はてぶ・Qiita・Zennのトレンド記事を紹介
セキュリティは、情報やシステムを不正アクセスや攻撃から守るための技術や対策です。パスワード管理やウイルス対策、暗号化などが含まれます。
頂上と裾野の両方から「底上げ」 GMO Flatt Security&GMO サイバーセキュリティ byイエラエが支える、日本のサイバーセキュリティ(前編)ーEngineering Journey サイバー攻撃は年々高度化し、生成AIが攻撃と防御の双方で武器になりつつあります。国
Windows OSでのプロセス名 - ラック・セキュリティごった煮ブログ 🔖 30
デジタルペンテスト部の北原です。 本記事では、Windows OSで稼働しているプロセス名の情報がどのように取得できるのかについて、プログラムの実装例と共に解説します。 ユーザー空間に保存されているプロセス名情報 ユーザー空間のメモリでは、プロセスの情報が保存されているPEB(P
個人用リポジトリで見つかった米国セキュリティ機関の認証情報についてまとめてみた - piyolog 🔖 32
2026年7月9日、米国のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、委託先担当者(以下「当該担当者」)の個人用GitHubリポジトリを通じて同庁のAWS認証情報などが長期間インターネット上に公開状態にあった事案について、対応の経緯と教訓をまとめた公式
本スライドは、MIXIの2025年度新卒向け技術研修で使用された資料です。 https://zenn.dev/mixi/articles/95e0d0477c1ed7 MIXI 2025新卒技術研修 『セキュリティ研修』 ──────────────…
はじめに開発現場でAIを使うことは、当たり前になりました。直近のチームでは、GitHubのIssue駆動開発を主軸にしました。設計書や機能概要、受け入れ条件、テストプランをIssueに明示し、開発メンバーに展開し各々のエージェントに渡し機能開発を遂行し、Issueを消化して
生成AIセキュリティ入門:企業で起きるリスクと重大インシデント 🔖 4
1. はじめに生成AIの活用が進み、業務でもChatGPTやGitHub CopilotのようなAIツールを使う機会が増え、文章の要約、議事録作成、コードレビュー、調査、設計相談など、日々の業務をかなり効率化してくれています。一方で、企業で生成AIを使う場合には、個...
セキュリティ対策を強化したメールサーバー専用プラン【メールボックス】 - レンタルサーバーはさくらインターネット 🔖 111
無料SSL Let’s Encrypt Let's Encryptなら無料で簡単に独自SSLがご利用できます。
この記事をお読みの皆様は、日々、AWSやGoogle Cloud、Azureなどのクラウド上で、VPCを作ったり、VPCピアリングでVPCどうしを通信経路でつないだり、PrivateLinkでセキュアな通信経路を確立させて、日々の仕事をなさっているのではないでしょうか?...
【セキュリティ ニュース】農業従事者情報を含むデータを誤送信 - フィルタ解除で閲覧可能(1ページ目 / 全1ページ):Security NEXT 🔖 16
徳島県小松島市は、農業従事者の個人情報が含まれるデータをメールで誤送信したことを明らかにした。 同市によれば、2026年6月16日、経営所得安定対策に関する農地管理データを市内の農業法人1社へメールで送信した際、誤送信が発生したもの。 本来は同法人分のみを送信すべきだが、担当職員
Mythosクラスの影響、セキュリティの専門家はどう見るか。「防御側がAIの進化に追いつく」ために必要なこと【GMO Flatt Security】 - レバテックLAB 🔖 17
GMO Flatt Security株式会社 取締役副社長 Co-CTO 米内貴志 2019年に入社。2021年6月にCTOに就任以後、同社にて製品セキュリティに関するソリューションの研究開発を牽引する。サイバーセキュリティ国際会議「CODE BLUE 2024」レビューボード、
セキュリティインシデント体験ツール「ZANSIN」の構築方法と使ってみた感想 - NTT WEST Engineers' Blog 🔖 41
はじめに はじめにNTT西日本の長谷川です。 本記事では、セキュリティ業界の有志で運営している「MINI Hardening」というコミュニティのメンバーにより開発された、サイバー攻撃を想定したインシデント・レスポンスを体験するためのトレーニングツール「ZANSIN」の体験談と自
