はてぶ・Qiita・Zennのトレンド記事を紹介
セキュリティは、情報やシステムを不正アクセスや攻撃から守るための技術や対策です。パスワード管理やウイルス対策、暗号化などが含まれます。
【Expert Cross #3・前編】ソフト・ハードの両面から「話せる」エンジニアの流儀 GMOサイバーセキュリティ byイエラエ・三村聡志が語る、「伝えることで世界を良くする」エキスパートの在り方 スマート家電から産業用ロボットまで、あらゆる機器がネットワークにつながる時代に
クラウドセキュリティ入門 ~安全なクラウド利用のための基礎知識~ 🔖 238
第03回shirosec しろおび夏祭り2026 https://shirosec.connpass.com/event/397254/ 本セッションではクラウドを支える技術の解説から、実際の攻撃手法までを解説します。前半で攻撃手法の理解に必要な前提知識の提供を行い、後半では、実
【セキュリティ ニュース】「PHP」に複数の脆弱性 - セキュリティリリースを公開(1ページ目 / 全1ページ):Security NEXT 🔖 24
「PHP」の開発チームは現地時間2026年7月30日、複数の脆弱性を修正したセキュリティアップデート「PHP 8.5.9」「同8.4.24」「同8.3.33」「同8.2.33」をリリースした。各ブランチの利用者にアップデートを呼びかけている。 今回公開した「同8.3.33」「同8
セキュリティの仕事は、社内に落ちている──情シス・インフラが最初に拾うべき5つ 🔖 146
この記事について 「セキュリティをやりたいけど、転職しないと無理だと思っている」——情シスやインフラ運用をしている人から、わりとよく聞く話です。 でも実際にやってみて思うのは、セキュリティの仕事は、たいてい社内に落ちているということです。誰の担当でもないまま放置されているタスクが
スマートバンクのセキュリティを支える「セキュリティ委員会」の紹介と今後の展望 🔖 2
こんにちは、株式会社スマートバンクの顧客体験チームでプロダクトエンジニアをしています、すてにゃん (id:stefafafan) です。今回はセキュリティ委員会の委員長である私から、弊社で直近やっていた活動を簡単に紹介していきます。 セキュリティ委員会立ち上げの経緯 セキュリティ
Microsoftがセキュリティ特化AI「MAI-Cyber-1-Flash」を発表、GPT-5.4と組み合わせてClaude Mythos 5超えのセキュリティ能力を低コストで発揮 🔖 17
MicrosoftがAIセキュリティシステム「MDASH」に、セキュリティ用AIモデル「MAI-Cyber-1-Flash」を組み込んだことを発表しました。これにより、主要モデルと比べて半分のコストで世界トップクラスのパフォーマンスが発揮できるとのことです。 Introducin
「AIのセキュリティリスクとしてお堅い説明するよりこれ見せた方が理解が早そう」AIずんだもんが視聴者によるプロンプトインジェクションで壊れる動画が怖い 🔖 55
「AIのセキュリティリスクとしてお堅い説明するよりこれ見せた方が理解が早そう」AIずんだもんが視聴者によるプロンプトインジェクションで壊れる動画が怖い
本スライドは、MIXIの2026年度新卒向け技術研修で使用された資料です。 MIXI 2026新卒技術研修 『セキュリティ研修』 ─────────────────────────────── ※皆様へのお願い※ 資料・動画・リポジトリのご利用につい…
AWSを学習する中で勘違いしていたセキュリティグループの送信元 🔖 1
はじめに今回は、AWS初心者の私がAWSを学ぶ中で特に理解するのに時間がかかったセキュリティグループについてまとめました。私と同じようなAWS初学者の方の参考になれば幸いです。セキュリティグループは結局どこに適用されるのかインバウンドルールとアウトバウンドルール...
