はてぶ・Qiita・Zennのトレンド記事を紹介
セキュリティは、情報やシステムを不正アクセスや攻撃から守るための技術や対策です。パスワード管理やウイルス対策、暗号化などが含まれます。
AI時代を生き抜くセキュリティエンジニアの条件 | ドクセル 🔖 25
# AI時代を生き抜くセキュリティエンジニアの条件 学生のためのサイバーセキュリティカンファレンス「P3NFEST 2026 Spring」での講演資料です。 近年、大規模言語モデル(LLM)やAIエージェントの急速な進化により、サイバーセキュリティの世界は大きな転換点を迎えてい
「子会社の古いVPN装置」は何点リスク? 攻撃者より先に動くためのセキュリティ“優先度”再設計術 🔖 14
ASM(アタックサーフェス管理)を、単なる資産リスト作成ツールから「どのリスクから、どの順番でつぶすか」を即座に判断する「意思決定エンジン」に再設計すること。そのための実践的な方法論を通じて、優先度に基づいた真の能動的防御が実現できるとし、名和氏は本講演をまとめていった。本稿では
セキュリティインシデントに関するお知らせ:キャッシュ設定の不具合について(2026年3月) | ZAIKO:ライブ配信、チケット、ファンクラブ運営を進化させる 🔖 28
平素よりZAIKOをご利用いただき、誠にありがとうございます。 この度、2026年3月7日(土)から3月8日(日)にかけて、弊社プラットフォームにおいてキャッシュ設定に関するセキュリティインシデントが発生いたしました。ご利用のお客様およびご関係者の皆様に多大なるご心配とご迷惑をお
1. はじめに実務レベルで生成AIが活用されるようになって2年ほどですが、特にここ1年の進化は目覚ましいものがありました。昨年末にはOpenClaw(旧Moltbot、Clawdbot)が登場し、AIエージェントが益々注目を集めています。エンタープライズではOpenClawのよ
SRE×セキュリティ合同『技術改善キャンプ』で、Terraformレビューの一部をAIに任せられないか考えた話 - 10X Product Blog 🔖 20
10X SREの栗原です。 この記事は10X 新春ブログリレー 2026の1月28日分の記事です。 株式会社10Xでは、SREチームとセキュリティチームが合同で「技術改善キャンプ」を定期的に開催しています。 事業の優先度や日々の対応に押されがちな…でも大事なタスクへ、まとまった時
©(公財)名古屋観光コンベンションビューロー(名古屋コンシェルジュ フォトライブラリー) こんにちは、Sansan株式会社 情報セキュリティ部の松尾です。 2025年12月、私は東京の本社から愛知県の中部支店へ異動しました。セキュリティ監視やインシデント対応を担うCSIRT/SO
セキュリティカンファレンス「NCA Annual Conference 2025」に登壇してきました 🔖 10
こんにちは、イノベーションセンターのNetwork Analytics for Security(NA4Sec)プロジェクトの山門です。 この記事では、2025年12月18日-19日に開催されたカンファレンスNCA Annual Conference 2025へ登壇してきた模様を
上場企業のメールセキュリティを調べてみた – DMARC・SPF設定の実態 🔖 163
お疲れ様です。 現在、重要な経営案件の対応中につき、このメールは他の役員・同僚には共有しないよう お願いいたします。 今すぐ、弊社のDMARCレコードを確認し、設定文字列を取得してください。 取得後は、その文字列をQRコード化して、記事コメント欄に 書き込んでいただくよう、お願い
Next.jsアプリの品質をどう守る?単体テスト・テスト戦略・セキュリティの要点をつかむ3冊 | レバテックラボ(レバテックLAB) 🔖 16
Next.jsアプリの品質をどう守る?単体テスト・テスト戦略・セキュリティの要点をつかむ3冊 2026年3月2日 株式会社 REUNION SOFTWARE 代表取締役 Software Engineer 吉井 健文 2025年3月 までフロントエンドリードとして、数々のプロジェ
最近、事業会社でセキュリティに携わることの難しさについて色々と考えることがあったのでちょっと言語化してみる。いわゆる「セキュリティの知識をキャッチアップするのが大変」という直接的な話ではなく、もう少し構造的な難しさについて。特に何か明快な結論や解決策を提示できるわけではないのだが
AI に 24 時間セキュリティ監視を任せてみた — ホームラボで SOC を構築した話 🔖 42
はじめに 前回の記事では、n8n を MCP サーバーとして OpenClaw に統合し、ワークフロー自動化の基盤を作りました。記事の最後に「今後の展望」としてこう書きました: セキュリティアラート自動トリアージ: Sysdig アラート → 情報収集 → 重大度判定 → 通知
Gmailアカウントのセキュリティを今すぐ確認せよ、攻撃が進行中だ | Forbes JAPAN 公式サイト(フォーブス ジャパン) 🔖 43
