「セキュリティ」に関連する技術ブログ
企業やコミュニティが発信する「セキュリティ」に関連する技術ブログの一覧です。
全1917件中 871 - 885件目
Amazon S3のシナリオ別(5選)バケットポリシーを考えてみた
2023/12/12
ブックマーク
本記事は 【Advent Calendar 2023】 12日目の記事です。 🎄 11日目 ▶▶ 本記事 ▶▶ 13日目 🎅 今回のテーマについて AWSを使用するシステムで、S3を使わないことなんてない。と言い切れそうなくらいS3は使用されていますよね。低コストで大容量のオブジェクトを保存できるというメリットがまず思い浮かぶと思いますが、それ以外にもアクセス制限を細かくできるといったセ
CI/CD配下のネストされたスタックを利用しているパイプラインに承認プロセスを組み込む[AWS CodePipeline+AWS CloudFormation]
2023/12/11
ブックマーク
はじめに こんにちは。SCSKのふくちーぬです。 前回の記事では、CI/CD配下でネストされた AWS CloudFormation スタックの子スタックに対して、変更セットを有効にするテクニックを紹介しました。こちらの記事を読んでいない方は、まずご一読いただけますとより内容理解が進むと思います。 CI/CD配下でネストされたスタックの子スタックに対して、変更セットを有効にするテ
KTC における DBRE の必要性
2023/12/11
ブックマーク
こんにちは、KINTO テクノロジーズ (以下 KTC) で DBRE をやっていますあわっち( @_awache ) です。 KTC では、モビリティサービスを提供する基盤として Amazon Web Services (以降 AWS と略します) 上で Amazon Aurora 等の Database を多く運用しており、Database Reliability Engineering (以降 DBRE と略します) を組織として設立し、事業のアジリティとガバナンスを両立するための取り組みを実施してい
Information Security Workshop in Echigo Yuzawa 2022 Report
2023/12/11
ブックマーク
Self Introduction I am Morino, leader of the CIO Office Security Team at KINTO Technologies. My hobby is supporting Omiya Ardija, the soccer team from my childhood hometown Omiya (now part of Saitama City), in Saitama Prefecture. Lately I’m into watching Mobile Suit Gundam: The Witch from Mercury, and eagerly look forward to catching it every Sunday at 5 p.m. The other day I went to the Information Security Workshop in Echigo Yuzawa 2022 for the first time, so in this article, I'm going to
Spring Securityで簡単にCSRF対策ができる
2023/12/11
ブックマーク
本記事は 【Advent Calendar 2023】 11日目の記事です。 🎄 10日目 ▶▶ 本記事 ▶▶ 12日目 🎅 はじめに こんにちは、去年の11月に中途入社した上村です。転職してから1年となり、時間が経つのが早いと感じます... 私はSpring Bootを用いたWebアプリケーションに業務で携わっています。その中で、CSRF(クロスサイトリクエストフォージェリ)という脆弱性に触れる機会がありまし
Amazon VPC エンドポイントについて整理してみる
2023/12/10
ブックマーク
本記事は TechHarmony Advent Calendar 12/10付の記事です。 皆さんこんにちは。SCSKで飼育されているひつじです。 突然ですがエンドポイントちゃんと理解して使っていますか!? エンドポイントと聞いて私が思い出すのはヨーロッパに赴任していたころです。 ヨーロッパにはシェンゲン協定というものがあり、協定内の国家間の移動は入国審査などが免除されます。 日本の場合
GMSLカメラをなんとなく理解する
2023/12/09
ブックマーク
Turing Advent Calendar 2023の9日目の記事です。 本日は組込みソフトウェアエンジニアのやべ(@ken_ya_be)が担当です。今年の10月からTuringに在籍し、直近開発している車両の自動運転まわりのところをやっています。何かしらやってみた系の内容を書くのが好きなのですが、在籍期間短くてネタがなかったので、今回は調べもの記事を書いてみました。 はじめに これを読むとGMSLカ
