イベント
イベントを探す
本日開催のイベント
明日開催のイベント
ランキング
カレンダー
マガジン
マガジンを読む
マガジン
技術ブログ
書籍
動画
動画を見る
グループ
グループを探す
グループを作る
イベントを作成・管理
学生の方はこちら
ログイン
|
新規会員登録
TOP
技術ブログまとめ
「セキュリティ」に関連する技術ブログ
「セキュリティ」に関連する技術ブログ
全 4494 件中 4396 - 4410 件目
絞り込み
2017年02月23日
Bookmark Icon
APIStudy #5参加レポート
APIStudy #5参加レポート 2月21日、高円寺のヴァル研究所にてAPIStudy#5が開催されました。これはAPI設計のベストプラクティスを皆で考えるというLTとワークショップの形式で行われている勉強会になります。 今回はその参加レポートになります。 APIを巡る動き まず最初に主催であるアプレッソの脇野さんによる発表がありました。この1、2月の間にAPI関連のニュースをよく見るようになったそうです。例えば次のようなニュースがありました。 デバイスAPIはどこまで使える?最新事情を紹介──HTML
アルゴリズム
,
セキュリティ
,
ワークショップ
,
LT(ライトニングトーク)
,
HTML
,
kintone
,
API
,
データベース
NTTドコモビジネス
2017年02月13日
Bookmark Icon
IAMユーザーにポリシーをアタッチ/デタッチするアクションをリリースしました
こんにちは、Cloud Automator 開発チームの山田です。 Cloud Automator はサービス開始時より、AWS環境におけるセキュリティ強化を支援する機能を提供して参りました。 また、サービス開始後も「セキュリティグループにインバウンドルールを追加/削除するアクション」や「構成レビュー機能」などセキュリティ関連の機能を強化しております。 先ほど「IAMユーザーにポリシーをアタッチアクション」と「IAMユーザからポリシーをデタッチアクション」をリリースし、皆様の Cloud Automato
AWS
,
セキュリティ
サーバーワークス
2017年02月08日
Bookmark Icon
多要素認証を使った運用でもっと安全に
こんにちは、カスタマー・サポート課のマツシタです。 AWSアカウントの特にrootアカウントは多要素認証(MFA)を設定することが強く推奨されています。ただ、多要素認証を設定するだけで安全と言えるでしょうか? 今日はAWSアカウント運用のセキュリティのさらなる強化を考えてみたいと思います。 多要素認証に今、求められているもの 多要素認証を設定しない場合、AWSアカウント発行時に設定したメールアドレス(=rootアカウント)とパスワードだけで最高権限でAWSアカウントにアクセスできてしまいます。多要素認証を
AWS
,
セキュリティ
サーバーワークス
2017年01月26日
Bookmark Icon
CloudFront + S3 での IP アドレスベースのアクセス制限設定をする
こんにちは、インフラストラクチャー部の沼沢です。 今回は、CloudFront + S3 での IP アドレスベースのアクセス制限を実現する方法をご紹介します。 実現したかったこと 特定の外部拠点から参照されるファイルを S3 に配置したい 独自ドメインが使いたかったため、CloudFront を前段に用意 ファイルへのアクセスを特定の外部拠点の IP アドレスのみに制限したい S3 の URL への直アクセスはさせたくない これを実現しようとしてググってみると、 CloudFront の IP アドレス
AWS
,
セキュリティ
,
HTML
,
インフラ
株式会社mediba
2017年01月23日
Bookmark Icon
APIでリアルタイムコミュニケーションを実現するには
APIは一般的にプル型の技術です。クライアント側からアクセスがあるまでは待ちの状態になります。クライアント側から見ても、サーバ内部でどのデータが更新されているのかはアクセスしてみるまで分かりません。この手の問題で厄介になるのが「どのデータが削除されたのか」が確認しづらいということです。すべてのデータを見た上で、抜け落ちていれば削除されたといった確認方法であったり、処理の履歴を見て判断すると言った方法になってしまいます。 そこでサーバ側からでもデータの更新を伝えられる方法を使って、クライアントとのコミュニケ
セキュリティ
,
プログラミング
,
HTML
,
ネットワーク
,
API
,
WebRTC
,
品質管理
,
設計
NTTドコモビジネス
2016年12月17日
Bookmark Icon
OWASP ZAP APIを使って脆弱性診断
こんにちは。システム本部の山田です。 (この記事は mediba Advent Calendar 2016 の19日目です) 弊社では機械的に実施する脆弱性診断はOWASP ZAPを利用しており、アプリを立ち上げGUIから脆弱性診断を実施しています。ただ継続的に実施していくには面倒でつい後回しになるため、自動化して開発プロセスに組み込む検討を始めました。 調査の際に作ったOWASP ZAP APIを使ったサンプルの紹介をします。 サンプルコード こちら 利用技術 Docker OWASP ZAP php-
Jenkins
,
セキュリティ
,
OWASP
,
テスト
,
品質管理
株式会社mediba
2016年12月13日
Bookmark Icon
[AWS][Python]Lambdaでタグを判別してEC2インスタンスを削除するスクリプトを作ってみた