バチカンのお祈りアプリ「Click to Pray」にセキュリティ上の欠陥があり70万人以上のユーザーが危険にさらされたことが判明 🔖 23
ローマ教皇庁がリリースしたお祈りアプリ「Click to Pray」に、全ユーザーの名前とメールアドレスを確認できてしまう不具合が存在することが分かりました。この脆弱(ぜいじゃく)性を発見したセキュリティ研究者は関係者に報告していましたが、6カ月以上なんの音沙汰もなかったとのこと
ほぼ全部入りの「Linux」向け無料セキュリティスイート「BastionGuard」 🔖 67
筆者は「Linux」を30年近く使ってきて、セキュリティ侵害を経験したことが一度だけある。あれは、設定に不備があるサーバーをルートキット付きで引き継いだときのことだった。あのような経験は二度としたくない。 そのような経緯もあって、筆者はさらに堅固なセキュリティの構築を目指して、よ
みんながAIを使う時、セキュリティについてどう考えればいいのか。 - VISASQ Dev Blog 🔖 89
🤖 AI執筆について この記事は AI(ChatGPT)が執筆し、筆者が修正・加筆を行なっています。 はじめに 夏の気温、なぜこんなにも体温を越えてくるのか。 こんにちは、CSIRTチームの嶺岸です。 東京の夏は無事に体温を越えておりますが、皆様いかがお過ごしでしょうか。近所のコ
サイバー被害のニチレイがバックアップからシステム復旧に成功→セキュリティ業界の人から早期復旧に疑問の声「仮にランサムウェアならバックアップデータから破壊する」 🔖 74
サイバー被害のニチレイ、バックアップで早期再開 システム復旧成功 - 日本経済新聞 ニチレイで発生したシステム障害で、ハッカー集団がインターネット上で犯行声明を公表したことが22日までにわかった。同社はバックアップデータからのシステム復旧に成功しており、週内にも通常稼働に戻る見込
AI作成メールのクリック率は人間と同等に 年1回のセキュリティ教育では防御困難か 🔖 8
セキュリティ企業のAdaptive Securityは2026年7月15日(現地時間)、生成AIの急速な普及によってメールを悪用したサイバー攻撃の構図が大きく変化し、従来型のメールセキュリティ対策だけでは防御が困難になっているとの見解を発表した。 同社は、2025~2026年にか
“交渉人”なのに犯人と内通、計120億円超の身代金吊り上げ セキュリティ企業の元従業員に禁錮刑 米国 🔖 33
ランサムウェア攻撃の被害に遭った企業が、セキュリティ企業と契約して対応を依頼した。ところが被害企業を支援するはずだった交渉担当者は、密かに犯人側と結託して身代金の額を吊り上げ、見返りを受け取っていた――米国でそんな事件が発生した。 その後の捜査でこの担当者は、同僚などサイバーセキ
ランサムウェア グループ RansomHouse(ランサムハウス)がニチレイへのサイバー攻撃を主張-過去 アスクルにも不正アクセス|セキュリティニュースのセキュリティ対策Lab 🔖 79
RansomHouseによる犯行声明の内容 RansomHouseがダークウェブ上に設けているリークサイトには、被害を主張する企業として株式会社ニチレイが掲載されました。掲載ページには、ニチレイが日本を代表する冷凍食品メーカーであり、温度管理物流のリーダーであるといった企業紹介文
ブランドの情報と世界観を、はてなCMSに「移す」。セキュリティの不安を解消した、安心のインフラへの移行 - はてなCMS|ノーコードで誰でもカンタン! 🔖 18
自社サイトをCMSで運用するうえで、セキュリティや保守に不安があるーー。 ITリソースがかぎられる中で、このような悩みに直面する企業は少なくありません。 岐阜県中津川市に本社を構え、伝統が息づく木製品づくりを主に手がけるヤマコー株式会社も、同様の課題を抱えていました。同社は、製品
セキュリティの勉強になるサイト138選(2026年版) 🔖 551
セキュリティを独学するときに役立つサイトを、Webアプリ・クラウド・CTF・マルウェア解析・資格まで分野ごとにまとめました。ほとんどが無料で、ブラウザだけ、あるいはDockerで自分のマシンに立てればすぐ試せます。 全部で138本。リンクはすべて2026年7月17日に到達を確認し
セキュリティの勉強になるサイト138選(2026年版) 🔖 551
セキュリティを独学するときに役立つサイトを、Webアプリ・クラウド・CTF・マルウェア解析・資格まで分野ごとにまとめました。ほとんどが無料で、ブラウザだけ、あるいはDockerで自分のマシンに立てればすぐ試せます。全部で138本。リンクはすべて2026年7月17日に到達を...
