メインコンテンツまでスキップ

ようこそ

ここは情報の墓場なのだ。

目的から記事を探す​

文書番号順のブログ一覧で全体を見渡すか、キーワードで記事を探すか、目的を選んで進むのだ。

最近の更新

最近追加または見直した文書を最大20件掲載するのだ。

公開日ブログタイトルブログ概要
SaaSリスクの管理と統制SaaSの利用構造と公表事例から、設定基準、業務手続、実施証跡、残余リスクの判断までを整理するのだ。
古いWebシステムの入口を段階的に守る — CloudflareとAWSによる移行設計既存の業務を続けながら、通信の中継、APIの作成、動作確認、古い入口の閉鎖へ進む手順を説明するのだ。
100〜200 SaaSで考えるSSPM導入効果と運用TCOSSPMをSaaS設定統制の自動化として捉え、手動チェックリストとの費用、創出時間、損益分岐点を4層で比較します。
WAFの継続的強化と防御検証正常通信の定義、設定同期、段階導入、脆弱性の到達性検証、修正と再検証を一つの運用として設計するのだ。
企業向けハニーポットの設計と運用ハニーポットを意思決定のための観測活動として捉え、PIR、RoE、隔離、データ最小化、停止条件を一つの設計へまとめます。
HarmonyPotから考える、観測データをCTIに変える3段階HarmonyPotの外部観測と本番Analyticsを分け、公開観測、指向型収集、保護対象ドメイン指向型収集の条件と限界を整理します。
AI時代のシステム会社における人事評価制度のあり方Performance、Capability、組織貢献を分け、資格、Lab、PoC、知識共有、社内機会を将来の組織能力へつなぐ評価制度を整理します。
AI時代のシステムアーキテクチャAPI、Policy as Code、IaC、テスト、証跡を、AIが人間の承認下で調整する全体アーキテクチャを整理します。
AI駆動開発とAPIはなぜ相性が良いのかAIとAPIの相性を機械可読な契約として捉え、生成、検証、変更管理へ接続する条件と限界を示します。
AI時代にWAFはどう変わるべきか既知攻撃検知へAPIの許可型制御を重ね、Schema、認可、業務フローを多層で守る考え方を整理します。
レガシーシステムは捨てなくていい公開境界をAPIへ集約し、Origin遮断と証跡を確認しながらLegacyを段階移行する条件を整理します。
API化の次に来る問題OpenAPI、Policy、IaC、Gateway、WAF、テストを一つの変更単位で同期する設計を整理します。
S3ファイルアップロードを統制する設計画像や動画などのファイルについて、検査・承認したversionIdとchecksumの実体だけを専用ロールで本番S3へ昇格する構成を整理します。
クラウドWAFのルール設計とチューニング3クラウドのルール評価を比較し、容量設計、誤検知調整、段階導入、更新と復旧を検索APIの例で説明するのだ。
ASMの仕組み:IPスキャンだけでは見えない攻撃面をどう発見するかASMがシードから資産候補を広げ、IP、DNS、証明書、名前付きHTTP観測を組み合わせて外部攻撃面を作る仕組みを整理します。
Falcon ShieldとMicrosoft 365 E5付帯SSPMの機能比較Microsoft 365単体と複数SaaS横断で結論が変わる理由を、設定評価、ID、OAuth、是正運用、PoCの観点から比較します。
高度なBot対策が必要となる条件WAFや単純なレート制限を超えるBot対策が必要かを、攻撃者の利益、対象業務、観測兆候、残存リスクから判断するための整理です。
WAF・WAAP 6製品の選定条件とPoCAWS WAF、Google Cloud Armor、Azure WAF、Akamai、Cloudflare、Impervaを、要件別の選定条件とPoCで確かめる項目から比較するのだ。
SSPM製品選定 2026重要SaaSだけに導入できるかというライセンス論点を中心に、2026年時点のSSPM製品比較、評価軸、PoC、見積もり条件を整理します。
平成の組織体制では、令和のセキュリティ運用に耐えられないDevSecOps、クラウド、OSS、AIで開発速度と依存関係が変わる中、後追いレビュー中心の体制から、開発部署がリスクを扱い専門部署が仕組みで支える体制へ移る考え方を整理します。