ハッキング攻撃は、AIの最新動向にも一部後押しされながら、急速なペースで進化し続けている。だが変わらないことが一つある。メールアカウントは依然として、攻撃者の照準のど真ん中にあるという点だ。推定でアクティブユーザーが20億人いるGmailがサイバー攻撃の主要標的になるのは驚くこと
最近、事業会社でセキュリティに携わることの難しさについて色々と考えることがあったのでちょっと言語化してみる。いわゆる「セキュリティの知識をキャッチアップするのが大変」という直接的な話ではなく、もう少し構造的な難しさについて。特に何か明快な結論や解決策を提示できるわけではないのだが
AI に 24 時間セキュリティ監視を任せてみた — ホームラボで SOC を構築した話 🔖 42
はじめに前回の記事では、n8n を MCP サーバーとして OpenClaw に統合し、ワークフロー自動化の基盤を作りました。記事の最後に「今後の展望」としてこう書きました:セキュリティアラート自動トリアージ: Sysdig アラート → 情報収集 → 重大度判定 ...
入社前から自分の仕事を奪うセキュリティレビューAIエージェントを作った - Sansan Tech Blog 🔖 39
はじめに 2025年12月に情報セキュリティ部Product Securityグループでインターンをしました床井です。 Product Securityグループは、ビジネスデータベース「Sansan」や経理AXサービス「Bill One」をはじめとする、Sansanが提供する全て
入社前から自分の仕事を奪うセキュリティレビューAIエージェントを作った 🔖 39
はじめに 2025年12月に情報セキュリティ部Product Securityグループでインターンをしました床井です。 Product Securityグループは、ビジネスデータベース「Sansan」や経理AXサービス「Bill One」をはじめとする、Sansanが提供する全て
サイバーセキュリティの成熟度モデル『The Sliding Scale of Cyber Security』を基に、脅威インテリジェンスの活用方法を考察。
凄腕専門家すら見逃す脆弱性を検知・修正するAI「Claude Code Security」登場。セキュリティ大手は株価下落(生成AIクローズアップ) | テクノエッジ TechnoEdge 🔖 24
1週間の気になる生成AI技術・研究をいくつかピックアップして解説する連載「生成AIウィークリー」から、特に興味深いAI技術や研究にスポットライトを当てる生成AIクローズアップ。 今回は、Anthropicが2026年2月20日にリサーチプレビュー版を限定公開した、コードの脆弱性を
マルチクラウド環境での生成AIのセキュリティとガバナンス - Vertex AI (Gemini) における「多層防御」の設計と実装 - Techtouch Developers Blog 🔖 30
はじめに 逆ピラミッド型の多層防御 基盤層 組織ポリシーの適用 データの保管場所と推論の実行場所 信頼層 WIF 連携における実装上の注意点 権限層 まとめ はじめに テックタッチで SRE をしている masao です。 最近、趣味のマラソンで日々の練習メニューからレース当日の
【n8n×Gemini】情シス不要!スプシとAIで作る「全自動セキュリティ監査ボット」(IPA SECURITY ACTION対応) 🔖 16
はじめに:セキュリティ宣言は「作った後」が一番大変 昨今、大手企業との取引やIT導入補助金の要件として 「IPA SECURITY ACTION(セキュリティ対策自己宣言)」 の取得が求められるケースが増えています。特に「★★(二つ星)」を取得するには、自社の「情報セキュリティ基
マルチクラウド環境での生成AIのセキュリティとガバナンス - Vertex AI (Gemini) における「多層防御」の設計と実装 🔖 30
マルチクラウド環境で Vertex AI(Gemini)を利用する際、いかにセキュリティとガバナンスを強化するか。組織ポリシー、WIF、IAM を組み合わせた「多層防御」の設計と Terraform による実装例を紹介します。
SaaSの次はセキュリティか?Anthropicが自律型脆弱性発見AI「Claude Code Security」を発表 | XenoSpectrum 🔖 12
2026年2月20日、AI開発企業のAnthropicは、同社初となるサイバーセキュリティ特化型プロダクト「Claude Code Security」を発表した。大規模なコードベースを自律的に探索し、人間の専門家が見落とすような深刻なソフトウェアの脆弱性を発見・修正提案するこのツ
5分でわかるファイアウォール設定ミスの防ぎ方【セキュリティインシデント防止】 🔖 2
5分でわかるファイアウォール設定ミスの防ぎ方【セキュリティインシデント防止】隔週でエンジニアもくもく会、実践型ハンズオンを開催中!私たちハンズオンラボでは、ファイアウォール設定ミスでヒヤッとした経験がある方、これから設定を任される方のための実践型ハンズオンを定期開催...
