Column

タグ: セキュリティ

「セキュリティ」に関連する記事を表示しています。

青色に照らされたサーバーブレードが並ぶデータセンター
現場の実践

AWS移行後もSSHがパスワード認証のまま?初動30分の放置が招く侵害

クラウド移行直後にSSHのパスワード認証を放置すると初期侵入のリスクが高まります。確認コマンドと監視への組み込み方まで手順で整理しました。

約10分
#セキュリティ#クラウド#SRE
金色の配線パターンが広がる基板の接写
現場の実践

MCPサーバーは何個まで運用可能か 75000件の選び方と監視設計

MCPサーバーが75000件規模に増える中、個別接続か集約プロキシかをどう選ぶか。判断軸と障害切り分けの観点から整理しました。

約10分
#MCP#SRE#セキュリティ
青い照明のサーバールームに並ぶネットワーク機器のラック
現場の実践

UAT-10147の攻撃手口とは 17万URL標的の侵入経路を点検する

AIで攻撃コードを自動修正するUAT-10147の手口を解説。既知脆弱性・権限昇格・ロットキットの侵入経路を自組織で点検する具体的な確認コマンドと対策手順を紹介します。

約9分
#セキュリティ#SRE
金色の配線パターンが広がる基板の接写
技術解説

Node.jsのSMSアラート、送信成功でも届いていない落とし穴

SMSアラートは送信API成功と配達完了が別物です。誤解しやすい落とし穴と、冪等性キーやステータス確認の実装ポイントを整理しました。

約10分
#API連携#アーキテクチャ#セキュリティ
黒い基板上の抵抗器とコンデンサの接写
現場の実践

Gradle × Renovateでビルド失敗?依存関係検証の仕組みと対処法

GradleとRenovateの組み合わせでビルドが失敗する原因は依存関係検証の仕組みにあります。verification-metadata.xmlの確認手順と対処法を整理しました。

約10分
#CI/CD#セキュリティ#DevOps
チェーンと南京錠で固定されたスマートフォン
ニュース深掘り

GitHub Copilot Autofixが招くシェル注入とCI/CD設定の点検法

Copilot Autofixの修正がGitHub Actionsに注入脆弱性を生み、別のAIエージェントに5日で悪用された事例から、CI/CD設定の点検方法と対策を整理しました。

約9分
#CI/CD#セキュリティ#自動化
金色の配線パターンが広がる基板の接写
現場の実践

Claude API の Files API と Skills API が GA、社内導入の見直し3点

Claude APIのFiles API・Skills API・Admin APIがGA化。ベータヘッダー依存の棚卸しやSLA確認など、導入企業が今すぐ見直すべき点を整理しました。

約9分
#API連携#セキュリティ#エージェント
チェーンと南京錠で固定されたスマートフォン
現場の実践

依存ゼロ設計の落とし穴とサプライチェーン障害対応の実務

MCPクライアント開発における依存ゼロ設計の記録から、サプライチェーンリスクと運用コストのトレードオフ、依存ツリー確認手順を整理しました。

約7分
#セキュリティ#MCP#API連携
金色の配線パターンが広がる基板の接写
設計と運用

OSSライセンス混在の落とし穴、AGPLv3リポジトリに潜む「All Rights Reserved」を検出する方法

OSSのMacroに見られたAGPLv3とAll Rights Reservedの併存を例に、モノレポのライセンス矛盾を検出する確認手順を解説します。

約9分
#セキュリティ#アーキテクチャ
斜めから見たカラフルなコードのプログラミング画面
技術解説

MCPサーバー運用にコントロールプレーンが必要な理由と確認手順

MCPサーバーの本番運用に必要なコントロールプレーンの役割を解説。認証・認可・権限分離の確認手順も紹介します。

約7分
#MCP#セキュリティ#エージェント
金色の配線パターンが広がる基板の接写
設計と運用

LLM出力を無検証で信頼するアーキテクチャの落とし穴と対策

LLM出力を無検証で下流に流すアーキテクチャの盲点を、攻撃パターンと確認手順・対策を交えて整理しました。

約9分
#セキュリティ#アーキテクチャ#API連携
黒い基板上の抵抗器とコンデンサの接写
現場の実践

CI/CDのセキュリティ修正PRがgreenでも攻撃が止まったとは限らない理由

セキュリティ修正PRがgreenでも攻撃経路が塞がれたとは限りません。Snowflakeの実例をもとに原因分解と確認手順を整理しました。

約9分
#セキュリティ#CI/CD#DevOps