インフラ・ネットワーク & クラウドセキュリティ

スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 Azure AD (Microsoft Entra ID) 条件付きアクセスによるリスクベース認証の構成 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

現場のエンジニア諸君、日々のアラート対応とデプロイで疲弊していないか?今日は「パスワードさえ強固にすればいい」という幻想を捨ててもらう。ID/パスワードが漏洩するのは、もはや「防げない前提の事故」だ。重要なのは、「漏れたIDが使われた瞬間に...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 AWS IAMにおける最小権限の原則(PoLP)の実装とIAM Access Analyzerによる権限の最適化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

権限という名の「裏口」を塞げ:IAM最小権限の原則(PoLP)を実践する現場の鉄則「管理者権限(AdministratorAccess)をとりあえず付与しておけば、デバッグ中にエラーで止まることはない」。もし君のチームでそんな会話が聞こえて...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 クラウドネイティブ環境におけるインシデントレスポンス計画 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

コンテナは「消える」からこそ怖い。揮発性環境におけるフォレンジックと要塞化のリアル現場でインシデントレスポンスを担当していると、よくこんな相談を受ける。「コンテナが乗っ取られたみたいだけど、どうやって調査すればいい?」と。残念ながら、コンテ...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 コンテナの読み取り専用ルートファイルシステム設定 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

コンテナの「読み取り専用」は妥協なき防壁——バックドアを無効化する実戦的ハーデニング現場のエンジニア諸君、お疲れ様。今日も「動けばいい」という甘い誘惑と戦っていることだろう。多くのエンジニアがコンテナ化を完了させて満足しているが、実はそのコ...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 KubernetesのRBAC(ロールベースアクセス制御)の最小権限設計 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

KubernetesのRBAC要塞化:その「とりあえず cluster-admin」が会社を滅ぼす理由現場でコードを叩いていると、開発スピードを優先するあまり「とりあえず動くように」と、ServiceAccountに cluster-adm...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 コンテナランタイムの脆弱性(CVE-2019-5736等)への対策 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

コンテナの「壁」を突き破る:CVE-2019-5736から学ぶ、ランタイム・ハーデニングの実践現場でよくある誤解だが、「コンテナを使っているからホストOSは隔離されている」というのは幻想だ。コンテナはあくまでカーネルを共有するプロセスの一形...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 CI/CD環境におけるパイプライン定義ファイルの保護 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

現場のエンジニア諸君、お疲れ様。今日は「CI/CDパイプライン」という、現代のソフトウェア開発において最も「おいしい」標的について話をしよう。多くのチームが「コードさえレビューしていれば安全だ」と思い込んでいるが、それは大きな勘違いだ。泥臭...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 コンテナのメモリ制限とリソースクォータによるDoS攻撃対策 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

「たった一つのコンテナ」でサーバーを沈めるな:リソース枯渇型DoSを封じる要塞化の実践現場のエンジニア諸君、お疲れ様。今日もどこかで誰かが「設定ファイルをいじるのが面倒だから」という理由で、コンテナのリソース制限をサボっている。だが、ハッカ...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 サービスメッシュ(Istio/Linkerd)による相互TLS(mTLS)の強制 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

境界防御の終焉と「ゼロトラスト」の現実解:IstioによるmTLS強制の深淵「社内ネットワークだから安全」「VPC内だから暗号化は不要」。そんな甘い考えが、どれほど多くの企業を奈落に突き落としてきたか。私は数々のインシデントレスポンスの現場...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 Kubernetes APIサーバーの監査ログ分析と異常検知 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

境界防衛の終焉と「Kubernetes APIサーバー」という心臓部Kubernetes(K8s)のセキュリティを語る時、多くのエンジニアは「ネットワークポリシー」や「Podの隔離」に目を向ける。だが、クラスタの心臓部であり、すべての操作の...
スポンサーリンク