メインコンテンツまでスキップ

ようこそ

ここは情報の墓場なのだ。

最近の更新

最近追加または見直した文書を最大20件掲載するのだ。

公開日ブログタイトルブログ概要
100〜200 SaaSで考えるSSPM導入効果と運用TCOSSPMをSaaS設定統制の自動化として捉え、手動チェックリストとの費用、創出時間、損益分岐点を4層で比較します。
WAF強化概論導入済みWAFから、Positive Security、AIによる継続チューニング、脆弱性の動的検証へ進む強化手順を整理します。
AWSで考えるAI駆動Positive WAFと脆弱性到達可能性検証Application Security Contractを中間表現にし、WAF生成のFast Loopと脆弱性検証のSlow Loopを証跡と人間承認でつなぎます。
AI駆動開発はWAFの「ポジティブセキュリティ」を実用段階へ進めるApplication Codeから正常通信の契約を抽出し、Test、観測、人間の承認を経てWAF Policyへ同期する設計を整理します。
Takumi byGMOはどこまで先進的か:AIネイティブAppSec基盤の技術評価Takumi byGMOの強みをAIモデルではなく探索・検証・隔離を組み合わせたハーネスに見いだし、製品成熟度と分けて評価します。
企業向けハニーポットの設計と運用ハニーポットを意思決定のための観測活動として捉え、PIR、RoE、隔離、データ最小化、停止条件を一つの設計へまとめます。
HarmonyPotから考える、観測データをCTIに変える3段階HarmonyPotの外部観測と本番Analyticsを分け、公開観測、指向型収集、保護対象ドメイン指向型収集の条件と限界を整理します。
AI時代のシステム会社における人事評価制度のあり方Performance、Capability、組織貢献を分け、資格、Lab、PoC、知識共有、社内機会を将来の組織能力へつなぐ評価制度を整理します。
AI時代のシステムアーキテクチャAPI、Policy as Code、IaC、テスト、証跡を、AIが人間の承認下で調整する全体アーキテクチャを整理します。
AI駆動開発とAPIはなぜ相性が良いのかAIとAPIの相性を機械可読な契約として捉え、生成、検証、変更管理へ接続する条件と限界を示します。
AI時代にWAFはどう変わるべきか既知攻撃検知へAPIの許可型制御を重ね、Schema、認可、業務フローを多層で守る考え方を整理します。
レガシーシステムは捨てなくていい公開境界をAPIへ集約し、Origin遮断と証跡を確認しながらLegacyを段階移行する条件を整理します。
API化の次に来る問題OpenAPI、Policy、IaC、Gateway、WAF、テストを一つの変更単位で同期する設計を整理します。
S3ファイルアップロードを統制する設計画像や動画などのファイルについて、検査・承認したversionIdとchecksumの実体だけを専用ロールで本番S3へ昇格する構成を整理します。
AWS WAF・Google Cloud Armor・Azure WAFのマネージドルール設計比較3大クラウドのマネージドルールを、グループ参照型、関数呼び出し型、ルールセット型という設計差から比較します。
ASMの仕組み:IPスキャンだけでは見えない攻撃面をどう発見するかASMがシードから資産候補を広げ、IP、DNS、証明書、名前付きHTTP観測を組み合わせて外部攻撃面を作る仕組みを整理します。
Falcon ShieldとMicrosoft 365 E5付帯SSPMの機能比較Microsoft 365単体と複数SaaS横断で結論が変わる理由を、設定評価、ID、OAuth、是正運用、PoCの観点から比較します。
高度なBot対策が必要となる条件WAFや単純なレート制限を超えるBot対策が必要かを、攻撃者の利益、対象業務、観測兆候、残存リスクから判断するための整理です。
6大WAF総合比較 2026AWS WAF、Google Cloud Armor、Azure WAF、Akamai、Cloudflare、Impervaを、WAF、DDoS、Bot、API、運用、コスト、市場評価の観点から比較します。
SSPM製品選定 2026重要SaaSだけに導入できるかというライセンス論点を中心に、2026年時点のSSPM製品比較、評価軸、PoC、見積もり条件を整理します。