頂上と裾野の両方から「底上げ」 GMO Flatt Security&GMO サイバーセキュリティ byイエラエが支える、日本のサイバーセキュリティ(前編)ーEngineering Journey サイバー攻撃は年々高度化し、生成AIが攻撃と防御の双方で武器になりつつあります。国
ID-JAG The Hard Way:失敗から学ぶAIエージェントのセキュリティハンズオン 🔖 1
こんにちは。LINEヤフー株式会社で認証・認可基盤「Athenz」の開発・運用を担当している金 廷祐(Kim, Jeongwoo)です。前回の記事「AI時代の認証課題を解決する次世代標準候補「ID-J...
Windows OSでのプロセス名 - ラック・セキュリティごった煮ブログ 🔖 30
デジタルペンテスト部の北原です。 本記事では、Windows OSで稼働しているプロセス名の情報がどのように取得できるのかについて、プログラムの実装例と共に解説します。 ユーザー空間に保存されているプロセス名情報 ユーザー空間のメモリでは、プロセスの情報が保存されているPEB(P
個人用リポジトリで見つかった米国セキュリティ機関の認証情報についてまとめてみた - piyolog 🔖 33
2026年7月9日、米国のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、委託先担当者(以下「当該担当者」)の個人用GitHubリポジトリを通じて同庁のAWS認証情報などが長期間インターネット上に公開状態にあった事案について、対応の経緯と教訓をまとめた公式
本スライドは、MIXIの2025年度新卒向け技術研修で使用された資料です。 https://zenn.dev/mixi/articles/95e0d0477c1ed7 MIXI 2025新卒技術研修 『セキュリティ研修』 ──────────────…
はじめに開発現場でAIを使うことは、当たり前になりました。直近のチームでは、GitHubのIssue駆動開発を主軸にしました。設計書や機能概要、受け入れ条件、テストプランをIssueに明示し、開発メンバーに展開し各々のエージェントに渡し機能開発を遂行し、Issueを消化して
生成AIセキュリティ入門:企業で起きるリスクと重大インシデント 🔖 3
1. はじめに生成AIの活用が進み、業務でもChatGPTやGitHub CopilotのようなAIツールを使う機会が増え、文章の要約、議事録作成、コードレビュー、調査、設計相談など、日々の業務をかなり効率化してくれています。一方で、企業で生成AIを使う場合には、個...
セキュリティ対策を強化したメールサーバー専用プラン【メールボックス】 - レンタルサーバーはさくらインターネット 🔖 111
無料SSL Let’s Encrypt Let's Encryptなら無料で簡単に独自SSLがご利用できます。
この記事をお読みの皆様は、日々、AWSやGoogle Cloud、Azureなどのクラウド上で、VPCを作ったり、VPCピアリングでVPCどうしを通信経路でつないだり、PrivateLinkでセキュアな通信経路を確立させて、日々の仕事をなさっているのではないでしょうか?...
