サーバーOS(Linux/Windows)の要塞化(ハーデニング)と不要サービスの停止

スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 コンテナランタイムの脆弱性(CVE-2019-5736等)への対策 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

コンテナの「脱獄」を防げ!runc脆弱性から学ぶ、堅牢なインフラの守り方こんにちは。現場の最前線でセキュリティと向き合っているエンジニアです。皆さんは「コンテナ」と聞くと、何を思い浮かべますか? 「アプリケーションを軽く動かせる魔法の箱」と...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 CI/CD環境におけるパイプライン定義ファイルの保護 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

「家の設計図」を勝手に書き換えさせない!CI/CDパイプラインを鉄壁にする防犯術こんにちは!セキュリティの現場で日々、泥臭い攻防を繰り広げているエンジニアです。今日は、開発現場の心臓部とも言える「CI/CDパイプライン」の守り方についてお話...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 コンテナのメモリ制限とリソースクォータによるDoS攻撃対策 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

コンテナが「暴走」しても大丈夫?リソース制限で守るサーバーの平和こんにちは!インフラやセキュリティの現場にいると、たまに「サーバーが急に重くなって、何も操作できなくなった!」という悲鳴のような相談を受けることがあります。実はこれ、「リソース...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 サービスメッシュ(Istio/Linkerd)による相互TLS(mTLS)の強制 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

サービス間通信の「身元確認」してますか? mTLSで守るマイクロサービスの要塞こんにちは。セキュリティの世界へようこそ。皆さんは、自分の家に入るとき、玄関の鍵を閉めますよね。では、「家の中の各部屋のドア」には鍵をかけていますか?これまで、社...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 Kubernetes APIサーバーの監査ログ分析と異常検知 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは。現場で泥をすすりながらシステムを守り続けているセキュリティエンジニアです。今日は、Kubernetes(K8s)という、現代の巨大なシステムを支える「魔法の城」の入り口、「APIサーバー」についてお話しします。皆さんは、家の玄関...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 イメージの最小化(Distroless/Alpine)による攻撃対象領域の削減 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

「泥棒に道具を渡さない」— コンテナの要塞化とDistrolessが最強の防犯である理由こんにちは。現場で泥臭いインシデント対応を長年続けてきた身として、今日は「コンテナのセキュリティ」について、少しお話をしましょう。新人の皆さんや、普段は...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 コンテナのルートレスモード実行による攻撃影響の最小化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは。セキュリティの最前線で泥臭いインシデント対応を続けているエンジニアです。今日は「コンテナのルートレス(Rootless)モード」という、少し強そうな名前の技術についてお話しします。難しそうに聞こえるかもしれませんが、実は「泥棒に...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 ネットワークポリシーによるPod間通信のマイクロセグメンテーション – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

Kubernetesの「裸の王様」を卒業せよ:NetworkPolicyによるマイクロセグメンテーションの実践「うちはクラウドのマネージドサービスを使っているから大丈夫」インシデント対応の現場で、何度この言葉を聞いたことだろう。残念ながら、...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 シークレット管理ツール(HashiCorp Vault等)の統合 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

環境変数にDBパスワードを置いていないか?その「安易な設計」がインフラを焼き払うインフラエンジニアや開発者の諸君、お疲れ様。今日もどこかのサーバーで「設定ファイルにハードコードされたAPIキー」や「環境変数に晒されたDBパスワード」が、攻撃...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 コンテナレジストリのアクセス制御と脆弱性スキャン連携 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

エンジニア諸君、現場の戦場へようこそ。「コンテナレジストリにイメージをプッシュして、デプロイする」。今や当たり前のCI/CDパイプラインだが、多くの現場でこの「ゲートウェイ」がザルになっている。君たちが一生懸命書いたアプリケーションコードも...
スポンサーリンク