「セキュリティ」に関連する技術ブログ

企業やコミュニティが発信する「セキュリティ」に関連する技術ブログの一覧です。

中間証明書に対する対応が各アプリケーションで異なる話

はじめに 本記事では中間証明書が正しく設定されていないWebサーバーへのリクエスト時に、各アプリケーションがどのような動作をするかについて調査した結果をまとめます。最初に前提知識や調査に至った理由を書き、その後に調査結果 […]

【Amazon AppStream】ADFSでフェデレーション認証する方法(後編)

本記事は後編です。 前編をご覧になりたい場合はこちらから読めます。 構築手順 AppStream にドメインを登録 AppStream にスタックを作成 スタックへのアクセス許可を持つロールを作成 ADFSの証明書利用者信頼にAWSのサインインページを登録 SAMLレスポンスにロールの情報を追加 補足-ADにセキュリティグループを作成 AppStream接続用のURLを作成 ブラウザから接続 まとめ 構築手

【Amazon AppStream】ADFSでフェデレーション認証する方法(前編)

AppStreamの認証を社内のドメインで行いたいという要望もあると思います。 今回は、ADFSを利用して社内のドメインで認証する方法を説明します。 長くなったので、前編後編に分けました。 概要 構築手順 ネットワークの作成 補足-ADFSのアクセス制限 AD(EC2)の作成 ADFS(EC2)の作成 補足-証明書について 補足-gmsaの作成 ADFSをIDPとして登録 概要 ADFS認証は端末を起点にして処理が

AWS 移行に伴う組織体系の変化(後編)

はじめに AWS Customer Solutions Manager の甲斐です。オンプレミスから AWS へのシステム移行は、単純なシステム変更に留まらずプロセス変革やチームの役割の変更を伴うため、これらに最適化した組織体制の構築が重要です。システムが AWS に移行したとしても、組織が旧来型のオンプレミス前提のままでは、AWS のメリットを最大限享受できません。本ブログでは、AWS への組織

AWS 移行に伴う組織体系の変化(前編)

1.はじめに AWS Customer Solutions Manager の甲斐です。オンプレミスから AWS へのシステム移行は、単純なシステム変更に留まらず、プロセスやチームの役割の変更を伴うため、これらに最適化した組織体制の構築が重要です。組織体制が旧来型のオンプレミス前提のままでもシステムをAWSに移行できますが、移行後の運用フェーズでAWSのメリットを最大限享受することはでき

【Google アカウントなし】Google ドライブのビジター共有を Google Workspace 導入支援者が解説!

ビジター共有はGoogle アカウントを持っていない人に共有すること ビジター共有とは Google アカウントを持っていない人に Google ドライブのデータを共有することです。

【知ってた?】Gmail でパスコードや有効期限を設定できる情報保護モードを解説!

情報保護モードはメールにパスワードや有効期限を設定できる 情報保護モードは Gmail 送信時にパスコードや有効期限を設定できる機能 です。受信者は受け取ったメールを 転送、コピー、印刷、ダウンロードできません。

macOS版cURLはcURLと証明書検証の仕様が異なる

はじめに 2023年12月に「cURLの"--cacert"オプション利用時の挙動がmacOSとLinuxで異なる」という内容のissueが立ち、2024年3月にcURLの開発者であるDaniel Stenberg氏が「 […]

夏祭りのようなiOSDC 2024参加してきました!

こんにちは!Safie第2開発部のiOS Engineerアダム( @monolithic_adam )です!今年の夏暑いですね! でも夏といえばあれしかないでしょう!そうiOSDC Japanです! 今年もみんな集まって早稲田でワイワイするiOSイベント! 最高の企画してくれたので #iwillblog 熱が冷めないうちにブログ書いています! Day 0は残念ながら現地参加できなかったけどオンラインで楽しくみていました! 各ト

Okta ログを AWS S3 にログストリームで保存する

この記事は 秋の技術特集2024 の2記事目です。 Okta のログは社内ユーザの認証とアクセスを記録するため、セキュリティとコンプライアンスの観点から長期保存を行いたいです。 AWS S3 に保存することでインシデント対応や不正アクセス調査に活用することができます。 Okta ログを保存したい カケハシでの Okta カケハシでは Okta を利用し、10種類以上のクラウドサービスへ

金融リファレンスアーキテクチャ日本版 v1.3アップデートのお知らせ

「金融リファレンスアーキテクチャ日本版」 は、金融で求められるセキュリティと可用性に関するベストプラクティスを提供するフレームワークとして 2022 年 10 月に正式版として発表し、多くのお客様にご利用いただいております。 この度、皆様からいただいたご意見を踏まえ、レジリエンス関連の機能強化を行ったv1.3を公開しました。変更点の概要は以下の通りです

Device Postureのアップデート検証 ~Registry Key/Running Process~

こんにちは。SCSK 中山です。 少し前に発表のあったDevice Postureのアップデートでプロファイルでレジストリキーの値や稼働しているプロセスを条件として設定できるようになりました。 弊社アカウントにもアップデートが適用されましたので、今回は設定・動作検証をしてみたいと思います。 と、その前に、、 Device Postureという機能を軽く説明しておきます。 Device Posture

AWS Media Servicesを利用した動画配信サービスの構築

  はじめに 本記事ではAWS Elemental MediaLive、AWS Elemental MediaPackageを用いて、動画配信サービスを構築します。 構成 動画配信サービスの構成を以下に記載します。 各項目の役割については、以下の通りです。 OBS Studio、XSplitなど 各クライアントからAWS Elemental MediaLiveへ映像を配信 各クライアントから動画を配信するために必要な配信ソフトです。 今回はOBS Studioを利用しま

Databricksでnotebookのセルの中身を検証する

この記事は 秋の技術特集2024 の1記事目です。 背景・目的 我々のチームではDBをホスティングせず、S3上のDatabricksのdeltaテーブルを使って社内プラットフォームのシステムを提供しています データの登録はDatabricksのnotebookを使って行うのですが、それをチーム外のメンバーに利用してもらうにあたり入力バリデーションを行う必要がありました そこで、notebookのセルの中身

週刊生成AI with AWS – 2024/8/26週

みなさん、こんにちは。AWS ソリューションアーキテクトの小林です。 9月に入り2024年もあと4ヶ月になりました。時間の流れの速さに驚いている今日この頃ですが、AWSでは年末に向けて様々なイベントを企画しています。随時情報をお知らせしていきますので楽しみにお待ち頂ければと思いますが、新しい知識を仕入れて頂いたり、実際に手を動かして頂いて実感を得て頂
技術ブログを絞り込む

TECH PLAY でイベントをはじめよう

グループを作れば、無料で誰でもイベントページが作成できます。情報発信や交流のためのイベントをTECH PLAY で公開してみませんか?