インフラ・ネットワーク & クラウドセキュリティ

スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 IDフェデレーション(SAML/OIDC)のセキュリティ設定 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

なぜ「SAML/OIDCの連携設定」は、現場のエンジニアを最も苦しめるのか現場でインシデント対応をしていると、SAMLやOIDCの連携ミスによるアカウント乗っ取りを頻繁に目にします。「IdP(OktaやAzure AD)がしっかりしているか...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 クロスアカウントアクセスにおける信頼関係の厳格化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

【AWS・GCP】クロスアカウントアクセスの「穴」を塞ぐ:Confused Deputy問題を無力化する実践的ガードレール現場で数多のインシデントを見てきたが、クラウドにおける「信頼関係」ほど、設計者の性善説が裏切られやすい場所はない。今日...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 特権ID管理(PAM)ソリューションのクラウド統合 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

特権ID管理(PAM)の罠:クラウド時代に「パスワードローテーション」だけで満足してはいけない理由現場でインシデント対応をしていると、「パスワードを90日ごとに変更し、複雑な文字列にしています」と胸を張るエンジニアに出会うことがある。だが、...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 サービス間通信におけるIAMロールの利用とメタデータサービス保護 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

現場のエンジニア諸君、お疲れ様。今日はクラウドインフラの心臓部、「メタデータサービス」の話をしよう。君たちが何気なく使っているAmazon EC2のIAMロール。aws configureもせず、なぜかAPIを叩けてしまうあの魔法のような仕...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 IAMポリシーの静的解析と権限過剰の自動検知 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

IAMの「とりあえずAdmin」が会社を滅ぼす:権限過剰をCI/CDで叩き潰す実戦的アプローチ現場でインシデント対応をしていると、溜息が出るほど繰り返される光景がある。それは「開発スピードを優先するために、IAMロールに Administr...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 一時的な認証情報(STS)の活用とセッション管理 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

認証情報の「終身刑」を終わらせろ:なぜ固定アクセスキーがインシデントの温床になるのか現場でインシデント対応をしていると、溜息が出るほど繰り返される光景がある。「環境変数にハードコードされた AWS_ACCESS_KEY_ID と AWS_S...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 クラウド環境におけるMFA(多要素認証)の強制とバイパス対策 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

「MFAさえあれば安泰」という幻想を捨てる ― クラウド時代の要塞化戦略現場でインシデント対応をしていると、「MFAを導入しているから大丈夫だと思っていた」という言葉を何度聞かされたかわからない。しかし、残念ながら現代の攻撃者は、SMSやプ...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 ABAC(属性ベースアクセス制御)による動的なアクセス制御 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

「静的な権限管理」は死んだ:ABACで実現するゼロトラストなアクセス制御現場でインシデント対応をしていると、「権限管理はロール(RBAC)で十分」と信じ切っているチームに何度も出会う。だが、現実はどうか。退職したエンジニアの権限が残っていた...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 RBAC(ロールベースアクセス制御)の設計と職務分掌の適用 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

現場のエンジニア諸君、今日もシステムを守り抜くためにキーボードを叩いていることだろう。「ハーデニング」という言葉を聞くと、多くの人間が「不要なポートを閉じる」「OSのパッチを当てる」といった作業を連想する。だが、私が数々のインシデント現場で...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 IAMにおける最小権限の原則(PoLP)の実装と権限境界の設計 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

IAMの「最小権限の原則」は、きれいごとではなく生存戦略だやあ、現場の最前線でコードと格闘している諸君。セキュリティの教科書には「最小権限の原則(PoLP: Principle of Least Privilege)を守れ」と必ず書いてある...
スポンサーリンク