スポンサーリンク
OWASP Top 10の基本概念と最新動向

【入門編】Azure AD (Entra ID) における条件付きアクセスと多要素認証の強制 – アプリケーションセキュリティ & 安全な開発防御ガイド

こんにちは。現場で泥臭いインシデント対応を繰り返していると、つくづく思うんです。「セキュリティは、完璧な壁を作ることではなく、泥棒に『面倒くさいから別の家に行こう』と思わせるゲームなんだ」と。今日は、現代のIT環境における「最強の防犯ゲート...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】Infrastructure as Code (IaC) の静的解析によるセキュリティチェック – アプリケーションセキュリティ & 安全な開発防御ガイド

IaCの静的解析は「通過点」に過ぎない:防衛の深淵へ至るためのアーキテクチャ設計多くのテックリードが「CheckovやtfsecをCI/CDパイプラインに組み込んだから安泰だ」と胸を撫で下ろしている。しかし、現場の最前線に身を置く者として断...
OWASP Top 10の基本概念と最新動向

【実務・中級編】Infrastructure as Code (IaC) の静的解析によるセキュリティチェック – アプリケーションセキュリティ & 安全な開発防御ガイド

IaCの静的解析をサボるな:なぜ「コードのミス」がインフラ崩壊を招くのか現場でよく耳にする「Terraformで環境作ったけど、後からセキュリティチェックすればいいよね」という甘い考え。これ、セキュリティの現場から言わせれば「鍵のかかってい...
OWASP Top 10の基本概念と最新動向

【入門編】Infrastructure as Code (IaC) の静的解析によるセキュリティチェック – アプリケーションセキュリティ & 安全な開発防御ガイド

こんにちは。セキュリティの世界へようこそ。「クラウドの設定ミスで個人情報が流出」というニュースを耳にすると、なんだか凄腕ハッカーが映画のように高度な技術でサーバーをハッキングしているイメージを持ちませんか?実は、現場の現実はもっと泥臭いもの...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】CI/CDパイプラインにおけるシークレット管理と動的認証情報の利用 – アプリケーションセキュリティ & 安全な開発防御ガイド

CI/CDの「鍵」を捨てる:OIDCが実現する動的認証の深淵と、静的シークレットがもたらす終焉エンジニア諸君、今日も深夜のインシデント対応お疲れ様。GitHubの公開リポジトリから漏洩したAWSアクセスキーが、数秒で世界中の攻撃者に検知され...
OWASP Top 10の基本概念と最新動向

【実務・中級編】CI/CDパイプラインにおけるシークレット管理と動的認証情報の利用 – アプリケーションセキュリティ & 安全な開発防御ガイド

なぜ、あなたの「APIキー」はGitHubにプッシュされたのか?——CI/CD時代のシークレット管理、生存戦略現場でインシデント対応をしていると、決まって同じ光景を目にする。GitHubのプライベートリポジトリに紛れ込んだAWSのアクセスキ...
OWASP Top 10の基本概念と最新動向

【入門編】CI/CDパイプラインにおけるシークレット管理と動的認証情報の利用 – アプリケーションセキュリティ & 安全な開発防御ガイド

「コードに鍵を直書きしていませんか?」泥棒に入られないためのCI/CDセキュリティ入門こんにちは。普段は企業の防御壁を固める仕事をしていますが、今日は皆さんと一緒に「開発現場の当たり前」を少しだけアップデートしていきましょう。突然ですが、皆...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】Kubernetes Network Policiesによるマイクロセグメンテーション – アプリケーションセキュリティ & 安全な開発防御ガイド

境界防御の終焉と「ゼロトラスト・ネットワーキング」の現在地「ファイアウォールで囲えば安全」という時代は、コンテナ化の波と共に物理的に崩壊した。クラウドネイティブな環境において、境界とはもはや静的な壁ではなく、Podという動的なエンティティが...
OWASP Top 10の基本概念と最新動向

【実務・中級編】Kubernetes Network Policiesによるマイクロセグメンテーション – アプリケーションセキュリティ & 安全な開発防御ガイド

Kubernetesの「デフォルト全許可」は悪夢の始まりだ:マイクロセグメンテーションで守るクラスターの現実現場の諸君、今日も元気にKubernetes(K8s)を運用しているか?多くのエンジニアが陥る罠がある。「とりあえず動くから」といっ...
OWASP Top 10の基本概念と最新動向

【入門編】Kubernetes Network Policiesによるマイクロセグメンテーション – アプリケーションセキュリティ & 安全な開発防御ガイド

「全部通す」は家を全開にするのと同じ?Kubernetesで始めるゼロトラストの第一歩こんにちは。セキュリティの現場で日々、サイバー攻撃者との知恵比べをしている者です。今日は、Kubernetes(K8s)を使っているエンジニアの皆さんに、...
スポンサーリンク