ようこそ
ここは情報の墓場なのだ。
最近の更新
最近追加または見直した記事を10件表示します。
100〜200 SaaSで考えるSSPM導入効果と運用TCO
SSPMをSaaS設定統制の自動化として捉え、手動チェックリストとの費用、創出時間、損益分岐点を4層で比較します。
記事を読むWAF強化概論
導入済みWAFから、Positive Security、AIによる継続チューニング、脆弱性の動的検証へ進む強化手順を整理します。
記事を読むAWSで考えるAI駆動Positive WAFと脆弱性到達可能性検証
Application Security Contractを中間表現にし、WAF生成のFast Loopと脆弱性検証のSlow Loopを証跡と人間承認でつなぎます。
記事を読むAI駆動開発はWAFの「ポジティブセキュリティ」を実用段階へ進める
Application Codeから正常通信の契約を抽出し、Test、観測、人間の承認を経てWAF Policyへ同期する設計を整理します。
記事を読むTakumi byGMOはどこまで先進的か:AIネイティブAppSec基盤の技術評価
Takumi byGMOの強みをAIモデルではなく探索・検証・隔離を組み合わせたハーネスに見いだし、製品成熟度と分けて評価します。
記事を読む企業向けハニーポットの設計と運用
ハニーポットを意思決定のための観測活動として捉え、PIR、RoE、隔離、データ最小化、停止条件を一つの設計へまとめます。
記事を読むHarmonyPotから考える、観測データをCTIに変える3段階
HarmonyPotの外部観測と本番Analyticsを分け、公開観測、指向型収集、保護対象ドメイン指向型収集の条件と限界を整理します。
記事を読むAI時代のシステム会社における人事評価制度のあり方
Performance、Capability、組織貢献を分け、資格、Lab、PoC、知識共有、社内機会を将来の組織能力へつなぐ評価制度を整理します。
記事を読むAI時代のシステムアーキテクチャ
API、Policy as Code、IaC、テスト、証跡を、AIが人間の承認下で調整する全体アーキテクチャを整理します。
記事を読むAI駆動開発とAPIはなぜ相性が良いのか
AIとAPIの相性を機械可読な契約として捉え、生成、検証、変更管理へ接続する条件と限界を示します。
記事を読む