イベント
イベントを探す
本日開催のイベント
明日開催のイベント
ランキング
カレンダー
マガジン
マガジンを読む
マガジン
技術ブログ
書籍
動画
動画を見る
グループ
グループを探す
グループを作る
イベントを作成・管理
学生の方はこちら
ログイン
|
新規会員登録
TOP
技術ブログまとめ
「OWASP」に関連する技術ブログ
「OWASP」に関連する技術ブログ
全 37 件中 31 - 37 件目
絞り込み
2023年04月07日
Bookmark Icon
Cloud Armor 事前構成 WAF ルールの適用手順
こんにちは、クラウドエース SRE ディビジョンの松島です。 今回は Cloud Armor の事前構成 WAF ルールの機能紹介と、実際にサービスに適用する際のルールの調整に関する記事を投稿します。 Cloud Armorとは Cloud Armor は Google Cloud が提供するマネージド WAF です。 保護ルールをセキュリティポリシーとして定義し、ロードバランサの背後のアプリケーションに紐づけることで DDoS や XSS などの各種攻撃から Web アプリケーションを保護することができ
OWASP
,
テスト
,
OSS
クラウドエース
2023年01月24日
Bookmark Icon
私たちの脆弱性診断の取り組みについて
自己紹介 KINTOテクノロジーズにてCIO室セキュリティチームのチームリーダーを担当している森野です。 趣味は子ども時代を過ごした埼玉県大宮市(現さいたま市)のサッカーチームである大宮アルディージャの応援です。 本記事では脆弱性診断の主担当者であるヘビーメタル大好き中辻さんと共に私たちの脆弱性診断の取り組みについて紹介させて頂きます。 脆弱性とは 脆弱性とは何でしょうか。 脆弱性とはソフトウエアのバグ(欠陥、不具合)の内、情報セキュリティのCIAを損なうものを指します。 CIAは下記3つの単語の頭文字を
セキュリティ
,
OWASP
,
ネットワーク
,
API
,
GraphQL
KINTOテクノロジーズ
2022年12月01日
Bookmark Icon
SBOMで始める脆弱性管理の実際
この記事は、 NTT Communications Advent Calendar 2022 1日目の記事です。 はじめに こんにちは。イノベーションセンターテクノロジー部門の西野と申します。 「Metemcyber」プロジェクトで、脅威インテリジェンスの運用や活用に関する研究開発をしています。 今回の記事では、SBOMを利用した脆弱性管理の取り組みについてご紹介します。 実は NTT Communications Advent Calendar に6年連続で寄稿しているので、そろそろ名前を覚えてあげてく
GitHub
,
Ubuntu
,
セキュリティ
,
OWASP
,
OSS
,
GraphQL
,
設計
NTTドコモビジネス
2022年06月30日
Bookmark Icon
GraphQL + Go による画像投稿機能の実装談・・・Exif 情報の削除、AWS S3 での画像管理、ユーザー体験の模索など
こんにちは。宿泊プロダクト開発部 UI開発チーム エンジニアの香西です。 半年ほど前に、一休.comとヤフートラベルで、クチコミ画像の投稿機能をリリースしました。 一休.comとヤフートラベルでは、ユーザーに画像をアップロードしてもらう機能の実装は前例が無かったため、試行錯誤しながらの開発となりました。 今回はその時の開発についてお話したいと思います。 背景 全体像 フロントエンドの実装 GraphQL のリクエスト送信 どのタイミングで画像をアップロードするか アップロード進捗状況を表示したい バックエ
AWS
,
Go
,
セキュリティ
,
OWASP
,
フロントエンド
,
データベース
,
GraphQL
,
UIデザイン
株式会社一休
2019年09月27日
Bookmark Icon
プロダクトセキュリティチームの立ち上げ
はじめまして。セキュリティエンジニアの奥野(@okuken3)です。 弊社では2018年12月にプロダクトセキュリティチームを立ち上げ、脆弱性診断の一部内製化を中心とした各種セキュリティ施策に取り組んでいます。 本ブログ上でも、プロダクトセキュリティチームの取り組みについて定期的に発信していきますので、お楽しみいただければと思います! なお、弊社におけるプロダクトセキュリティチームとは、「ウエディングパーク」をはじめとする弊社が開発運営しているWebサービス群のセキュリティを推進するチームになります。 で
AWS
,
セキュリティ
,
OWASP
Wedding Park/ウエ...
