「セキュリティ」に関連する技術ブログ

企業やコミュニティが発信する「セキュリティ」に関連する技術ブログの一覧です。

dbt™️ CLIでデータ開発に自動テストを導入した話

はじめに 株式会社リクルートでデータエンジニアとして働いている大拔と申します。 カーセンサーのデータ基盤において、インフラ〜

自律性を高める小さなチームの開発スタイル

はじめまして。株式会社エス・エム・エスの土屋匠です。 弊社では医療・介護・ヘルスケア・シニアライフの4つの領域で高齢社会の情報インフラを構築しており、シニアライフ事業領域では高齢社会が直面する「高齢社会の生活にまつわる困りごとの解決が困難になる」という社会課題に対し、「多様な選択肢と質の高い意思決定情報の提供」を通じて解決を目指して

【日本初導入】AWS Outposts ラックを徹底解説 第3回 〜TerraformによるPrivate EKS構築〜

はじめに こんにちは、イノベーションセンターの鈴ヶ嶺です。 engineers.ntt.com engineers.ntt.com 第1回、第2回に引き続きAWS Outposts ラックについて紹介していきます。 本記事では、 Terraform  を用いてOutposts上でオンプレ環境からのみ管理・アクセス可能なPrivate Elastic Kubernetes Service(EKS) を構築する方法を紹介します。 Terraform Terraformとは、 HashCorp が提供するインフラをコード化し

【日本初導入】 AWS Outposts ラックを徹底解説 第2回 〜AWS CDKによるInfrastructure as Code〜

はじめに こんにちは、イノベーションセンターの福田です。 前回 に引き続き、 AWS Outposts について紹介していきます。 今回は、特に AWS CDK による AWS Outposts の Infrastructure as Code (以降 IaC) を行う方法について記載していきたいと思います。 AWS CloudFormation AWS CDK では AWS CloudFormation というサービスをバックエンドで利用しているため、まずはこの AWS CloudFormation について解説

インフラチームの課題を整理して、チーム内の個人目標を設定してみた

はじめまして!株式会社ペライチのインフラチームの関です。 入社からちょうど 1 年くらいが経ち、初心を振り返るということで入社直後に行った、チームの課題を「何から対応していくか?」を決めた時のことを思い出しながら、まとめてみましたので参考にして頂けたら嬉しいです。 ちなみに入社後、課題はたくさん出ているものの、詳細や対応スケジュールなどが

外部アクセス制限がある環境下でAutifyからSlackに通知する

はじめまして。システムソリューショングループのしろです テスト自動化ツールAutifyはテスト結果をSlackに通知することで、Failした結果を効率的に確認することができて便利です。ただ、企業のセキュリティポリシーによってはこの通知機能が有効に使えない場合があります。 ここでは以下のセキュリティ上の制限がある環境下でAutifyからSlackへ通知を行う方法をご紹介

【日本初導入】 AWS Outposts ラックを徹底解説 第1回 〜導入・利用方法の概要〜

はじめに こんにちは、イノベーションセンターの福田・鈴ヶ嶺です。 普段はクラウドサービスをオンプレ環境でも同様のUI/UXで使用を可能とするハイブリッドクラウド製品の技術検証をしています。 本記事は、今回日本で初めて導入した AWS Outposts ラックの仕様、導入方法、利用方法について徹底解説します。次の画像は、実際に導入した AWS Outposts ラックの画像です。 N

Presigned URLを利用したS3へのファイルアップロード

はじめに こんにちは、LINE上で動くおくすり連絡帳 Pocket Musubi というサービスを開発している種岡です。 社内システムからS3にファイルをアップロードする機能を開発することになり、Presigned URLを利用して開発を試みたものの、想定以上に時間がかかってしまいました。 S3の設定からバックエンド、フロントエンドと一気通貫での情報がまとまっていないことが課題とし

システムガイドラインの運用を始めました

はじめに こんにちは。エンジニアの野崎です。最近は現場でプロダクトの開発を行いつつ、 兼務としてセンター全体の課題解決にあたり、テックリードというロールを持ち、複数のプロダクトにまたがるテクノロジーセンターの課題を 技術的な点を軸にしながら解決に向けて取り組んでいます。 ※参考記事: [2020年度エンジニア組織について | mediba Creator × Engineer Blog]

AWS Security Hubで困ったこと

こんにちは。 電通国際情報サービス (ISID) X(クロス) イノベーション 本部 ソフトウェアデザインセンター セキュリティグループの山口です。 ISIDでセキュリティの担当をしていますが、 AWS やAzure等の クラウド サービスを利用したシステム構築が一般的になり、オンプレミスでシステム構築をしていた頃よりも不用意な設定ミスによる セキュリティインシデント がよ

初心者向け Git / GitHub 研修を開催しました

みなさんこんにちは、社内のエンジニアが働きやすくすることを目標にする Engineer Empowerment プロジェクトの  @Mahito です。 先日 NTT グループのソフトウェアエンジニアを対象とした Git / GitHub の研修を NTT グループのエンジニア有志で行ったので、そのことについてお話しします。 ちなみに、以前に 社内のソースコードをGitHub Enterprise にとりまとめてる話 という記事も書

ECS Fargate を検証するために ECS Exec を使用した話

tl;dr Fargate ではホストが隠蔽されていて、EC2 のように SSH でコンソールに入って検証することができない ECS Exec は十分に SSH の代用となる ECS Exec の導入に必要なことは このセクション を参照 DELISH KITCHEN on ECS 弊社では DELISH KITCHEN というサービスを運用しており、主なアプリケーションサーバは ECS の上に構築しています。 ECS には EC2 によるものと、Fargate によるものの2つ

インターンシップ体験記 〜セキュリティ運用の健全化を目指すMetemcyberの開発〜

はじめに はじめまして。イノベーションセンターの西野と申します。セキュリティ運用改善サービス「Metemcyber」のプロジェクトリーダーを担当しています。 本記事は、NTTコミュニケーションズの職場体験型インターンシップに参加していただいた学生お二方からの寄稿になります。どうぞよろしくお願いいたします。 今村さん はじめまして。今回Metemcyberプロジェクト

CakePHP2からCakePHP4へのバージョンアップ 〜其の1 共存環境におけるリクエストの振り分け方編〜

はじめに こんにちは。株式会社ペライチ のエンジニアリングマネージャーの三井と申します。 ペライチではオフショア開発の立ち上げからオフショア開発のプロジェクト推進を行っております。オフショアのプロジェクトにつきましては以下に簡単なご紹介記事がございますので合わせてお読み頂けますと幸いです。 https://qiita.com/mitsui_peraichi/items/a13bee395da3281c8622 現在ペ

ペネトレーションテスト向けコラボレーションツール「Pwndoc」基本編

まえがき こんにちは、セキュリティコンサルグループのミドリです。 デジタルハーツのセキュリティエンジニアはWebサイトの脆弱性診断や、ペネトレーションテスト(侵入テスト)などのセキュリティ検査を実施しています。 本記事では、ペネトレーションテスト向けのコラボレーションツール、PwnDocのご紹介をします。ペネトレーションテストにおいては、多くの場
技術ブログを絞り込む

TECH PLAY でイベントをはじめよう

グループを作れば、無料で誰でもイベントページが作成できます。情報発信や交流のためのイベントをTECH PLAY で公開してみませんか?