【セキュリティ ニュース】農業従事者情報を含むデータを誤送信 - フィルタ解除で閲覧可能(1ページ目 / 全1ページ):Security NEXT 🔖 16
徳島県小松島市は、農業従事者の個人情報が含まれるデータをメールで誤送信したことを明らかにした。 同市によれば、2026年6月16日、経営所得安定対策に関する農地管理データを市内の農業法人1社へメールで送信した際、誤送信が発生したもの。 本来は同法人分のみを送信すべきだが、担当職員
Mythosクラスの影響、セキュリティの専門家はどう見るか。「防御側がAIの進化に追いつく」ために必要なこと【GMO Flatt Security】 - レバテックLAB 🔖 17
GMO Flatt Security株式会社 取締役副社長 Co-CTO 米内貴志 2019年に入社。2021年6月にCTOに就任以後、同社にて製品セキュリティに関するソリューションの研究開発を牽引する。サイバーセキュリティ国際会議「CODE BLUE 2024」レビューボード、
セキュリティインシデント体験ツール「ZANSIN」の構築方法と使ってみた感想 - NTT WEST Engineers' Blog 🔖 41
はじめに はじめにNTT西日本の長谷川です。 本記事では、セキュリティ業界の有志で運営している「MINI Hardening」というコミュニティのメンバーにより開発された、サイバー攻撃を想定したインシデント・レスポンスを体験するためのトレーニングツール「ZANSIN」の体験談と自
上席執行役員/CTO 小池と高度解析課のアルバイトの戸田です。 この度、我々2名でLinux Kernelに報告していた脆弱性CVE-2026-43456が修正され、開示を行ってよい状況になったため、ブログで詳細について紹介できればと思います。 この脆弱性の一番の特徴は、根本の原
SCS評価制度セミナー参加レポート:ISMSとの違いと、セキュリティ対応で大切なこと 🔖 1
こんにちは、MNTSQ株式会社セキュリティ推進室の北村です。 セイ・テクノロジーズ株式会社・株式会社K-model共催のオンラインセミナー「実際どうやる? ISMS取得企業がSCS評価制度に対応するためのセキュリティ運用設計」(2026年5月22日開催)に参加しました。 「SCS
第5回セキュリティ若手の会 協賛・登壇レポート 〜注目コミュニティへの参加と緊張の初登壇〜 - NTT docomo Business Engineers' Blog 🔖 12
初めまして! NTTドコモビジネス情報セキュリティ部の池山と申します。 未経験からセキュリティ分野に飛び込み、現在は脅威情報を中心に業務を担当しています。 2026年6月13日に開催された「第5回セキュリティ若手の会」にて、ドコモグループ(NTTドコモ・NTTドコモビジネス)はゴ
AI駆動開発時代、コードの品質とセキュリティをどう守るか 🔖 2
AI駆動開発時代のコード品質とセキュリティ対策 — エンジニアが今考えるべきこと
その製品、本当に"国産"? セキュリティ製品を評価する新指標「日本度」が始動 🔖 38
その製品、本当に"国産"? セキュリティ製品を評価する新指標「日本度」が始動:名乗るだけでは不十分 国産セキュリティ製品とは、条件をどこまで満たせば「国産」と言えるのか。日本サイバーセキュリティ産業振興コミュニティは、製品やサービスが国内でどの程度自律的に運用・統制・継続・保護で
第5回セキュリティ若手の会 協賛・登壇レポート 〜注目コミュニティへの参加と緊張の初登壇〜 🔖 12
初めまして! NTTドコモビジネス情報セキュリティ部の池山と申します。 未経験からセキュリティ分野に飛び込み、現在は脅威情報を中心に業務を担当しています。 2026年6月13日に開催された「第5回セキュリティ若手の会」にて、ドコモグループ(NTTドコモ・NTTドコモビジネス)はゴ
政府のセキュリティガイドライン改定から学ぶ、5つの対策 🔖 2
はじめに2026年6月12日、内閣官房 国家サイバー統括室が「政府機関等の対策基準策定のためのガイドライン」を一部改定しました。対象は政府機関や独立行政法人ですが、改定の内容を読むと、民間のシステム運用でも普通に参考になる話が多かったです。特に「なぜこの改定が必要にな...