TECH PLAY

セキュリティ」に関連する技術ブログ

3457 件中 616 - 630 件目
はじめに - Vol.10 本記事では、IPA[1] が公開する 非機能要求グレード[2] の「C.4 運用環境」を対象に、 金融 IT 基盤に 30 年以上携わって得た知見をもとに “やらかしがちな” 技術課題と対策を解説します。 筆者は非機能要求グレード初版の執筆に関わった経験があり、行間を含めて解説します。 ! 非機能要件は、「小項目」ごとに、文章で「レベル」が分かるよう具体的に記述しましょう! (再掲、大事なことなので繰り返し言います。詳細Vol.1を参照ください) シリーズ全体の構成は 👉 非機
こんにちは、ひるたんぬです。 最近は暑い日が続いていますね。私はこの時季になると冷房が欠かせないものとなっています。 世間では「春と秋がどんどん短くなっている」と言われており、私もそう思っていたのですが、具体的にどれだけ短くなっているのでしょうか? 調べてみると、そもそも春夏秋冬の絶対的な定義というものは存在しないようです。 気象学や天文学、伝統的な区切り方がそれぞれあるようですね。 こうなると、「私にとっての春」と「未来の人にとっての春」のイメージは大きく異なるものになりそうですね。 ひまわりは春の花、
こんにちは、 電通 総研 コーポレート本部 サイバーセキュリティ推進部の櫻井です。 本記事ではCompTIA SecurityX認定に関する紹介をします。 なお、本記事でご紹介する資格の情報は2025年5月時点のものとなります。 CompTIA SecurityX認定とは? CompTIAはIT業界内で作成された各業務の実務能力基準の認定活動などを行っているIT業界団体であり、同様の団体にはISC2(International Information System Security Certificati
「リリース後に不具合ばかりで顧客からの信頼が…」 「開発の手戻りが多くて、なかなか納期に間に合わない…」 ソフトウェア開発の現場でこのような悩みを抱えている方へ。 今回は、開発プロジェクトの品質を劇的に向上させ、安定したソフトウェアをリリースするために不可欠な「品質ゲート」について詳しく解説します。 品質ゲートの基本的な考え方から、その種類、プロジェクトへの具体的な導入・運用ステップ、さらにはよくある課題とその解決策まで、網羅的にご紹介していきます! import haihaiInquiryFormCli
現代のシステム開発において、GDPR(一般データ保護規則)への対応は避けて通れません。 特に、開発・テスト段階で利用する「テストデータ」の取り扱いは、思わぬコンプライアンスリスクにつながる可能性があります。 そこで今回はGDPRの規制要件を完全に満たしつつ、効率的かつ安全にテストデータを管理する方法について徹底解説します! import haihaiInquiryFormClient from "https://form-gw.hm-f.jp/js/haihai.inquiry_form.client.j
弊社では、2024年10月からGitHub Copilotの導入を行いました。 本記事では、導入までの過程とその過程で調査した内容についてお伝えしたいと思います。 本記事でわかること 導入までにした作業内容 GitHub Copilot導入検討段階で何を調査したのか 導入までにした作業内容 まず、導入までのどのような流れで、作業を行っていたのかについて説明します。 主に以下の手順で進めました。 検証メンバーの招集 検証を実施し、導入可否を決定 運用に関するフロー作成とステークホルダーの洗い出し 費用に関わ
本稿は、2025 年 7 月 2 日に公開された “ Boost application performance: Amazon CloudFront enables HTTPS record ” を翻訳したものです。 Amazon CloudFront は、グローバルネットワーク全体で Amazon Route 53 の HTTPS DNS エイリアスレコードをサポートすることを発表しました。この機能でクライアントは、その後の接続ステップではなく、最初の DNS 解決フェーズで最適な HTTP プロトコ
