TECH PLAY

セキュリティ」に関連する技術ブログ

3584 件中 226 - 240 件目
本ブログは、東京大学松尾・岩澤研究室が主催する AI エンジニアリング実践講座において、AWS を活用した講座の取り組みをご紹介する、AWS との共同寄稿です。 はじめに 本ブログシリーズでは、2025 年 4 月から 7 月にかけて実施した東京大学 松尾・岩澤研究室の AI エンジニアリング実践講座において、 AWS クラウドを活用した実践的な学習環境を用意し、1400 名を超える受講申し込み者に対して、個別のAWSアカウントを提供する大規模なオンライン講義を開講した取り組みを全 3 回に分けてまとめた
  こんにちは!SCSKの三浦です。 前回に引き続き、ServiceNow World Forum25 Day2の参加レポートをお届けします! Day1レポートはこちらからどうぞ   Day2 スタート! 2日目も開場するとすぐに多くの人でにぎわい始めました。 弊社ブース説明員も担当しましたが、1日目以上に多くの方にITSM領域についてご説明することができました。 この日は基調講演と初心者向けのセッションに複数参加しました!   基調講演 2日目の基調講演も和太鼓やけん玉を用
2025 年 11 月 18 日にリリースされた Kiro CLI のセキュリティとデータプライバシーについて、既存の Kiro IDE と比較しながら解説します。AWS 責任共有モデルに基づく共通のセキュリティ基盤、データ保存場所、クロスリージョン推論、暗号化方式などの基本事項に加え、CLI 特有のターミナル環境でのセキュリティリスク(環境変数へのアクセス、コマンド履歴管理、実行権限)と対策を詳しく紹介。テレメトリ収集のオプトアウト方法、信頼できるコマンドの設定、専用プロファイルの使用など、実践的なセキ
Amazon Q in Connectとは Amazon Web Services(AWS)のクラウドコンタクトセンターサービスであるAmazon Connectには、同AWSの生成AIアシスタントサービスである、Amazon Qを簡単に統合することができます。 Amazon Qを統合することで、以下のような、AIによるコンタクトセンターの高度化、対応の効率化が可能です。 手動検索:エージェント(オペレータ)が手動でナレッジを検索 セルフサービス:生成AIエージェントが、直接問い合わせ元(顧客)と会話し、
2025 年 5 月 23 日に開催された「第20回情報危機管理コンテスト」決勝戦にて AWS 賞を受賞したチーム C01UMBA(コルンバ)の皆様にインタビューを行いました。 今回の情報危機管理コンテストでは、AWS 上に構築されたシステムを舞台として実践的なセキュリティインシデント対応が行われました。C01UMBA は名古屋工業大学の学生 4 名で構成された新人中心のチームでありながら、Amazon S3 や Amazon Athena を駆使し、優れたチームワークと的確な対応で AWS 賞を受賞しま
第 29 回サイバー犯罪に関する白浜シンポジウムにて開催された第 20 回情報危機管理コンテストに技術協賛として参加しました。   情報危機管理コンテストとは 情報危機管理コンテストは、2005 年から継続開催され、2025 年で 20 回を迎える歴史あるセキュリティコンテストです。 このコンテストでは、単なる技術力だけでなく、電話や電子メールによるリアルタイムな顧客対応の適切さが求められます。詳細な記載は省きますが、サーバへの外部侵入を含む多様な内容が含まれます。競技終了時に複数のトラブルへの
本投稿は、2025年 9 月 30 日に公開された Building your operations management with AI-Powered Operations at re:Invent 2025 を翻訳したものです。 組織がクラウド環境を拡大し進化させ続ける中、効果的な運用管理はこれまで以上に重要になっています。AWS re:Invent 2025 の Cloud Operations トラックにおける運用管理セッションは、AWS 環境全体で回復力があり、セキュアで効率的な運用プラクティ
こんにちは、原田伶央です。DX内製エンジニア専門組織「INTECH」でFlutterエンジニアをして ...
はじめまして。XI本部 クラウド イノベーション センター所属、2年目の米田です。 AWS re:Invent 2024 にて発表され、2025年5月に正式リリースされた「 Amazon Aurora DSQL(以下Aurora DSQL)」について触れる機会がありましたので、こちらで共有いたします 。 今回の記事では特に、 Aurora DSQLの仕様や、Terraformを活用したIaC(Infrastructure as Code)化 の観点から、その特徴や実践ポイントをわかりやすく紹介します。 こ
日々、品質保証(QA)やテスト業務に携わる中で、「このテストは〇〇さんがいないと回らない」「過去にどう検証したか誰も分からない」といった不安を感じることはありませんか? 特定のエンジニアの経験や暗黙知に依存したテストプロセス、すなわち属人化は、開発速度とプロダクト品質を蝕む最大の要因です。 属人化が進むと、バグの再発(リグレッション)が常態化し、テストのたびに膨大な人的工数がかかり、結果的に開発サイクルが停滞します。 この問題は、手動テストの負荷軽減やCI/CD(継続的インテグレーション/継続的デリバリー
情報セキュリティ10大脅威 2025の公開を受け、組織が自社のセキュリティ対策を検討する重要性を説明しています。特に「システムの脆弱性を突いた攻撃」やNTLM認証の廃止に向けた取り組み、Attack Surface Managementの導入ガイダンスについて触れています
こんにちは。SCSKの松渕です。 今回は、Google Cloudで VPC SC(VPC Service Controls)の設定 をしたいと思います。 概念だけは知っていましたが、実際に設定するのは初めてでした。 はじめに VPC Service Controlsとは VPC SC(VPC Service Controls) とは、Google Cloud リソースの周囲に 論理的な境界 を確立し、APIレベルでアクセスを制御する高度なセキュリティサービスです。IAMと組み合わせて 二重の防御 を構築
こんにちは! クラウドエースの古田です。 最近、オンプレミスと Google Cloud を連携させるプロジェクトが増えてきましたよね。 「オンプレミスから Google Cloud 上の MIG (Managed Instance Group) にどうやって接続すればいいんだろう?」 「VPN とか専用線とか色々聞くけど、何が違うの?」 こんな風に悩んでいるエンジニアの皆さんも多いかと思います。 この記事では、オンプレミスから Google Cloud へ接続する主要な 3 つの方法について、それぞれの
みなさん、こんにちは。AWS ソリューションアーキテクトの古屋です。 近年、生成 AI 技術は急速な進化を遂げ、ビジネスや社会のあらゆる領域に変革をもたらしています。テキスト生成から画像作成、音声合成、コード開発支援まで、その応用範囲は日々拡大しており、多くの産業で業務効率化や新たな価値創造が実現されています。特に注目すべきは、専門性の高い領域や業界においても、生成 AI が人間の専門家を支援し、これまで解決が困難だった課題に新たなアプローチをもたらしている点です。 そのような中で、医療機器業界では、品質