「セキュリティ」に関連する技術ブログ

企業やコミュニティが発信する「セキュリティ」に関連する技術ブログの一覧です。

CI/CD配下でネストされたスタックの子スタックに対して、変更セットを有効にするテクニック[AWS CodePipeline+AWS CloudFormation]

はじめに こんにちは。SCSKのふくちーぬです。 今回は、CI/CD配下でネストされた AWS CloudFormation スタックの子スタックに対して、変更状況が分かるような高度なテクニックをご紹介します。 実はCI/CD配下でネストされたスタックを採用した場合、AWS CodePipelineが子スタックの変更セットの状況まで面倒を見てくれません。つまり、親スタックの変更セットの状況しか分からな

患者リスト開発チームでの技術負債解消の取り組みについて

はじめに こちらの記事は カケハシ Advent Calendar 2023 の 7日目の記事になります。 adventar.org カケハシの患者リスト開発チームでスクラムマスターをしている松本と申します 患者リスト開発チームでは、10月以降技術負債解消の取り組みを変更しました この記事では、チームで抱えていた技術負債の解消についての悩みとチームでどうやって解決したかについて、書きたいと

メルペイに新卒入社して1年目にやったこと

この記事は、 Merpay Advent Calendar 2023 の6日目の記事です。 はじめに こんにちは、MerpayでBackend Engineerをしている @panorama と申します。 今年(2023年)の4月に新卒として入社しました。 今回は「メルペイに新卒入社して1年目にやったこと」という内容で、入社後から現在にかけてどのようなことをしてきたかご紹介したいと思います。 今後入社される方やメルペイ新卒エンジニ

【re:Invent 2023】EXPO - 現地レポート

はじめに EXPOの雰囲気 注目のAI関連展示ブース STACKSPOT Firefly Qwiet AI druva エネルギー分野 まとめ はじめに こんにちは!サーバーワークスのウルフです。 AWS恒例行事のre:Inventへ参加するため、ラスベガスへ行ってまいりました! 個人的に10年ぶりのアメリカで帰省する気持ちでいっぱいでしたが、初めてのre:Inventへの参加で、新サービスの発表、2000以上のセッション、そし

OIDCを介してTerraform Cloudをよりセキュアに使ってみる

みなさん、こんにちは! そろそろ新卒と名乗るのもおこがましい気がするオバカムです。 オバカムがいるチームでは、インフラの管理にTerraform Cloudを使っています。 Terraform Cloudから管理対象のリソースへのアクセスには(当然ながら)認証情報が必要になります。 昨今、永続的な認証情報はセキュリティリスクとして受け取られるようになってきているため、例えばOIDCを

【AWS】ログレベルを設定するだけでGlueSparkJobのログ収集にかかるコストを98%削減!?

こちらの記事は カケハシ Part1 Advent Calendar 2023 の5日目の記事になります。 こんにちは、カケハシで Musubi Insight のバックエンドエンジニアをしている末松です。 Musubi Insight ではデータ集計バッチに AWS の GlueSparkJob を採用しているのですが、この GlueSparkJob のログレベルを設定することで CloudWatch へのログ収集(DataProcessing-Bytes)にかかっていたコストを98%も削減することがで

「ROSCAFE ENGINEERING MANAGER MEETUP #1」へ登壇しました!

こんにちは! 株式会社ココナラでHead of Informationをしている ゆーた(@yuta_k0911)です。 今回は11/27(月)にオフラインで開催された ROSCAFE ENGINEERING MANAGER MEETUP #1 へ登壇しましたので、そのレポートです! 登壇と懇親に集中しすぎたので、写真少なめです🙇‍♂ https://rosca.connpass.com/event/299736/ イベントの登壇告知記事もあわせてご覧ください! https://zenn.dev/coconala/articles/a1d6