上席執行役員/CTO 小池と高度解析課のアルバイトの戸田です。 この度、我々2名でLinux Kernelに報告していた脆弱性CVE-2026-43456が修正され、開示を行ってよい状況になったため、ブログで詳細について紹介できればと思います。 この脆弱性の一番の特徴は、根本の原
SCS評価制度セミナー参加レポート:ISMSとの違いと、セキュリティ対応で大切なこと 🔖 1
こんにちは、MNTSQ株式会社セキュリティ推進室の北村です。 セイ・テクノロジーズ株式会社・株式会社K-model共催のオンラインセミナー「実際どうやる? ISMS取得企業がSCS評価制度に対応するためのセキュリティ運用設計」(2026年5月22日開催)に参加しました。 「SCS
第5回セキュリティ若手の会 協賛・登壇レポート 〜注目コミュニティへの参加と緊張の初登壇〜 - NTT docomo Business Engineers' Blog 🔖 12
初めまして! NTTドコモビジネス情報セキュリティ部の池山と申します。 未経験からセキュリティ分野に飛び込み、現在は脅威情報を中心に業務を担当しています。 2026年6月13日に開催された「第5回セキュリティ若手の会」にて、ドコモグループ(NTTドコモ・NTTドコモビジネス)はゴ
AI駆動開発時代、コードの品質とセキュリティをどう守るか 🔖 2
AI駆動開発時代のコード品質とセキュリティ対策 — エンジニアが今考えるべきこと
その製品、本当に"国産"? セキュリティ製品を評価する新指標「日本度」が始動 🔖 38
その製品、本当に"国産"? セキュリティ製品を評価する新指標「日本度」が始動:名乗るだけでは不十分 国産セキュリティ製品とは、条件をどこまで満たせば「国産」と言えるのか。日本サイバーセキュリティ産業振興コミュニティは、製品やサービスが国内でどの程度自律的に運用・統制・継続・保護で
第5回セキュリティ若手の会 協賛・登壇レポート 〜注目コミュニティへの参加と緊張の初登壇〜 🔖 12
初めまして! NTTドコモビジネス情報セキュリティ部の池山と申します。 未経験からセキュリティ分野に飛び込み、現在は脅威情報を中心に業務を担当しています。 2026年6月13日に開催された「第5回セキュリティ若手の会」にて、ドコモグループ(NTTドコモ・NTTドコモビジネス)はゴ
政府のセキュリティガイドライン改定から学ぶ、5つの対策 🔖 2
はじめに2026年6月12日、内閣官房 国家サイバー統括室が「政府機関等の対策基準策定のためのガイドライン」を一部改定しました。対象は政府機関や独立行政法人ですが、改定の内容を読むと、民間のシステム運用でも普通に参考になる話が多かったです。特に「なぜこの改定が必要にな...
OSCPにも役立つ!Kali Linux環境構築(tmux&ログ管理)を解説 - ラック・セキュリティごった煮ブログ 🔖 28
デジタルペンテスト部の渡邉です。 2年ほど前にOSCP受験期を書かせていただき、今回が2回目の投稿となります。 前回の投稿からおよそ2年がたち、その間にOSEPにも合格できました。 まだまだ学ぶことは多いものの、当時に比べれば少しは成長できたのではないかと思います。 そこで今回は
Kiro にセキュリティ運用を任せるために必要なこと〜AWS Summit Japan 2026 セッションレポート〜 🔖 2
こんにちは!廣田です。先日、AWS Summit Japan 2026 に参加してきました!今回は数あるセッションの中から、「Kiro にセキュリティ運用を任せるために必要なこと」というセッションが特に印象に残ったので、内容をまとめてご紹介します。セッション後に登壇者の保里
「Windows 10」のセキュリティ更新、さらに1年延長 2027年10月12日まで 個人向け 🔖 9
すでにESUに登録しているデバイスは、手続き不要で2027年10月12日まで自動で更新を受け取れる。まだの人も、プログラムが終わるまではいつでも登録できる。 登録方法は3つある。PC設定の同期(Windowsバックアップ)を使えば追加費用はかからない。ほかに、Microsoft
AIエージェントを“セキュリティのプロ”に変える817個のスキル集 — Claude Code / Codex / Cursor / Copilot対応OSSを読み解く 🔖 3
はじめに「AIエージェントにペネトレーションテスト(侵入テスト)やインシデント対応を任せたい」。そう考える人は増えていますが、いざ任せてみると、エージェントが現場の細かい道具立てを知らないことに気づきます。たとえば、Volatility3(メモリの中身を解析するツー...
