ようこそ
ここは情報の墓場なのだ。
最近の更新
最近追加または見直した記事を10件表示します。
Takumi byGMOはどこまで先進的か:AIネイティブAppSec基盤の技術評価
Takumi byGMOの強みをAIモデルではなく探索・検証・隔離を組み合わせたハーネスに見いだし、製品成熟度と分けて評価します。
記事を読む企業向けハニーポットの設計と運用
ハニーポットを意思決定のための観測活動として捉え、PIR、RoE、隔離、データ最小化、停止条件を一つの設計へまとめます。
記事を読むHarmonyPotから考える、観測データをCTIに変える3段階
HarmonyPotの外部観測と内部確認を分け、公開観測、指向型収集、保護対象ドメイン指向型収集の条件と限界を整理します。
記事を読むAI時代のシステム会社における人事評価制度のあり方
Performance、Capability、組織貢献を分け、資格、Lab、PoC、知識共有、社内機会を将来の組織能力へつなぐ評価制度を整理します。
記事を読むAI時代のシステムアーキテクチャ
API、Policy as Code、IaC、テスト、証跡を、AIが人間の承認下で調整する全体アーキテクチャを整理します。
記事を読むAI駆動開発とAPIはなぜ相性が良いのか
AIとAPIの相性を機械可読な契約として捉え、生成、検証、変更管理へ接続する条件と限界を示します。
記事を読むAI時代にWAFはどう変わるべきか
既知攻撃検知へAPIの許可型制御を重ね、Schema、認可、業務フローを多層で守る考え方を整理します。
記事を読むレガシーシステムは捨てなくていい
公開境界をAPIへ集約し、Origin遮断と証跡を確認しながらLegacyを段階移行する条件を整理します。
記事を読むAPI化の次に来る問題
OpenAPI、Policy、IaC、Gateway、WAF、テストを一つの変更単位で同期する設計を整理します。
記事を読むS3ファイルアップロードを統制する設計
画像や動画などのファイルについて、検査・承認したversionIdとchecksumの実体だけを専用ロールで本番S3へ昇格する構成を整理します。
記事を読む