビューしていて、最近本当に肝を冷やすことが多いんだ。「クロスアカウントアクセスだから便利だね」と、安易に Principal: * や広すぎる信頼...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 クラウド環境におけるサービス間通信の相互TLS(mTLS)実装 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、最近のクラウドネイティブな開発現場を見ていると、どうも「サービスメッシュを導入してmTLSを有効にしたから、うちのマイクロサービス間通信は完璧に安全だ」という神話に酔いしれている連人が多すぎる。確かにIstioやLinkerdをデプロ...
スポンサーリンク