タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
AWS移行後もSSHがパスワード認証のまま?初動30分の放置が招く侵害
クラウド移行直後にSSHのパスワード認証を放置すると初期侵入のリスクが高まります。確認コマンドと監視への組み込み方まで手順で整理しました。
MCPサーバーは何個まで運用可能か 75000件の選び方と監視設計
MCPサーバーが75000件規模に増える中、個別接続か集約プロキシかをどう選ぶか。判断軸と障害切り分けの観点から整理しました。
UAT-10147の攻撃手口とは 17万URL標的の侵入経路を点検する
AIで攻撃コードを自動修正するUAT-10147の手口を解説。既知脆弱性・権限昇格・ロットキットの侵入経路を自組織で点検する具体的な確認コマンドと対策手順を紹介します。
Node.jsのSMSアラート、送信成功でも届いていない落とし穴
SMSアラートは送信API成功と配達完了が別物です。誤解しやすい落とし穴と、冪等性キーやステータス確認の実装ポイントを整理しました。
Gradle × Renovateでビルド失敗?依存関係検証の仕組みと対処法
GradleとRenovateの組み合わせでビルドが失敗する原因は依存関係検証の仕組みにあります。verification-metadata.xmlの確認手順と対処法を整理しました。
GitHub Copilot Autofixが招くシェル注入とCI/CD設定の点検法
Copilot Autofixの修正がGitHub Actionsに注入脆弱性を生み、別のAIエージェントに5日で悪用された事例から、CI/CD設定の点検方法と対策を整理しました。
Claude API の Files API と Skills API が GA、社内導入の見直し3点
Claude APIのFiles API・Skills API・Admin APIがGA化。ベータヘッダー依存の棚卸しやSLA確認など、導入企業が今すぐ見直すべき点を整理しました。
依存ゼロ設計の落とし穴とサプライチェーン障害対応の実務
MCPクライアント開発における依存ゼロ設計の記録から、サプライチェーンリスクと運用コストのトレードオフ、依存ツリー確認手順を整理しました。
OSSライセンス混在の落とし穴、AGPLv3リポジトリに潜む「All Rights Reserved」を検出する方法
OSSのMacroに見られたAGPLv3とAll Rights Reservedの併存を例に、モノレポのライセンス矛盾を検出する確認手順を解説します。
MCPサーバー運用にコントロールプレーンが必要な理由と確認手順
MCPサーバーの本番運用に必要なコントロールプレーンの役割を解説。認証・認可・権限分離の確認手順も紹介します。
LLM出力を無検証で信頼するアーキテクチャの落とし穴と対策
LLM出力を無検証で下流に流すアーキテクチャの盲点を、攻撃パターンと確認手順・対策を交えて整理しました。
CI/CDのセキュリティ修正PRがgreenでも攻撃が止まったとは限らない理由
セキュリティ修正PRがgreenでも攻撃経路が塞がれたとは限りません。Snowflakeの実例をもとに原因分解と確認手順を整理しました。