「セキュリティ」に関連する技術ブログ

企業やコミュニティが発信する「セキュリティ」に関連する技術ブログの一覧です。

はじめての「ヤマハ vRX さくらのクラウド版」(7)NAT(IPマスカレード、NAPT)の適用

この連載では、ヤマハ 仮想ルーター vRXをさくらのクラウドで検証する環境を構築いたします。「ヤマハ vRX さくらのクラウド版」がどのように動作するのかや検証費用について説明する予定です。皆さんも検証環境を作って、いろ […]

コンテナレジストリを選ぶなら?Quay / Harbor / マネージドサービスそれぞれの概要解説

はじめに アプリケーションのコンテナ化が一般的になった現在、コンテナイメージをどこに保存し、どうやって配布・管理するかは非常に重要な課題となっています。 本記事では、コンテナプラットフォーム向けのコンテナレジストリ選択肢として Red Hat Quay・Harbor・パブリッククラウドのマネージドイメージレジストリそれぞれの特徴について解説します。 各コンテナ

2025年3月のイチオシGoogle Cloudアップデート

G-gen の杉村です。2025年3月のイチオシ Google Cloud(旧称 GCP)アップデートをまとめてご紹介します。記載は全て、記事公開当時のものですのでご留意ください。 はじめに Security Command Center Enterprise で Amazon EC2 のスキャン Vertex AI Agent Engine が Preview → GA Google スライドの Gemini サイドパネルが日本語に対応 Spanner で階層型ストレージが登場(GA) Analytics Hub の egress controls と Dat

WEB開発で注意すべきサイバー攻撃(クロスサイトスクリプティング編)

クロスサイトスクリプティングの概要、攻撃手法、対策などをまとめています。クロスサイトスクリプティングはWEBサイトなどの脆弱性を利用し、サイト利用者の個人情報盗難などの被害を及ぼすサイバー攻撃です。詳しくは省略します。

生成 AI をもっと気軽に、安全に使うための「chakoshi」をリリースした話

chakoshi とは なぜ生成 AI の安全性が求められるのか 生成 AI の安全性の現状 生成 AI の安全性対策案 日本語に特化した入出力チェックができる chakoshi chakoshi の特徴について 日本語の性能が高い カスタマイズ性が高い 終わりに 初めまして。イノベーションセンターの山本( @yyo616 )です。普段は生成 AI に関連する新規プロダクトの開発や技術検証をしています。先日、生

Snowflake Container Servicesチュートリアルを通して、コンピュートプールについて学ぶ!

本記事は 新人ブログマラソン2024 の記事です 。 皆さん、こんにちは!新米エンジニアの佐々木です。 前回は、Snowflakeの新機能コンピュートプールについて記事にまとめさせていただきました。多くの方々に読んでいただき、大変嬉しく思っています。 まだ読めていないという方は、以下の記事をまずは読んでいただけると幸いです!! Snowflake の新機能!コンピュート

GoogleのLLM「Gemini」でコードレビューをするGitHub Actionsを自力で構築してみた

ビジネスdアプリ開発チームの立木です。現在、私たちのチームでは生成AIによる開発効率の向上を検討しています。その一環として、コードレビューの自動化を検討しています。 そこで、本記事では検証の一環として勉強も兼ねて、GoogleのLLM「Gemini」でコードレビューをするGitHub Actionsを自力で構築してみたのでその方法を紹介します。 Geminiとは Google AI Studio Vertex AI Google

1枚のSIMでキャリアを冗長化!Active Multi-access SIMの特長と仕組み [Active Multi-access SIM開発シリーズ 第1回(全3回)]

本記事では、Active Multi-access SIMの特長やユースケースとともに、1枚のSIMで通信キャリアの冗長化を実現する仕組みについてご紹介いたします。 はじめに Active Mult-access SIM(マルチアクセスSIM)とは? 特長① 1枚のSIMで2つのキャリアに接続可能 特長② SIMの機能により自動でキャリアの切り替えが可能 キャリアの冗長化を実現する仕組み アプレット領域とは? アプレッ

Auto ScalingとS3で可用性の高いWebサーバーを作ってみよう

この記事では、Amazon EC2のAuto Scaling機能とAmazon S3を用いて、比較的安価に可用性の高いウェブページをデプロイする方法を紹介します。 今回は以下のような環境を作ってみます。 今回の構成 前提知識 なぜAuto Scalingを使うのか? やり方 VPC作成 S3バケット作成 IAMロール作成 AMI作成用のインスタンス(ゴールデンイメージ)を起動 内部作業 Apacheの導入 Cronieの導入 crontabの編

Google Threat Intelligence Technical Workshop for Partners 参加レポート

はじめに こんにちは、クラウドエースの小田です。 今回は、3月12日(水)に行われた、Google Cloud 主催の SecOps Partner 向けのイベント Google Threat Intelligence Technical Workshop for Partners に参加した際の様子を紹介します。 WorkShop 開催の背景 Google Cloud Security のサービスにおいて重要な位置付けを担っている Google Threat Intelligence (以下、Google TI) は、ベンダーに依存しないため、Splunk

AWS Amplify でホストされたサイト向けのファイアウォールサポート

3 月 26 日、 AWS WAF と AWS Amplify ホスティング の統合の一般提供についてお知らせします。 ウェブアプリケーションの所有者は、さまざまな脅威からアプリケーションを保護する取り組みを続けています。以前は、Amplify でホストされたアプリケーションに強固なセキュリティ体制を実装するには、AWS WAF 保護機能を備えた Amazon CloudFront ディストリビューションを使用してア

Amazon Q Developer の新しいコンテキスト機能で、コードのコントロールを強化しよう

本記事は 2025 年 3 月 11 日に公開された “ Take control of your code with Amazon Q Developer’s new context features ” を翻訳したものです。 このブログでは、開発者が自分の開発ワークフローを完全にコントロールできるようになる、 Amazon Q Developer の強力な新機能を紹介します。これらの機能は現在 Visual Studio Code で利用可能で、ワークスペースコンテキスト、明示的なコンテキスト指

初心者向け解説_SlackAPI & GASでGoogleスプレッドシート上からSlack通知を送る方法

本記事では、GoogleスプレッドシートからSlackAPIとSlackApp(Slackbot)を使って通知を送る仕組みの作り方を、SlackAPI・GAS初心者にも分かりやすく画像付きで解説します。 はじめに なんでやろうと思ったか 用語解説 SlackAppとは? Slackbotとは? Slack APIとは? Slackbot作成~Token発行まで 動作確認 テスト用データ作成 GASの設定 SlackIDを取得してみる このSlackIDって正しいの??? DM
技術ブログを絞り込む

TECH PLAY でイベントをはじめよう

グループを作れば、無料で誰でもイベントページが作成できます。情報発信や交流のためのイベントをTECH PLAY で公開してみませんか?

エラータイトル

エラー本文