みなさんこんにちは! 12月に入社しました、 インフラストラクチャー部のあだちん(安達)です。 まだ入社したばかりなのに、もうブログ書くの!? てな感じですが笑 さてさて、 medibaでは検証としてAWSを思う存分使える制度があります。 (hoge万円まで)→素晴らしい しかし、開発メンバーらが、そのままインスタンス起動しっぱなしで、 コストが上がったり。。 セキュリティーグループなどぐちゃぐちゃ。。 インフラメンバーが毎回コンソール入って一つ一つ確認するのは とても荷が重い。。。。 今回はLambda
AWS
,
Python
,
セキュリティ
,
インフラ
,
テスト
,
初心者
株式会社mediba
2016年12月09日
Bookmark Icon
サーバーレスへの道(3) ~アウトソーシング~
前前回の記事「サーバーレスへの道(1) ~DevOpsと人~」前回の記事「サーバーレスへの道(2) ~アーキテクチャとセキュリティ~」に続き、A Cloud Guru の John McKim (@johncmckim) さんがサーバーレスについての記事「Adopting Serverless — Outsourcing」を書いてくれました。John さんに許可をいただきまして翻訳してみました。 https://twitter.com/johncmckim/status/80099645968851353
セキュリティ
,
Serverless
,
アーキテクチャ
サーバーワークス
2016年11月20日
Bookmark Icon
スクレイピングとAPIの違い
APIは外部リソースからデータを取得して他のデータと合わせて自分たちのサービスに付加価値を追加できますが、同じように外部からデータを取得する手法としてスクレイピングが知られています。今回はスクレイピングとAPIの違いを紹介します。 スクレイピングとは? スクレイピングはサーバサイドのプログラミング言語を使って外部サーバへアクセスし、そのコンテンツから自分たちの欲しい情報を引き出す手法です。多くはHTMLを返す場合に使われ、DOMを解析したり正規表現を使ってデータを抜き出します。 スクレイピングはサービスが
SEO
,
セキュリティ
,
プログラミング
,
HTML
,
API
,
データベース
,
OAuth
NTTドコモビジネス
2016年11月11日
Bookmark Icon
サーバーレスへの道(2) ~アーキテクチャとセキュリティ~
前回の記事「サーバーレスへの道(1) ~DevOpsと人~」に続き、A Cloud Guru の John McKim (@johncmckim) さんがサーバーレスについての記事「Adopting Serverless — Architectures and Security」を書いてくれました。John さんに許可をとったうえで翻訳してみました。 https://twitter.com/johncmckim/status/793660981968642048 ↓ここから翻訳↓ サーバーレスへの道(2)
セキュリティ
,
Serverless
,
アーキテクチャ
サーバーワークス
2016年11月09日
Bookmark Icon
構成レビュー機能に新しいポリシーを追加しました
こんにちは、Cloud Automatorの柳瀬です。 全ページをSSL化してセキュリティを高めるウェブサイトが増えておりますが、SSLサーバー証明書の運用管理は手作業となることも多くそれなりのコストがかかります。 こちらの記事でご紹介したように、AWS には Certificate Manager という SSL 証明書の運用管理を簡単にするサービスがあり、前回のリリースで「タグで指定されたディストリビューションにCertificate Managerが使われていること」というポリシーテンプレートを公開
AWS
,
セキュリティ
サーバーワークス
2016年11月08日
Bookmark Icon
JavaScriptによる外部データの取得方法について
Webブラウザは常にセキュリティ、ユーザへの安全なインターネット提供を前提に作られています。そのため外部リソースを組み合わせて使うAPIとは相性が悪いことがあります。iOSやAndroidといったスマートフォンアプリやサーバサイドのプログラミング言語では当たり前のようにできることがWebブラウザではできないのです。 今回はAPI利用時に注意したいJavaScriptによる外部リソース取得方法について紹介します。 JSONP HTML4の時代において、JavaScriptから外部リソースを取得する方法は限ら
Android
,
iOS
,
JavaScript
,
セキュリティ
,
プログラミング
,
HTML
,
API
NTTドコモビジネス
2016年10月05日
Bookmark Icon
BASEドメインをご利用の全てのショップで常時SSLが使えるようになりました
皆さん。こんにちは。BASEの藤川です。 今年の4月頃に、BASEドメインの常時SSL化の取り組みについて発表させていただきました。 thebase.in リリース時は、新規登録ショップのみの対応だったのですが、本年の9月末に、全てのBASE社においてご提供しているドメイン(thebase.inや、shopselect.netなど...)をご利用のお店においてSSLがお使いいただけるようになりました。 3月末以降に登録したお店は、最初からSSL対応になっていたのですが、それ以前からお店を開いている場合は、
Android
,
セキュリティ
,
HTML
,
アクセス解析
BASE株式会社
2016年09月09日
Bookmark Icon
Facebookが開発しているGraphQLとは?
