ようこそ
ここは情報の墓場なのだ。
主題から探す
| 主題 | 入口 |
|---|---|
| 実装・検証 | 実装記録 |
| 技術判断 | 技術 |
| ガバナンス・要件 | マネジメント / 統制・実装基準 |
| 業務ドメイン | 業務ドメイン |
| 教材・基準 | 新卒向けセキュリティ教材 / 統制・実装基準 |
| 時点記録 | 記事を探す |
名前や分類から探す
最近の更新
最近追加または見直した記事を3件だけ表示します。
S3ファイルアップロードを統制する設計
画像や動画などのファイルについて、検査・承認したversionIdとchecksumの実体だけを専用ロールで本番S3へ昇格する構成を整理します。
記事を読むAWS WAF・Google Cloud Armor・Azure WAFのマネージドルール設計比較
3大クラウドのマネージドルールを、グループ参照型、関数呼び出し型、ルールセット型という設計差から比較します。
記事を読むASMの仕組み:IPスキャンだけでは見えない攻撃面をどう発見するか
ASMがシードから資産候補を広げ、IP、DNS、証明書、名前付きHTTP観測を組み合わせて外部攻撃面を作る仕組みを整理します。
記事を読む