サーバーOS(Linux/Windows)の要塞化(ハーデニング)と不要サービスの停止

スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 ネットワーク構成の脆弱性診断(IaCスキャン) – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

なぜ「IaCスキャン」が現代の防波堤なのか?現場でよく耳にする「設定は間違っていないはず」という言葉。これがインシデントの引き金になることは、この業界に長くいる者なら誰もが経験する苦い記憶です。特に、AWSのSecurity GroupやA...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 クラウド環境におけるエグレス(Egress)トラフィックのフィルタリング – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

サーバーが「密告者」になる前に。クラウド環境の出口を塞ぐ「エグレス・フィルタリング」の真実現場でインシデント対応をしていると、決まって遭遇する光景がある。「攻撃者はどうやって内部情報を外部に持ち出したのか?」という問いに対し、調査を進めると...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 コンテナネットワークセキュリティ:Service Meshによる相互TLS(mTLS) – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

現場で修羅場をくぐり抜けてきたエンジニア諸君、ようこそ。今日は、Kubernetes環境における「最後の砦」とも言えるサービスメッシュ(Istio)によるmTLS(相互TLS)について、綺麗事抜きで語らせてもらう。「コンテナ間通信なんて社内...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 マルチクラウド環境における一貫したネットワークセキュリティポリシー – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

マルチクラウド時代の「一貫性」こそが最強の要塞——IaCで実現するセキュアなネットワーク設計「AWSで設定したセキュリティグループをAzureにも移植する」。この作業、手動でやっていないだろうか? もしそうなら、今すぐやめるべきだ。人間はミ...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 クラウド環境におけるシャドーITのネットワーク検知 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

現場のエンジニアへ告ぐ:シャドーITは「見えない」のではなく「見ようとしていない」だけだいいか、よく聞いてくれ。クラウド環境におけるシャドーITは、セキュリティの「盲点」ではない。多くのエンジニアが「まあ、業務効率化のためだし」と見て見ぬふ...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 パブリックサブネットの最小化と踏み台サーバー(Bastion)の要塞化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

踏み台サーバー(Bastion)は「最後の聖域」ではない。だからこそ、鉄壁でなければならない。現場でインシデント対応をしていると、決まって遭遇する光景がある。「踏み台サーバーがあるから大丈夫だと思っていた」というエンジニアの悲痛な叫びだ。多...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 クラウド環境におけるフローログの収集とSIEM連携 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

現場のエンジニア諸君、日々のアラート対応とデプロイで疲弊していないだろうか。「クラウドは安全だ」という神話は、AWSやAzureが物理層を守ってくれるというだけの話だ。その上で動くOS、そしてその中を流れるトラフィックという「泥沼」は、依然...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 APIゲートウェイにおける認証・認可とレート制限 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

現場のエンジニア諸君。セキュリティ対策というと、多くの人間が「何を入れれば安全になるか」という足し算の思考に陥る。だが、真の要塞化とは「攻撃の入り口を絞り込み、許容できる境界を極限まで硬化させる」引き算の哲学だ。今日はAPIゲートウェイにお...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 クラウドネイティブなロードバランサー(ALB/NLB)のTLS終端設定 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

ロードバランサーのTLS終端:その「暗号設定」がサイバー攻撃の入り口になる理由現場でインフラを預かるエンジニア諸君、ご苦労様。今日はクラウドネイティブな環境における「ロードバランサー(ALB/NLB)のTLS終端」という、地味だが極めて重要...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 DNSセキュリティ:DNSSECとプライベートDNSゾーンの保護 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

DNSは「インターネットの脆弱な心臓部」である。なぜ今、DNSSECとプライベートゾーンにこだわるのか。「DNSなんて、設定して終わりだろう?」もしそう思っているなら、君のインフラはすでに半分、攻撃者に明け渡されているかもしれない。多くのエ...
スポンサーリンク