RESTful APIはモデルごとにパスを作成し、IDをつけてCRUDなデータの操作を行えるようにしています。これはとても分かりやすい反面、クライアント側ではレスポンス形式を指定できないという欠点があります。 場合によって欲しいデータが異なる際には ?include=friends のようなパラメータをつけたり、別なAPIを追加したりして対応します。こうした拡張はRESTful APIに比べると打算的で、あまり良い設計になっていないことが殆どです。 そうした問題を解決できるかも知れないのがFacebook
MySQL
,
Node.js
,
PostgreSQL
,
セキュリティ
,
SQLite
,
API
,
データベース
,
GraphQL
,
設計
NTTドコモビジネス
2016年08月24日
Bookmark Icon
Vuls運用トライアル始めました
こんにちは。何でも屋をやっています山田です。 ここ数年、脆弱性に関する注意喚起が多く、セキュリティ対策を重点施策の一つとしているKDDIグループであるmedibaでは、日々対応に追われています。 medibaが管理するシステムはかなり多く、管理が煩雑になっているためVulsを使って品質管理グループの管理業務が効率化出来るかトライアルを始めましたのでその紹介を致します。 なお、トライアル中のため、開発したものはプロトタイプであることをご了承下さい。 Vulsとは NVD(National Vulnerabi
セキュリティ
,
テスト
,
品質管理
株式会社mediba
1
More pages
292
293
294
295
296
More pages
300
ブログランキング
1
小規模→大規模の分析組織へ。タイミーに入社して半年で感じたこと
タイミー
2
なぜ、AI活用はプロジェクトに定着しないのか
NRIネットコム
3
AI エージェントに.envを読まれたくなかったからInfisicalを導入てみた
サイオステクノロジー(Tech...
4
Claude Code の出力は Markdown から HTML へ ─ Anthropic 公式が方向転換
サーバーワークス
5
なんだこの名前!? フロントエンド開発で思わず二度見した面白い専門用語5選
Sky株式会社
集計期間: 2026年5月23日 〜 2026年5月29日
タグからブログをさがす
ソフトウェア開発
Cline
Atom
Adobe XD
Emacs
プログラミング
Perl
bash
React
.NET
TECH PLAY でイベントをはじめよう
グループを作れば、無料で誰でもイベントページが作成できます。 情報発信や交流のためのイベントをTECH PLAY で公開してみませんか?
無料でイベントをはじめる
ブログを絞り込む
キーワード
タグ
絞り込む
クリア
キーワード
タグ
絞り込む
クリア
ブログランキング
1
小規模→大規模の分析組織へ。タイミーに入社して半年で感じたこと
タイミー
2
なぜ、AI活用はプロジェクトに定着しないのか
NRIネットコム
3
AI エージェントに.envを読まれたくなかったからInfisicalを導入てみた
サイオステクノロジー(Tech...
4
Claude Code の出力は Markdown から HTML へ ─ Anthropic 公式が方向転換
サーバーワークス
5
なんだこの名前!? フロントエンド開発で思わず二度見した面白い専門用語5選
Sky株式会社
集計期間: 2026年5月23日 〜 2026年5月29日
タグからブログをさがす
ソフトウェア開発
Cline
Atom
Adobe XD
Emacs
プログラミング
Perl
bash
React
.NET
TECH PLAY でイベントをはじめよう
グループを作れば、無料で誰でもイベントページが作成できます。 情報発信や交流のためのイベントをTECH PLAY で公開してみませんか?
無料でイベントをはじめる