インフラ・ネットワーク & クラウドセキュリティ

スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 クロスアカウントアクセスにおけるIAMロールの連鎖とセキュリティリスク – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

ロールの連鎖は「特権の密輸」だ。IAMセッションポリシーで権限を封じ込めろ現場でインシデント対応をしていると、決まって遭遇するのが「便利さの代償」だ。特にAWSやGCPのようなクラウド環境で、アカウントAからアカウントBへ、さらにアカウント...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 Infrastructure as Code (IaC) におけるIAM設定の静的解析とCI/CDパイプラインへの統合 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

IaCの「穴」を塞げ:TerraformをCI/CDで叩き斬る実戦的セキュリティ現場で「とりあえず動く」Terraformコードを書いて満足していないか?深夜のインシデント対応で、原因が「誰かが誤ってコミットしたIAMのフルアクセス権限」だ...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 クラウド環境におけるIAMログの監査と異常検知の自動化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

ログは「死体検分」ではない。クラウド環境を攻め落とすための「生存戦略」現場のエンジニア諸君。君たちが必死に書いたアプリケーションコードの裏側で、AWSやAzureのIAM権限設定が「誰でも触れる状態」になっていないか? 多くの現場で「ログは...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 特権ID管理(PIM)を用いたJust-In-Time(JIT)アクセス権限の付与 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

「常時フル権限」は死へのパスポート:JITアクセスでインフラの脆弱性を封じ込めろ現場でインフラを触っていると、「運用が面倒だから」「トラブル時にすぐ入れるように」という理由で、サーバーの root 権限やクラウドの Administrato...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 GCP組織ポリシー(Organization Policy)によるリソースの制限と禁止事項の強制 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

現場の「魔窟」を封じる:GCP組織ポリシーによる鉄壁のガードレール構築術現場でインシデント対応をしていると、決まって遭遇するのが「開発者が良かれと思ってやった設定」が引き金となるセキュリティ事故だ。「検証用だから公開IPを付けた」「コストを...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 Azure RBACにおけるカスタムロールの定義と管理のベストプラクティス – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

Azure RBACの「落とし穴」を埋める:カスタムロールによる最小権限の徹底管理「Contributorロールをとりあえず付与しておけば、開発は止まらない」。もし君のチームでそんな運用が横行しているなら、それは時限爆弾を抱えているのと同じ...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 AWS Organizationsにおけるサービスコントロールポリシー(SCP)によるガードレールの設定 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

「ルートユーザーなら無敵」という幻想を捨てろ:AWS SCPで構築する「壊せない」境界線現場の諸君、お疲れ様。今日もどこかのサーバーで、誰かが「緊急作業だから」とルート権限を振りかざし、設定ファイルを書き換えているかもしれないな。悲しいかな...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 IAMロールの信頼ポリシー(Trust Policy)におけるConfused Deputy問題の回避 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

権限を「貸す」という悪夢:IAMロールのConfused Deputy問題をどう封じ込めるか現場でインフラを触っていると、「利便性」という甘い言葉で、セキュリティの根幹を揺るがす設計に出くわすことがよくある。君たちがクラウドでIAMロールを...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 マルチクラウド環境における権限管理の複雑性とIDフェデレーションの統合 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

マルチクラウドのIDフェデレーション:利便性の裏に潜む「権限の肥大化」という時限爆弾現場で数多のインシデントを見てきたが、マルチクラウド運用において「IDフェデレーション(SAML/OIDC)」を導入した瞬間にセキュリティホールが生まれるケ...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 GCP IAMにおけるサービスアカウントの鍵管理とWorkload Identityの活用 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

サービスアカウントキーの「持ち出し」は死を意味する。Workload Identityへの移行が急務な理由現場でインシデント対応をしていると、決まって遭遇する光景がある。それは、GitHubのパブリックリポジトリや、開発者のローカルPCの....
スポンサーリンク