インフラ・ネットワーク & クラウドセキュリティ

スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 DNSセキュリティ:DNSSECとプライベートDNSゾーンの保護 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

DNSは「インターネットの脆弱な心臓部」である。なぜ今、DNSSECとプライベートゾーンにこだわるのか。「DNSなんて、設定して終わりだろう?」もしそう思っているなら、君のインフラはすでに半分、攻撃者に明け渡されているかもしれない。多くのエ...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 VPNゲートウェイとDirect Connect/ExpressRouteの暗号化要件 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

「専用線だから安全」は幻想だ:VPNとDirect Connectを狙う中間者攻撃の現実と要塞化現場で「Direct ConnectやExpressRouteを使っているから、暗号化は不要だよね?」という言葉を耳にするたびに、私は背筋が凍る...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 クラウド環境における侵入検知・防御システム(IDS/IPS)の配置 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

クラウドの「見えない侵入者」を炙り出す:IDS/IPS設計の勘所現場でインシデント対応をしていると、よく耳にするのが「IDS/IPSを入れているから安心だ」という言葉だ。だが、現実はそんなに甘くない。クラウド環境において、境界防御だけで侵入...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 ネットワークACL(NACL)によるサブネットレベルのステートレス制御 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

現場でインシデント対応をしていると、「セキュリティグループ(SG)があるからNACLはデフォルト(全許可)でいいや」という設計に何度出会うことか。残念ながら、それは「玄関の鍵は閉めたが、庭の柵は取り払ったまま」と言っているのに等しい。今日は...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 GCP VPC Service Controlsによるデータ流出防止 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

GCP VPC Service Controls:境界線なきクラウドに「物理的な壁」を築く技術現場でインシデント対応をしていると、よく耳にするセリフがある。「IAM(Identity and Access Management)で権限を絞っ...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 Azure Private Linkとプライベートエンドポイントの構成 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

「パブリックエンドポイント」という名の地雷原:Azure Private Linkで築く鉄壁のインフラ防衛術やあ、エンジニア諸君。今日もクラウドのコンソール画面と格闘しているか?最近、インシデント対応の現場で耳にする「うちはAzureのPa...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 AWS PrivateLinkを用いたVPCエンドポイントによるセキュアな通信 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

AWS PrivateLinkの「勘違い」を正す:インターネットを遮断しても防げない攻撃と、真の要塞化戦略現場でコードを書き、泥臭くインフラを運用している諸君、お疲れ様。今日は「AWS PrivateLinkを使っているからうちは安全」と高...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 DDoS攻撃に対するクラウドネイティブな緩和策とAuto Scalingの連携 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

現場で戦うエンジニア諸君。セキュリティは「チェックリストを埋める作業」ではない。「想定外を想定するゲーム」だ。今日は、クラウドネイティブ環境におけるDDoS対策について話そう。教科書には「WAFを入れろ、Auto Scalingを設定しろ」...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 WAFにおけるSQLi/XSSシグネチャベースの防御と誤検知チューニング – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

WAFの「運用」をハックせよ:シグネチャ頼みで終わらせない誤検知との泥臭い闘い現場でインシデント対応をしていると、「WAFを入れたからもう安心だ」という甘い言葉を耳にすることがある。だが、断言しよう。WAFは銀の弾丸ではない。むしろ、適切に...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 セキュリティグループとNSGのステートフルなトラフィック制御 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

「とりあえず全開放」が招く地獄:ステートフルなNSG制御でインフラを鉄壁にする方法やあ。現場の最前線でインシデントの火消しをしていると、決まって遭遇する光景がある。それは、EC2インスタンスやAzure VMのセキュリティグループ(NSG)...
スポンサーリンク