取引条件に「セキュリティ格付け」が入る時代|経産省 SCS評価制度(★3・★4)を情シスが制度開始前に準備する実務 2026 🔖 23
経産省・内閣官房が2026年3月27日に公表した「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」を一次情報で解説。★3・★4の違い、評価スキーム、NIST CSF対応、情シスが制度開始前に着手すべき棚卸しとチェックリストを実務目線で整理します。
OpenAI、セキュリティ戦略「Daybreak」を拡張 ―Codex Securityプラグイン、GPT-5.5-Cyberを更新しOSSなど重要インフラの脆弱性にも対応へ OpenAIは2026年6月22日、AIを使ったセキュリティ対応戦略「OpenAI Daybre
Claude Code セキュリティガードレール 実装テンプレ集 — コピペで使える settings.json と hook スクリプト 🔖 166
はじめに この記事は、Claude Code のセキュリティガードレールを「概念」ではなく「動くコード」で示すことを目的にしています。 「ガードレールが必要だとは分かった。でも何をどう書けばいいのか」という段階の方に向けて書いています。 settings.json の permi
Webセキュリティラボで出会ったHTTP リクエストスマグリングという知らなかった概念について 🔖 30
こんにちは。ダイの大冒険エンジョイ勢のbun913と申します。 皆さんはWebアプリのセキュリティについて、実際に手を動かしながら学びたいと思ったことはありませんか?私はあります。 QAエンジニアとして機能面だけでなく非機能面も同時に強くなりたいので、前回からPortSwigge
OpenAIがセキュリティー研究者向けAIモデル「GPT-5.5-Cyber」のアップデートを2026年6月22日に発表しました。アップデート版のGPT-5.5-CyberはベンチマークテストでClaude Mythos 5を超えるスコアを記録しています。また、Codexにセキュ
経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す | ScanNetSecurity 🔖 21
経済産業省は6月5日、「サイバーセキュリティ・サービス事業者の信頼性強化に向けた制度構築に向けた中間とりまとめ」を発表した。
GitHubへの不正アクセスに関する詳細調査の完了およびセキュリティ対策強化のお知らせ(第四報) 🔖 28
平素は、マネーフォワードグループ(以下「当社グループ」といいます。※1)が提供するサービスをご利用いただき、誠にありがとうございます。 2026年5月1日の第一報以降お知らせしておりました、当社がソフトウェア開発およびシステム管理に利用するソースコード管理サービス『GitHub』
Claude Code セキュリティガードレール 実装テンプレ集 — コピペで使える settings.json と hook スクリプト 🔖 166
はじめにこの記事は、Claude Code のセキュリティガードレールを「概念」ではなく「動くコード」で示すことを目的にしています。「ガードレールが必要だとは分かった。でも何をどう書けばいいのか」という段階の方に向けて書いています。settings.json の p...
AI駆動開発のセキュリティツール、結局なにを入れればいい? 🔖 4
はじめに前回の記事では、AI駆動開発のセキュリティを3つのレベルに分けて「どこまでやればいいか」を整理しました。ありがたいことに多くの反応をいただき、特に多かったのが 「考え方はわかった。で、具体的に何を入れればいいの?」 という声です。本記事はその実践編です。前回の...
情報システムの価値を壊すセキュリティは悪である|情シスとセキュリティ部門は分けるべきなのか | CloudNative BLOGs 🔖 126
kaname (@kanametunes) on X 経験上「セキュリティ組織は独立させない方が良い」という結論 分けると、 すべてのセキュリティ関連の判断が安全側に倒される ↓ 業務担当と折り合いがつかないか業務がやりにくくになる ↓ 問題発生 ↓ (上に戻って繰り返し) ↓
Chrome拡張機能の開発で気をつけたいセキュリティリスク - GMO Flatt Security Blog 🔖 49
はじめに こんにちは。GMO Flatt Security株式会社 セキュリティエンジニアの大塚 (@Alphe) です。 最近、AIを活用したバイブコーディングでブラウザ拡張機能を開発するケースが増えています。「コードが書けなくてもChrome拡張を作れる — AI時代の個人開
Chrome拡張機能の開発で気をつけたいセキュリティリスク 🔖 49
はじめに こんにちは。GMO Flatt Security株式会社 セキュリティエンジニアの大塚 (@Alphe) です。 最近、AIを活用したバイブコーディングでブラウザ拡張機能を開発するケースが増えています。「コードが書けなくてもChrome拡張を作れる — AI時代の個人開
セキュリティ製品、導入して終わりになっていませんか? ── 私たちの「お世話会」というメソッドのご紹介 🔖 1
セキュリティ製品(EDR・SIEM・CASB など)を「導入して終わり」にしないために、私たちが毎日続けている「お世話会」という取り組みを紹介します。アラート確認の観点や、判断の標準化・知識共有をチームで実現する仕組みをまとめました。
AI駆動開発のセキュリティ、結局どこまでやればいい? 🔖 3
目次はじめに前提:AI駆動開発ならではのリスクを知っておくレベル1:一般的なセキュリティレベルレベル2:厳格に情報を管理したい場合レベル3:最厳格(規制業種)3レベル早見表監査・ISMSへの対応知的財産・ライセンスのリスクその他に気にすべき観点導入企...
情報セキュリティは、情報システムが生み出す事業価値を守るためにあります。組織を分けるかどうかは手段でしかありません。統制や監査が目的化し、「セキュリティのためのセキュリティ」にならないために、価値とリスクを経営判断へつなげる考え方を整理します。
「Claude Fable 5」をAIの開発に利用するとこっそり性能が制限されることが判明、セキュリティ対策も厳しすぎて不満が続出 🔖 18
Anthropicは2026年6月9日に高性能AIモデル「Claude Mythos 5」と「Claude Fable 5」をリリースしました。Claude Fable 5はClaude Mythos 5にセキュリティ対策を施したモデルなのですが、「セキュリティ対策が厳しすぎる」
ブラックサンダーをセキュリティデバイスにする ~「公開ブラックサンダー認証」を作った 🔖 115
ハッカソンとは制限時間内にものを作る開発イベントのことで、コロナ禍前は頻繁に開催されていたのだが、久しぶりに大規模なイベントとして開かれた。 しかも「ブラックサンダー駆動開発だ!」とか「ブラックサンダーは開発のおともに最適!」というようなよくわからない主張がされている。 だけどこ