国内最大規模の学習型ITカンファレンスである AWS Summit Japan が、6 月 25 日(水)、26 日(木)の二日間に渡り幕張メッセで開催されました。今年はさらにブース展示が拡充され、ヘルスケア・ライフサイエンス(HCLS)ブースでは、ライフサイエンスから3つ、ヘルスケアから2つの展示を行い、お陰様で大勢のお客様にご来場いただきました。展示内容としては、生成AIに加えてAIエージェントがより複雑で多岐にわたる業務を効率化し、さらに実験装置や医療機器などとも連携するデモを紹介しました。開催報告
AWS Summit レポート: VMware ワークロードのクラウド移行とモダナイゼーション サーバーワークス・スマートオペレーションズ クラウドセキュリティ部クラウドセキュリティ課の野上です。 先日開催された AWS Summit にて、VMware ワークロードの AWS 移行に関する二つのセッションを聴講しました。かつてインフラエンジニアとして VMware 環境に携わっていた私にとって、これらのセッションは、既存のオンプレミス環境とクラウドの融合、そして未来のモダナイゼーションの方向性を示す非常
AWS Summit レポート: プロアクティブセキュリティとAWS環境への侵入 サーバーワークス・スマートオペレーションズ クラウドセキュリティ部クラウドセキュリティ課の野上です。 先日開催された AWS Summit に参加してきましたので、その中でも特に興味深かったセッションについてご紹介したいと思います。 【デモで実演】侵入経路予測でプロアクティブなセキュリティを! Day1の昼頃に開始されたこのセッション、事前の触れ込みは下記のようなものでした。 【AWS Summitのセッション情報より抜粋】
先日、株式会社ラクス主催の技術イベント「RAKUS AI Meetup」がオンラインで開催されました。本イベントは、ラクスの AI技術 への取り組みや活用事例を社外の方々にも広く知っていただくことを目的としており、当日は多くの方にご視聴いただきました!! 「楽楽精算」「メールディーラー」といった主力サービスへのAI機能組み込みの裏側から、開発本部全体でのAIツール活用による生産性向上まで、3つの具体的なセッションを通して、ラクスのAI開発のリアルが語られました。 本記事では、各セッションの模様をダイジェス
クラウドサービスの利用には多くのメリットがありますが、デメリットも存在します。本記事では、クラウドサービス利用におけるデメリット(想定外の利用料金、ネットワーク障害・データセンター障害、セキュリティ侵害)とそれぞれの対策例を紹介します。
こんにちは、ブログ運営担当の小野です。 7月14日(月)17:00~18:00、当社主催ウェビナー「『AWS re:Inforce 2025』速報とAWS Organizations活用によるセキュリティ向上・コスト最適化事例」を開催します。 【ウェビナー概要】 今回のウェビナーでは、AWS re:Inforce 2024で打ち出された”Culture of Security”に続き、AWS re:Inforce 2025からのメッセージをイベントの内容から振り返ってみます。 さらに、”Culture o
はじめに 世の中には5Gなどのモバイル規格やTV放送、ETCなど電波を用いて無線で様々な情報を伝送する規格が存在します。一方、電波行政を管轄する総務省の電波利用ポータルによると、 「一方で、電波は大変デリケートなので、ルールを守らないと混信や妨害を起こしてしまいます。 電波の利用ルールをご理解いただき、クリーンな電波利用環境の維持にご協力下さい。」 との注意喚起が行われています。 そのため、各種無線規格には電波法及び関連法令により様々な制限が課されているため、我々は許された範囲内で電波を有効利用する必要が
こんにちは。SCSKの青木です。 Interop Tokyo2025の2日目に参加してきました。 参加したセッションや見に行った展示について感想を書こうと思うので、気になるものがあればぜひ読んでください。 Interopとは 日本を問わず色々な企業が参加し製品紹介やセミナーを行っているインターネットテクノロジーのイベントになります。 以下は公式からの引用となります。 Interop Tokyoはインターネットテクノロジーのイベントです。 1994年の日本初開催以来、毎年国内外から約500の企業・団体が参加