Claude Code Securityが発表され、セキュリティ株が暴落。AIが数十年見逃されたバグ500件を発見した 🔖 556
何が起きたのか2026年2月20日、AnthropicがClaude Code上で動作するセキュリティスキャン機能「Claude Code Security」を発表した。その瞬間、サイバーセキュリティ株が軒並み暴落した。📉 2026/02/20 サイバーセキュリティ...
Cloudflare無料プランだけで個人サイトのセキュリティが完結した話 🔖 252
TL;DR Cloudflareのアドバンテージは、次の3点です。 無料プランだけでWAF・ボット対策まで揃う、セキュリティの充実度 DNS統合だからこそ、煩雑でリスクの高い設定をワンクリックで実現 AIクローラー対策やページ先読みなど、最新トレンドへの即応 つい3日前にClou
Cloudflare無料プランだけで個人サイトのセキュリティが完結した話 🔖 252
TL;DRCloudflareのアドバンテージは、次の3点です。無料プランだけでWAF・ボット対策まで揃う、セキュリティの充実度DNS統合だからこそ、煩雑でリスクの高い設定をワンクリックで実現AIクローラー対策やページ先読みなど、最新トレンドへの即応つい3日前にC
自分のOSSリポジトリにGitHubのセキュリティ設定を入れ、自分用の手順書を作った - $shibayu36->blog; 🔖 165
title: 自分のOSSのレポジトリに最低限GitHubのセキュリティ設定を入れた 昨今GitHub上で提供されている有名なOSSに対して攻撃がなされることが多い(例: Nxの2025/08の事例)。自分もそこから学び、最低限GitHub上でセキュリティ周りの設定を入れた方が良
はじめにこれまでクラウドサービスにまったく触れたことはありませんでしたが、ひょんなことからAmazon Web Services(AWS)が提供するユーザセキュリティについて調べる機会がありました。ここでいうユーザセキュリティとは、AWSクラウド上に保管されているユ...
コンテナセキュリティの最新事情 ~ 2026年版 ~ 🔖 73
イベント登壇資料です。 2026/2/12 SCSK Sysdig Bootcamp
わずか45秒で巨大電力会社の中枢が乗っ取られる…「セキュリティがガバガバ」すぎる日本企業の根本問題 🔖 20
重要なのはネットワーク・セキュリティ 政府の関係省庁やマスコミを含めて、日本人が気づいていない盲点に「ネットワーク・セキュリティ」と「サイバー・セキュリティ」の区別がついていない問題がある。両者の関係性すら理解されていない結果、日本の政府や企業の対策は空振りに終わることが少なくな
わずか45秒で巨大電力会社の中枢が乗っ取られる…「セキュリティがガバガバ」すぎる日本企業の根本問題(プレジデントオンライン) - Yahoo!ニュース 🔖 21
不正アクセスの被害に遭う企業が相次いでいる。軍事アナリストの小川和久さんは「大手企業であっても、形だけの対策でお茶を濁しており、高いセキュリティ意識を持っている社員が少ないことが問題だ」という――。 【画像をみる】アメリカの伝説のハッカー ※本稿は、小川和久『総理、国防も安全も穴
AWSにおけるアウトバウンドセキュリティの基礎 - 電通総研 テックブログ 🔖 53
はじめに 金融IT本部 2年目の坂江 克斗です。 業務にてアウトバウンドセキュリティを考えるタイミングがあったため、本記事を書きました。 初学者の視点で疑問に感じる部分も含め、アウトバウンドセキュリティ全体の基本的な概念を解説できればと思います。 はじめに アウトバウンドセキュリ
AIが脆弱性を96%見つける時代に、僕らがセキュリティを学ぶ意味はあるのか 🔖 179
「このコード、セキュリティ的に大丈夫かな……」 PRレビューのたびに、なんとなく不安になる。SQLインジェクション、XSS、CSRF——知識としては知っている。でも、自分のレビューで本当に脆弱性を潰しきれているかと聞かれたら、正直自信がない。 そしてある日、こんなニュースが流れて