日本を狙ったフィッシングサイトの情報配信はじめました

この記事は、 NTT Communications Advent Calendar 2023 3日目の記事です。 はじめに みなさんこんにちは、イノベーションセンターの益本 (@masaomi346) です。 Network Analytics for Security (以下、NA4Sec) プロジェクトのメンバーとして、脅威インテリジェンス(潜在的な脅威について収集されたデータを収集・分析したもの)の分析業務をしています。 本記事では、日本を狙ったフィッシングサ

【Amazon Connect】通話・ビデオ通話ウィジェットをWEBページへ埋め込む設定と動作

Aamzon Connectでウェブページ上へ音声通話、および、ビデオ通話機能を埋め込む機能がリリースされました。 簡単に自分のWebサイトへ埋め込むことが可能で、公衆電話回線(PSTN)を経由せずに音声通話・ビデオ通話が実現できます。 試してみましたので、手順を紹介します。 aws.amazon.com 2023年11月のリリースページ ドキュメント 環境・構成など 設定手順 コミュニケーション

re:Invent2023 4日目体験レポート

こんにちは!DS1課、濱岡です! アメリカ初!re:Invent初!な私がre:Inventの4日目のレポートをお届けします! 4日目は初めてのre:Partyでした! AWS Jam re:Invent期間中で2回目のAWS Jam。 3日目に行ったAWS Jamがすごく楽しかったので急遽いくことに。 「AWS Jam:Security(sponsored by Fortinet and Palo Alto Networks)」に参加しました! 今回はSecurityが中心の課題(チャレンジ)です。 ただし、AW

Amazon ElastiCache ServerlessをCloud9から使う

はじめに こんにちは、荒堀です。 AWS re:Invent 2023で、Amazon ElastiCache Serverlessの一般利用開始が発表されました。 早速使えるようになりましたので、Cloud9を使ってアクセスしてみました。 概要 ElastiCache Serverlessは、VPC内に作成されます。 今回はデフォルト設定を指定し、デフォルトVPC内に作りました。 セキュリティグループを割り当てる必要があります。 デフォルト設定で

Things We Considered When Using FIDO with OpenID Connect

Introduction Hello. Ryo here, an ID Platform developer in the Global Development Group. KINTO services have already been rolled out in several countries, and we're planning to spread them to even further afield. Our mission in the ID Platform Development Team is to create an ID system that enables customers all over the world to use all of KINTO's services smoothly with a single ID, from any country. Today, I'd like to tell you about our FIDO proof of concept (PoC). Identity provider

AWS CloudTrail と Amazon Athena による組織内の Amazon Connect API アクティビティの調査

マルチアカウント戦略 に関する AWS のベストプラクティスに従い、お客様は製品、グループ、部門などに応じて、複数のアカウントとリージョンで Amazon Connect インスタンスを起動して維持しています。これにより、個々のビジネスオーナー、開発者、エンジニアなどは、各自の独立した Amazon Connect 環境に変更を加えることができます。このようなシナリオでは、 Amazon Conn

プロキシ (Squid) 経由で EC2 のログを CloudWatch Logs へログを出力させる

こんにちは、やまぐちです。 概要 流れ やってみる 1. EC2 インスタンスの作成 その他の設定値について アタッチする IAMロール アタッチするセキュリティグループ 2. パブリックサブネットの EC2 インスタンスに Squid をインストール・設定 3. CloudWatch Agent の設定ファイルを編集 CloudWatch Agent の設定 Proxy を指定する設定 ログを出力させるための設定 設定を読み込ませる 4. ロ

AWS Resource Groups のライフサイクルイベントを使用して、共通タグの変更検知をしてみた

はじめに こんにちは。SCSKのふくちーぬです。 今回は、AWS Resource Groupsのライフサイクルイベントを使用して、リソースに一意に付与している共通タグの変更検知をしてみます。 AWS Resource Groupsは、AWSクラウド上のリソースをカスタムグループにまとめるためのサービスです。AWS上で散らばったリソースの整理整頓をすることができます。 例として、EC2・セキュリティグル
技術ブログを絞り込む

TECH PLAY でイベントをはじめよう

グループを作れば、無料で誰でもイベントページが作成できます。情報発信や交流のためのイベントをTECH PLAY で公開してみませんか?