AI時代にWAFはどう変わるべきか
Frontier AIが攻撃探索を加速する環境で、WAFのブラックリスト型検知とAPIのPositive Securityをどう組み合わせるかを整理する。
開発者、インフラ担当者、技術職向けの記事。
全てのタグを見るFrontier AIが攻撃探索を加速する環境で、WAFのブラックリスト型検知とAPIのPositive Securityをどう組み合わせるかを整理する。
API、OpenAPI、Policy as Code、IaC、テスト、証跡をAIが人間の承認下で調整するAgentic Control Plane構想を整理する。
AI駆動開発とAPIの親和性を、OpenAPI、Schema、Arazzo、テスト可能な契約という観点から整理する。
Ansibleによるパッチ適用自動化を、構成、実行手順、運用効果、注意点の観点で整理する運用自動化記事です。
Apache単体、静的HTML/CSS/JavaScript、POST本文非保存を前提に、簡易ハニーポットWebページの設計と運用観点を整理します。
API変更に伴うOpenAPI、Gateway、WAF、Policy、IaC、テストの不整合を、契約中心の変更パイプラインで防ぐ方法を整理する。
LockerPoCAppの実装内容、構成、動作確認、学びをまとめる自作アプリケーションの実装記録です。
React2Shellがアプリケーション検証ロジックの前で作用する構造を、攻撃面と確認観点から整理する記事です。
VBAマクロ型フィッシングでPowerShellコードが難読化される仕組みを、安全なサンプルで理解し、解析時のデコード手順と外部通信の見極め方を整理する記事です。
W3C暗号ガイドラインの要点を、Web実装や暗号利用判断で参照しやすい形に整理する記事です。
正常通信の定義、AI支援による設定同期、変更順序、脆弱性の到達性検証をつなぐWAF運用の設計。
WAF誤検知検証ツールの設計を、入力データ、検証手順、CLI構成、運用利用の観点で整理する記事です。
Windows DPAPIとWinForms/.NET 8を使ったPoCの構成、実装、確認結果をまとめる実装記録です。
Windows実行ファイルでAPIキーをどう保持するかを、秘匿性、運用性、攻撃面の観点から比較する実装設計記事です。
Cloudflare Workersでパスキー実装を試す手順と構成を、初学者向けに整理する実装系ガイドです。
Cloudflare Workersを使ったリバースプロキシ実装の構成、動作、注意点をまとめる実装記録です。
パスワード管理と失念対応フローを、本人確認、攻撃耐性、利用者体験、運用負荷の観点で改善する記事です。
ファイル配布サイトの実装内容、配布導線、構成、運用上の注意点をまとめる実装記録です。
レガシーシステムの公開境界をAPI Gatewayへ集約し、到達可能性を下げながら段階的に置換する設計条件を整理する。
既存の業務を続けながら通信を中継し、AIでAPIと変換処理を作り、検証後に古い入口を閉じる移行設計。
二重リバースプロキシ構成の実装内容、狙い、動作確認、構成上の注意点をまとめる実装記録です。
認証をめぐる近年の動向を、パスキー、多要素認証、利用者体験、セキュリティ実装の観点で整理する記事です。
DevSecOps時代に、開発部署とセキュリティ専門部署の責任分担をどう再設計するかを整理する記事です。