「セキュリティ」に関連する技術ブログ - TECH PLAY

TECH PLAY

「セキュリティ」に関連する技術ブログ

全 4905 件中 121 - 135 件目
こんにちは、テクニカルサポート課の坂本(@t_sakam)です。前回の AWS Security Agent のブログでは、ペネトレーションテスト機能の検証を行いました。 blog.serverworks.co.jp 今回は、2026 年 6 月に発表された 脅威モデリング機能 について検証を行いたいと思います。 aws.amazon.com ※ 執筆時点(2026 年 8 月)では、AWS Security Agent は AWS Continuum の一部となっています。また、Security Age
はじめに AWS Resilience Day は、ワークロードの回復力向上に役立つアーキテクチャのベストプラクティスや AWS サービスを学べる無料のワークショップです。座学とハンズオンを通じて、高可用性ワークロード、災害復旧の設計、エラー修正プロセスの実装について学んでいただけます。重要なアプリケーションの回復力を IT 運用のライフサイクルの中で継続的に改善したい開発者様、運用者様に特に役立つ内容です。 過去の開催状況は以下の Blog をご参照下さい。 【開催報告】AWS Resilience D
はじめに こんにちは、クラウドエース 事業推進本部 のエウゲニです。 Google Cloud Next Tokyo 2026で参加したセッション内容の要点をまとめてみました。 社内へのAI導入やクラウドインフラの最適化など、実務に直結する知見が共有されていたため、本記事にて共有します。 グリーとカプコンが語る、開発を劇的に変える Gemini 活用とエンタメの未来 企業(登壇者):株式会社グリー(大久保 将様)、株式会社カプコン(井上 真一様) 本セッションでは、ゲーム開発の現場におけるAI活用のリアル
Issue を登録すると、ローカル LLM が内容を読み取って実装を行い、Merge Request までやってくれる。そんな AI 自走環境を GitLab と Ollama で完全ローカル環境としてつくってみました。 最近は、GitHub Copilot Cloud Agentのように、Issue を渡すだけで AI が実装から Pull Request の作成まで進めてくれる開発体験が登場しています。似たようなことをローカルで再現できないか、というのが思いついたきっかけです。 https://doc
はじめに この記事は、BASE夏のブログリレー7日目の記事です。 BASE Dept Order SectionでエンジニアをしているCapi(かぴ)です。 本記事では有志でチームを組んで進めているBASEのWebアプリケーションセキュリティ施策の一環で脅威モデリングを行ったのでそのご紹介です。脅威モデリングに興味のある方の参考になれば嬉しいです。 最初にこの記事で伝えたいこと3つを事前に共有しておきます。 目的をもって脅威モデリングを導入する 小さく始めて継続することを意識する 脅威モデリングに時間はか
本稿は、2026 年 8 月 18 日に公開された “ Amazon EVS with NSX Federation for Disaster Recovery and Multi-site Networking ” を翻訳したものです。 はじめに Amazon Elastic VMware Service (Amazon EVS) が NSX Federation をサポートしました。これにより、AWS 上で VMware ワークロードを実行する際のエンタープライズ規模のネットワーク、ディザスタリカバリ
経済産業省より公表された「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」について紹介し、要求事項や評価基準への対応を支援する「SKYSEA Client View」の機能や関連セミナーについてご案内します。
はじめに こんにちは、コーポレートエンジニアリング部のてぃーです。普段はGoogle WorkspaceやBox、SlackといったSaaS製品のアカウント管理や運用改善を担当しています。 当社では、Googleドライブを運用する中で生じていたセキュリティ面・ガバナンス面の課題や、利用者からのMicrosoft系ファイルの機能要望を解決するため、Boxを導入しました。 しかし、ただBoxを導入しても、業務データがBox上になければ課題は解決できません。そこで私の所属する部署では2024年5月より、Goog
本記事は2026年4月17日に公開された「 Introducing granular cost attribution for Amazon Bedrock 」を翻訳したものです。 AI による推論がクラウド支出の大きな割合を占めるようになる中、誰が、そして何がコストを押し上げているのかを把握することは、チャージバック、コスト最適化、財務計画にとって不可欠です。本日、Amazon Bedrock 推論のきめ細かなコスト配分機能を発表します。 Amazon Bedrock は、推論コストを API コールを
ミイダステックチームです! ミイダス開発部では、定期的にエンジニアのスキルアップや最新技術の知見共有を目的とした社内勉強会を開催しています。
効率化の全体像を把握する Geminiに関する情報は増えていますが、「実際にどこまで使えるのか」がわからないという方もまだまだ多いのではないでしょうか。導入を検討する前に、得意・不得意を正確に把握しておくことが、失敗しない導入の第一歩になります。
こんにちは。Amazon Web Services Japan のソリューションアーキテクト、田中 里絵 です。 本ブログは、2026 年 4 月〜5 月にかけて全国 5 拠点・計 8 回で開催した「 AWS Local Executive Roadshow 」シリーズの 最終回 となる第 8 回レポートです。シリーズの背景や全体像については、 大阪・IT 企業編レポート をご覧ください。 前日(5 月 14 日)の AI を自社の業務に活かしたい企業の皆様向けセッション に続き、2026 年 5 月 1
こんにちは。イノベーションセンターのNetwork Analytics for Security(NA4Sec)プロジェクト 1 です。 この記事では、2026年8月1日に開催されたセキュリティ初学者向け勉強会「 第03回shirosec しろおび夏祭り2026 」に講師として登壇した様子をご紹介します。 登壇内容だけでなく、100名超の参加者による活発な質疑応答や懇親会での交流など、イベント全体を通して感じた「しろおびセキュリティ」の魅力についてもお伝えできればと思います。 初学者に伝わる講演をめざして
はじめに # 本ページは「AIエージェントとシステムをつなぐMCP入門」の続編です。 今回は、認証/認可について説明します。 MCP仕様では認可機能は任意扱いですが、MCPを実運用する場合は必須機能と言えます。 本記事では、以下の内容を扱います。 Streamable HTTPにおけるMCPの認証・認可の流れ PRMと認可サーバーの発見 Keycloakとトークンイントロスペクションを使ったMCPサーバー側の検証 本記事で掲載しているコードは こちら で公開しています。 --> シリーズ目次 連載:AIエ