メインコンテンツまでスキップ

「セキュリティ実務者向け」タグのついた38記事

セキュリティ担当者、運用担当者、調査担当者向けの記事。

全てのタグを見る

AI攻撃ツール動向

AI攻撃ツールの動向を、攻撃支援、悪用シナリオ、防御側の注意点、観測すべき変化の観点で整理する記事です。

API化の次に来る問題

API変更に伴うOpenAPI、Gateway、WAF、Policy、IaC、テストの不整合を、契約中心の変更パイプラインで防ぐ方法を整理する。

EMV SRC

EMV SRCの位置づけ、関係者、利用者体験、加盟店Webセキュリティとの関係を整理する決済ドメイン記事です。

SaaSリスクの管理と統制

SaaSの利用構造、公表事例、製品別の確認票を通じて、設定管理と業務統制から残余リスク判断までを整理する。

SBOM PoCの始め方

SBOM PoCの始め方を、目的設定、対象選定、評価観点、運用接続に分けて整理する記事です。

SOCアクション設計

SOCで検知後に行う確認、隔離、復旧、証跡保全を、ログと判断の関係から整理します。

SSPM製品選定 2026

2026年時点のSSPMを、導入目的、ライセンス体系、対応SaaS、製品特性、PoCの観点から選ぶための調査記録。

WAF・WAAP 6製品の選定条件とPoC

AWS WAF、Google Cloud Armor、Azure WAF、Akamai、Cloudflare、Impervaを、WAF、DDoS、Bot、API、運用、コスト、市場評価の観点から比較する長編レポート。

ランサム演習シナリオA

ランサムウェア対応の机上演習シナリオを、初動、判断、連絡、復旧、再発防止の観点で整理する演習記事です。

高度なBot対策が必要となる条件

高度なBotに狙われやすいサイトの共通点を、希少資源、アカウント資産、大量作成、データ資産、高コスト処理の観点から整理する記事です。