2018年01月18日
Bookmark Icon
OWASP ZAPについて調べてみた
はじめに 開発エンジニアのamdaba_sk( ペンネ ーム未定)です。前回は「 ソフトウェアテストについて簡単にまとめてみた 」という記事を書きましたが、その流れで今回はセキュリティテストツール「OWASP ZAP」について少し調べてみました。 ※以下は個人的にネットで調べてみた情報をまとめたものであり、実際に開発過程で運用するなどしたものではありません。また日本語サイトを中心に調べているため、機能等の情報は古い可能性があります。 セキュリティテスト 昨今は個人情報の漏えいや顧客情報流出などのニュースを
GitHub
,
Java
,
JavaScript
,
Jenkins
,
Python
,
Ruby
,
Windows
,
セキュリティ
,
OWASP
,
テスト
株式会社ラクス
2016年12月17日
Bookmark Icon
OWASP ZAP APIを使って脆弱性診断
こんにちは。システム本部の山田です。 (この記事は mediba Advent Calendar 2016 の19日目です) 弊社では機械的に実施する脆弱性診断はOWASP ZAPを利用しており、アプリを立ち上げGUIから脆弱性診断を実施しています。ただ継続的に実施していくには面倒でつい後回しになるため、自動化して開発プロセスに組み込む検討を始めました。 調査の際に作ったOWASP ZAP APIを使ったサンプルの紹介をします。 サンプルコード こちら 利用技術 Docker OWASP ZAP php-
Jenkins
,
セキュリティ
,
OWASP
,
テスト
,
品質管理
株式会社mediba
1
2
3
ブログランキング
1
生成AIを「チームの当たり前」にするために、講習ではなく親密度を選んだ話
株式会社LIFULL
2
Claude Code更新 Computer Use・Dispatch・Auto Mode【3/22〜28】
サーバーワークス
3
C/C++の世界に閉じこもっていたオジサンがPythonに触れてみる ~基礎編~ 第5/10回
NTTデータ
4
そのプロジェクトマネジメントはなんのために?~SHIFT EVOLVE Agile in Motion vol.6 ふりかえりレポート~
SHIFT EVOLVE
5
メルカリの Confluence → Notion 移行プロジェクト(2025年〜2026年3月の軌跡)
株式会社メルカリ
集計期間: 2026年3月25日 〜 2026年3月31日
タグからブログをさがす
ソフトウェア開発
Android Studio
RPA
Spine
Vim
プログラミング
CakePHP
bash
React
Unity
TECH PLAY でイベントをはじめよう
グループを作れば、無料で誰でもイベントページが作成できます。 情報発信や交流のためのイベントをTECH PLAY で公開してみませんか?
無料でイベントをはじめる
ブログを絞り込む
キーワード
タグ
絞り込む
クリア
キーワード
タグ
絞り込む
クリア
ブログランキング
1
生成AIを「チームの当たり前」にするために、講習ではなく親密度を選んだ話
株式会社LIFULL
2
Claude Code更新 Computer Use・Dispatch・Auto Mode【3/22〜28】
サーバーワークス
3
C/C++の世界に閉じこもっていたオジサンがPythonに触れてみる ~基礎編~ 第5/10回
NTTデータ
4
そのプロジェクトマネジメントはなんのために?~SHIFT EVOLVE Agile in Motion vol.6 ふりかえりレポート~
SHIFT EVOLVE
5
メルカリの Confluence → Notion 移行プロジェクト(2025年〜2026年3月の軌跡)
株式会社メルカリ
集計期間: 2026年3月25日 〜 2026年3月31日
タグからブログをさがす
ソフトウェア開発
Android Studio
RPA
Spine
Vim
プログラミング
CakePHP
bash
React
Unity
TECH PLAY でイベントをはじめよう
グループを作れば、無料で誰でもイベントページが作成できます。 情報発信や交流のためのイベントをTECH PLAY で公開してみませんか?
無料でイベントをはじめる