インフラ・ネットワーク & クラウドセキュリティ

スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 コンテナのシークレット管理と環境変数保護 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。先日、本番環境のコンテナイメージをフォレンジック調査する機会があったんだ。何だと思う? ご丁寧にアプリケーションの接続パスワードやAPIのプライベートキーが、Dockerfile内の ENV や、...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 クラウドメタデータサービスへのアクセスログ監査 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは。インフラの裏側まで知り尽くしたエンジニアなら、一度は背筋が凍る思いをしたことがあるはずだ。「SSRF(Server-Side Request Forgery)」――この言葉を聞いて、冷や汗が出たなら君は正しい。Webアプリケーシ...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 コンテナのログ監視と異常検知(Falcoの活用) – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。先日、プロダクション環境で動いているKubernetesクラスターのログを何気なく眺めていたら、背筋が凍るようなものを見つけたんだ。あるWebアプリケーションコンテナの中で、誰も実行した覚えのない...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 ホストOSのカーネルパラメータ(sysctl)によるコンテナ保護 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

コンテナ環境を守る防壁:ホストOSカーネルパラメータ(sysctl)による深層防御の極意おい、ちょっと手を止めてくれ。お前たちが日々デプロイしているそのDockerやKubernetesのコンテナ環境、本当に安全だと言い切れるか?「いや、う...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 コンテナイメージの署名と検証(Cosign/Notary) – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

コンテナの「中身」だけ見て安心していませんか?サプライチェーン攻撃のリアルおい、ちょっと手を止めて聞いてくれ。お前らが日々、Docker HubやGitHub Container Registry(GHCR)から「人気があるから」「公式っぽ...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 コンテナのネットワーク分離(Network Policies) – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

おい、最近のクラウドネイティブな環境構築を見ていて、どうもゾッとする瞬間が多いんだよね。「うちはKubernetes使ってコンテナ化してるからセキュアです」なんてドヤ顔で言ってくる開発者に限って、デフォルトのままPod間通信を素通しにしてい...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 クラウド環境におけるIAMロールの最小権限付与とメタデータ保護 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは、セキュリティチームのチーフをやっている者だ。今日も今日とて、AWSやGCPといったクラウド環境のインフラ見直しや、アプリ側の脆弱性診断結果を突き合わせる日々を送っている。さて、君たち日々の開発やインフラ運用で、こんなコードを書い...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 コンテナのPID名前空間分離とプロセス監視 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

おい、ちょっと手を止めてくれ。インフラやコンテナの設計書を見直しているところか?「Dockerを使っているから、うちはホストから完全に隔離されている」――そんな風に油断しているなら、今すぐその甘い認識を改めよう。数々のインシデント現場を渡り...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 Capabilitiesの最小化(Drop All Capabilities) – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

コンテナの「root=無敵」という幻想を叩き壊せ:Capabilities最小化とDrop Allの実際おい、最近のコンテナ設計を見ていると、どうも「DockerやKubernetesを使っていれば、それだけでセキュリティが担保される」とい...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 コンテナの読み取り専用ファイルシステム(Read-only Root Filesystem) – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

おい、ちょっと手を止めてくれ。先日のペネトレーションテストのログを見直していたんだが、相変わらずWebアプリケーションの脆弱性を踏み台にしたコンテナ内への侵入・改ざんの痕跡が後を絶たない。「うちのコンテナは最小限のベースイメージを使っている...
スポンサーリンク