「セキュリティ」に関連する技術ブログ

企業やコミュニティが発信する「セキュリティ」に関連する技術ブログの一覧です。

Inspector検出結果から対応優先度の高い脆弱性を抽出する

Security Hubになりたい山本拓海です。 稼働している環境でInspectorを有効化すると、大量の脆弱性が検出されて驚かれることもあるかと思います。 その際に、まずはどの脆弱性に対応が必要か、脆弱性の対応優先順を評価する手法を流用して優先順を検討したいと思います。 先に結論 SSVCの評価項目を流用した緊急性の高い脆弱性対応フィルターは以下の通りです。 ワーク

IAM Access Analyzer の最新情報: カスタムポリシーチェックとガイド付き取り消しを拡張する

IAM Access Analyzer をさらに強力にし、カスタムポリシーチェックを拡張し、IAM ポリシーの微調整に役立つガイダンスに簡単にアクセスできるようにしました。これらの新機能はどちらも、re:Invent 2023 で開始された カスタムポリシーチェックと未使用アクセス分析 に基づいています。こちらが弊社が立ち上げるものです。 新しいカスタムポリシーチェック – 自動推論の力を

AWS はルートユーザーと IAM ユーザーにパスキー多要素認証 (MFA) を追加します

セキュリティは Amazon Web Services (AWS) の最優先事項であり、6月11日、お客様の AWS アカウントのセキュリティ体制を強化するのに役立つ 2 つの機能をリリースします。 まず、ルートユーザーと AWS Identity and Access Management (IAM) ユーザー向けに、サポート対象の 多要素認証 (MFA) のリストに パスキー を追加します。 次に、ルートユーザーに MFA を適用 し始めました。最も機密性

AWS Summit Japan 2024に参加しました

はじめに BASE BANK Division で フルサイクルエンジニア をしている02( @cocoeyes02 )です。 AWS Summit Japan 2024のDay 1にオンサイトで参加してきたので、現地の様子をお届けします! AWS Summit Japan 2024とは? AWS Summit Japan 2024とは、2024/06/20〜2024/06/21に開催されたAmazon Web Services(以下AWS)を学ぶイベントです。 参加登録人数は5万人を超えるなど、文字通り日本最大のAWSを学ぶイベント

2024 年 6 月第 4 週の Google Cloud の主なリリースに関するニュース

クラウドエースの山本です。 6 月 17 日 〜 6 月 21 日の期間にアナウンスされた Google Cloud の主なリリースに関してご紹介します。 ! 該当日の全ての情報を掲載しているものではございません。すべてのリリースノートを確認されたい方は、当該ページからご確認ください。 BigQuery gemini-1.0-pro-002 モデルに基づいた BigQuery ML リモートモデルで、教師ありチューニングが実行可

どのように実験の文化を築くことができるのか?

本記事は 2024 年 5 月 9 日に公開された ” How Can You Build a Culture of Experimentation? ” を翻訳したものです。 世界中の何百人もの企業幹部と話をしたところ、彼らは迅速に行動してイノベーションを起こすというアイデアは気に入っているものの、企業のレガシーシステムや制約の中でそれを実現するのは難しいと感じていることがわかりました。生成 AI の可能性を考えると、

KPI – テクノロジーからビジネスへのエンタープライズジャーニー

本記事は 2024 年 4 月 11 日に公開された ” KPIs – Enterprise Journey from Technology to Business ” を翻訳したものです。 以前の ブログ記事 で説明したように、AWS は、KPI (Key Performance Indicators: 主要業績評価指標) が明確に定義され、追跡され、調整された組織が、クラウドトランスフォーメーションのジャーニーで成功していると理解しています。しかし、KPI を定義して追跡するこ

AWS Summit Japan 2024 参加レポート

みなさんこんにちは。マネージドサービス部の塩野です。 今回はAWS Summit Japan Tokyoに参加したレポート感想をお伝えします。 AWS Summit Japan 2024 参加レポート 2024年6月20日~21日にかけてAWS Summit Japan Tokyoが開催され、 私は今回初めてAWS Summit Japan に参加したのですが、印象的なセッションが多かったです。 現地はもちろんすごい盛り上がりで、空気感を味わうだけでもとても

GitHub Actions self-hosted runner のマネージド型CodeBuildのrunnerとECSによるrunnerを検証する

はじめに こんにちは。ニフティ株式会社入会システムチームのtakahataです。 GitHub ActionsからCodeBuildをAWS CLIで呼ぶ構成から、GitHub Actions self-hosted runnerでCodeBuildを呼ぶ構成とECS on Fargateを実行する構成への変更を検証した話を共有します。また、ECSを利用したself-hosted runnerの検証も実施しました。 背景 所属しているチームのWebサービスではデプロイ前のリグレッションテスト

Amazon RDS for SQL Server で透過的に暗号化されたデータベースのアカウント間でのバックアップおよびリストア

Amazon Relational Database Service (Amazon RDS) for SQL Server は、 Microsoft SQL Server データベースの運用と管理を簡素化する AWS マネージドデータベースサービスです。Amazon RDS for SQL Server は、SQL Server データベースのプロビジョニング、管理、モニタリングを行うことで価値をもたらします。このような運用上の俊敏性は価値がありますが、データベースを物理データセンターの外部に移

セキュリティカンファレンス「AWS re:Inforce 2024」フィラデルフィア現地参加レポート

はじめに こんにちは、CISO部の 兵藤 です。日々ZOZOの安全のためにSOC対応を行なっています。普段のSOCの取り組みについては以下「フィッシングハントの始め方」等をご参照ください。 techblog.zozo.com 6/10〜6/12にアメリカのフィラデルフィアで開催されたAWS re:Inforce 2024に参加してきました。この記事ではその参加レポートをお届けします。 フィラデルフィア現地会場前の様
技術ブログを絞り込む

TECH PLAY でイベントをはじめよう

グループを作れば、無料で誰でもイベントページが作成できます。情報発信や交流のためのイベントをTECH PLAY で公開してみませんか?