メインコンテンツまでスキップ

Web・APIを守る

WAF、Bot対策、APIの境界、レガシー移行とプロキシの実装。

文書番号タイトル概要
2609.00008WAFの継続的強化と防御検証コード・仕様・観測から正常通信を定義し、設定変更、段階導入、動的検証、修正と再検証を証跡でつなぐ。AWSの構成例と製品ごとの表現限界も扱う。
2607.00003高度なBot対策が必要となる条件WAFや単純なレート制限を超えるBot対策が必要かを、攻撃者の利益、対象業務、観測兆候、残存リスクから判断するための整理です。
2607.00002WAF・WAAP 6製品の選定条件とPoC配置、検査範囲、Bot/API、運用支援の条件で6製品を比較する時点記録。総合順位ではなく同条件のPoCで判断する。
2608.00004クラウドWAFのルール設計とチューニングマネージドルールの評価順序、感度、除外、アクション、ログの違いを共通の検索API例で比較する。AWSの容量計算と構成例、段階導入、変更記録も扱う。
2604.00005WAF誤検知検証ツール設計WAF誤検知検証ツールの設計を、入力データ、検証手順、CLI構成、運用利用の観点で整理する記事です。
2608.00007AI時代にWAFはどう変わるべきかAIがWAFを不要にするのではなく既知パターン依存の限界を増幅するという前提から、Schema、認可、業務フローを含む多層防御を示す。
2608.00006AI駆動開発とAPIはなぜ相性が良いのかAIとAPIの相性を通信方式ではなく機械可読な契約として捉え、生成、検証、変更管理へ接続する条件と限界を示す。
2608.00008API化の次に来る問題OpenAPIを唯一の万能な正本にせず、契約、業務Policy、IaC、テスト、証跡を一つの変更単位として同期する設計を示す。
2608.00009レガシーシステムは捨てなくていいAPIラッピングで脆弱性が消えるという誤解を避け、Origin遮断、媒介層、契約試験、Strangler移行、残存リスクの証拠を示す。
2609.00009古いWebシステムの入口を段階的に守る — CloudflareとAWSによる移行設計通信の中継、業務の調査、APIの作成、動作の比較、古い入口の閉鎖という順序で、移行方法と判断基準を説明する。
2602.00004React2Shellはアプリ検証ロジック前に作用するReact2Shellがアプリケーション検証ロジックの前で作用する構造を、攻撃面と確認観点から整理する記事です。
2601.00003Workersリバースプロキシ:転送コードと信頼境界Cloudflare Workersを使ったリバースプロキシ実装の構成、動作、注意点をまとめる実装記録です。
2601.00002多段プロキシのログ:接続元と404応答の読み方CloudFrontとWorkersの二段構成でヘッダーを観測した記録。経路到達、内容取得、本人性の違いを整理する。