ゼロトラストとは
2023/12/08
ブックマーク
はじめに はじめまして、2023年10月より研修に来ました谷本です。 ゼロトラストとはと聞かれたとき、なんと答えますでしょうか 私はいままでゼロトラストをそのままの訳で「何も信用しないでセキュリティ対策を施すこと」だとしか思っていませんでした。 ゼロトラストとは概念であり、会社や製品によってゼロトラストの定義が異なってきたりします。 今回の記事で
ここまで進化している!?車載向けSoCとその活用
2023/12/08
ブックマーク
はじめに Turing の Vehicle チームの徳弘 (@res_circuit) です。 Turing は、完全自動運転システムを搭載した車を商品として販売することを目指しており、量産を見据えた独自の車両システムの設計に取り組んでいます。Turing ではその一環として、ECU (Electronic Control Unit, 電子制御ユニット) の開発にも取り組んでいます。 車の制御装置であるECUの多くは、マイコンをベースに構成
【入門】プライベートサブネットの Amazon EC2 インスタンスにセッションマネージャ経由でアクセスする
2023/12/08
ブックマーク
本記事は TechHarmony Advent Calendar 12/8付の記事です。 こんにちは、SCSK 浦野です。 気がついたら12月だね、と会話したと思ったら、その12月も1/3が過ぎてしまいました。 雪国で育ったためか、雪を見ないとなかなか冬という気分になれていない筆者です。 さて、検証などでプライベートサブネットに Amazon EC2 インスタンスを用意して AWS Systems Manager セッションマネージャ経由
Trivyを使用して脆弱性検知とSBOM出力をやってみる
2023/12/08
ブックマーク
本記事はサーバーワークス Advent Calendar 2023 の8日目の記事です。 qiita.com こんにちは。アプリケーションサービス部の兼安です。 今回はセキュリティのお話です。 日々ソフトウェアの改善を行う中で、スピードとセキュリティの両立にお悩みの方も多いのではないでしょうか。 今回は、脆弱性を管理するSBOMという仕組みを、OSSのTrivyというツールを使ってご紹介します。
「NIKKEI Tech Talk」へ登壇しました!
2023/12/07
ブックマーク
こんにちは! 株式会社ココナラでHead of Informationをしている ゆーた(@yuta_k0911)です。 今回は11/30(木)にオンラインで開催された NIKKEI Tech Talk へ登壇しましたので、そのレポートです! オンライン開催ですので、写真はあまりなく…🙇♂ https://nikkei.connpass.com/event/300606/ 今回のイベントの登壇告知記事もあわせてご覧ください! https://zenn.dev/coconala/articles/c7680b6043e8d1 日
CI/CD配下でネストされたスタックの子スタックに対して、変更セットを有効にするテクニック[AWS CodePipeline+AWS CloudFormation]
2023/12/07
ブックマーク
はじめに こんにちは。SCSKのふくちーぬです。 今回は、CI/CD配下でネストされた AWS CloudFormation スタックの子スタックに対して、変更状況が分かるような高度なテクニックをご紹介します。 実はCI/CD配下でネストされたスタックを採用した場合、AWS CodePipelineが子スタックの変更セットの状況まで面倒を見てくれません。つまり、親スタックの変更セットの状況しか分からな
患者リスト開発チームでの技術負債解消の取り組みについて
2023/12/07
ブックマーク
はじめに こちらの記事は カケハシ Advent Calendar 2023 の 7日目の記事になります。 adventar.org カケハシの患者リスト開発チームでスクラムマスターをしている松本と申します 患者リスト開発チームでは、10月以降技術負債解消の取り組みを変更しました この記事では、チームで抱えていた技術負債の解消についての悩みとチームでどうやって解決したかについて、書きたいと
メルペイに新卒入社して1年目にやったこと
2023/12/06
ブックマーク
この記事は、 Merpay Advent Calendar 2023 の6日目の記事です。 はじめに こんにちは、MerpayでBackend Engineerをしている @panorama と申します。 今年(2023年)の4月に新卒として入社しました。 今回は「メルペイに新卒入社して1年目にやったこと」という内容で、入社後から現在にかけてどのようなことをしてきたかご紹介したいと思います。 今後入社される方やメルペイ新卒エンジニ