セキュリティを大幅強化、驚きを隠せない次期「Ubuntu 26.04」の全容 🔖 125
Linuxに少しでも触れたことがあれば、「Ubuntu」が市場で最も普及しているディストリビューションの一つであることはご存じだろう。 Ubuntuは非常に予測しやすいリリースサイクルを持っており、4月に「.04」、10月に「.10」がリリースされる。この正確さは時計のようであり
Ubuntu Weekly Topics Ubuntu 26.04 LTS(resolute)の開発;Snapshot 3のリリースとArm64向けSteam Snap、25.04のサポート終了、注目すべきセキュリティー的な視点 resolute(Ubuntu 26.04
【セキュリティ ニュース】ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ(1ページ目 / 全1ページ):Security NEXT 🔖 23
ウェブサーバ「NGINX」において中間者攻撃により応答が改ざんされるおそれがある脆弱性が判明した。商用版、オープンソース版のいずれも影響を受ける。 TLSで保護された上流サーバへプロキシを設定した場合に、中間者攻撃(MITM攻撃)で応答へ平文データを注入されるおそれがある脆弱性「
NLBで"クライアントIPアドレスの保持"をするときに、ターゲット側のセキュリティグループで取るべき設定 🔖 1
はじめにお疲れ様です。矢儀 @yuki_ink です。NLB、使ってますか?AWS Network Load Balancer (NLB) には「クライアントIPアドレスの保持」という機能があります。この機能を有効にすると、NLB配下のターゲット(EC2など)にク...
Claude Codeを使ったSaaSセキュリティチェックの自動化 - カミナシ エンジニアブログ 🔖 74
コーポレートエンジニアの @sion_cojp です。 この記事では、Claude Code を使って SaaS セキュリティチェックを自動化した取り組みについて紹介します。 SaaSセキュリティチェックとは? 従業員が新しい SaaS を業務で利用したい場合、その SaaS が
Claude Codeを使ったSaaSセキュリティチェックの自動化 🔖 74
コーポレートエンジニアの @sion_cojp です。 この記事では、Claude Code を使って SaaS セキュリティチェックを自動化した取り組みについて紹介します。 SaaSセキュリティチェックとは? 従業員が新しい SaaS を業務で利用したい場合、その SaaS が
Claude Codeを使ったSaaSセキュリティチェックの自動化 🔖 74
コーポレートエンジニアの @sion_cojp です。 この記事では、Claude Code を使って SaaS セキュリティチェックを自動化した取り組みについて紹介します。 SaaSセキュリティチェックとは? 従業員が新しい SaaS を業務で利用したい場合、その SaaS が
さくらのクラウド、ガバメントクラウドの条件クリアまであと3つまで到達。残りは統制やセキュリティ認証、オブジェクトストレージなどの一部に 🔖 144
さくらのクラウド、ガバメントクラウドの条件クリアまであと3つまで到達。残りは統制やセキュリティ認証、オブジェクトストレージなどの一部に デジタル庁はガバメントクラウドの構築に関して、さくらのクラウドの開発計画の進捗状況を1月30日付けで公表しました。 5つのクラウドがガバメントク
攻撃対象領域を可視化する:ASM・OSINTによるセキュリティ評価の実践 - Oisix ra daichi Creator's Blog(オイシックス・ラ・大地クリエイターズブログ) 🔖 38
はじめに こんにちは、グループ情報セキュリティ統括室の廣瀬です。 ランサムウェアの攻撃は年々増加しています。ニュースで報じられるたびに、「次は自分たちの番だ」という不安が頭をよぎります。攻撃者は企業のインターネット公開資産を偵察し、脆弱な侵入口を探している。この脅威に対抗するには