「セキュリティ」に関連する技術ブログ - TECH PLAY

TECH PLAY

セキュリティ」に関連する技術ブログ

4845 件中 16 - 30 件目
はじめに こんにちは!セーフィー株式会社の金原です。 先日(9月5日土曜日)、Agile459(アジャイル四国)と TOKUSHIMA Cyber Security Meetup が主催するイベント「Agile Japan 2025 サテライト 徳島」にお招きいただき、徳島で脅威モデリングワークショップを実施しました。 脅威モデリングは、システムの設計段階でリスクに気づくための強力なアプローチです。また、うまく活用できればセキュリティ文化醸成やセキュリティ組織能力を上げることもできます。一方で、「覚えるこ
こんにちは、ブログ運営担当の遠藤です。 10/21(水)12:00~13:00 当社主催の勉強会「NRIネットコム TECH AND DESIGN STUDY #114」が開催されます!! 発表概要 AIエージェントは「コーディングを補完するツール」ではなく、タスクを受け取って自律的に判断・実行するメンバーになりました。任せる範囲を広げるほど渡す権限も広がり、自律性とセキュリティが二律背反になります。何もしなければ、AIはあなたと同じ権限で動きます。 本セッションでは、Claude Code をはじめとす
2026年10月1日、サイバー対処能力強化法(いわゆる能動的サイバー防御法)の主要部分が施行されます。 届出と報告の義務がかかるのは、国に指定された基幹インフラ事業者(2026年7月1日時点で15分野258者)のうち、一定の重要システムを使う事業者だけです。 ただ、この記事を読んでいただきたいのは、その事業者だけではありません。 たとえば、こういう立場の方です。 基幹インフラ事業者に、システムやサービスを納めている 自社は指定されていないが、同じ業種で、規模だけが基準に届いていない 今回は対象外だが、次の
この記事は 2026 年 7 月 27 日に公開され、2026 年 7 月 29 日に更新された AWS Security Blog「 AWS Shield Advanced is embracing the AWS WAF Anti-DDoS managed rule group: What changes and how to prepare 」を翻訳したものです。 2026 年 7 月 29 日 : AWS Firewall Manager の移行パスを明確にするため、この記事を更新しました。 アプ
はじめに おはようございます、IWSです。 Slack やローカル環境から GitHub Actions のワークフローを起動したい、あるいは API 経由で GitHub を操作したい。そんなシーンで避けて通れないのが Personal Access Token(PAT) の存在です。 しかし、PAT には以下のような悩みがつきまといます。 発行した人に紐づくため、退職や異動で使えなくなる 有効期限の更新・再発行など、運用コストが地味に高い 権限スコープが広くなりがちで、セキュリティ的に扱いづらい そこ
この記事でわかること MCPサーバーはPythonやTypeScriptだけでなく、Spring AIを使えばJava(Spring Boot)でも構築できる MCPサーバー機能は、Spring AIの公式スターターを使えば簡単に既存のSpring Bootアプリに組み込める(サーバー設定はapplication.ymlのみ) 既存アプリがSpring SecurityのOAuth2 Resource Serverで認証していれば、MCPの認可に必要なメタデータ公開(RFC 9728)も含めてSpring
1. はじめに こんにちは2026年度新卒のアツモリです。 このたび、次世代基盤プロジェクト 日本Microsoftオフィスツアーに 参加してきたので、ブログを書いたことがない私ですが、執筆に挑戦 してみようと思いました!
本記事は 2026 年 9 月 8 日 に公開された「 Getting started with Oracle Database@AWS: A complete onboarding guide 」を翻訳したものです。 Oracle Database@AWS (ODB@AWS) は、Oracle Exadata Database Service と Oracle Autonomous Database を AWS データセンター内でネイティブに提供します。Oracle ワークロードは専用設計の Exada
本記事は「 Kiro adds ISO/IEC 27001:2022 coverage 」を翻訳したものです。 調達・セキュリティ・ベンダーリスクの各チームが、Kiro の採用に関する意思決定を裏付ける、第三者によって独立に検証されたエビデンスを利用できるようになったことをお知らせします。Kiro は、AWS の ISO/IEC 27001:2022 認証の定義された範囲(スコープ)に含まれています。 チームは Kiro を、ソースコード、システムアーキテクチャ、社内ドキュメント、その他のプロジェクトコン
! 「QAチームに配属されたけど、やっているのはテスト実行だけ」「テスト以外にQAって何するの?」と思ったことはないだろうか。 以前、「テスト=QA」を卒業する日という記事で、テスト・QC・QAの違いを整理した。 テスト=測る(今の状態を確認する) QC=直す(見つけた問題を潰す) QA=つくる(良いものが生まれる仕組みをつくる) 「QA=仕組みをつくること」とわかった。じゃあ具体的に何すればいいのか。 自分がQAとして手を動かしてきた中で、テスト実行以外にやってきた活動を全部並べてみる。 たとえ話:勉強
本ブログは 2026 年 9 月 2 日に公開された AWS Blog “ Agentic security: Detection and response at machine speed ” を翻訳したものです。 この 1 年間、エンタープライズのセキュリティリーダーと対話を重ねる中で、はっきりしたことがあります。自律型 AI エージェントの台頭は、セキュリティポスチャにとってクラウドへの移行以来最大の変化だということです。あらゆる業界の組織が、ユーザーに代わって認証を行い、複数ステップのワークフロー
! 本記事に登場する IP アドレス・MAC アドレス・ホスト名・ポート番号などは、すべて架空のものに置き換えています。また、原因と検証結果を損なわない範囲で、システム構成や規模に関する数値を一部抽象化しています。 こんにちは。セーフィーの城山です。 本記事では、約2年にわたって断続的に発生していた「コンテナタスクの起動直後に限ってTCP接続が失敗する」という障害を、AIエージェントとともに再調査し、LinuxカーネルのARPキャッシュという意外な根本原因にたどり着いて解決するまでの一部始終を紹介します。
生成AIを使えば、SQLやPythonコード、グラフなどのたたき台を短時間で作れます。 しかし、分析目的や指標、対象データなどの前提が曖昧なままでは、生成された結果が正しく見えても、そのまま意思決定に使えるとは限りません。 そこで私たちは、分析に必要な前提を「仕様」として整理し、その仕様を基準に人間とAIが段階的に分析を進める 仕様駆動データ分析 ( Specification-Driven Analytics、以下SDA )というアプローチを検討しました。 なお、SDAは、仕様駆動開発などの考え方を基に
こんにちは、セーフィーでエンジニア・PdM・デザイナーの中途採用をしているNむらです。 エンジニアではない私がお邪魔しますという気持ちで今回記事を書いております。 タイトルの通り今回は、非エンジニアの私が採用オペレーションの自動化に挑戦してみたということでエンジニア採用に携わる方にとって、「私もやってみようかな」と思ってもらえるようなことをお伝えしていきたいと思います! この記事はこんな方におすすめ 何かの作業を楽にしたい 壁打ち相談相手からもうちょっといい感じの生成AIの使い方を知りたい 非エンジニアの
サイオステクノロジーは、OSS管理ツール「SCANOSS」の 日本国内初の代理店 です。 生成AIでコードを書く比重が上がるにつれ、「動くコードは手に入ったが、それを使っていいか」を確かめる工程が抜け落ちるようになりました。テストは通る。脆弱性スキャンを回していれば、それも通る。しかし、そのコードがどこ由来なのかを見る工程は、どちらにも入っていません。 AIが生成したコードに含まれるOSSは、読んで見分けることができません 。機械的な照合で見える範囲と、機械にも見えない範囲が残ります。 この記事でわかるこ