メインコンテンツまでスキップ

「セキュリティ実務者向け」タグのついた45記事

セキュリティ担当者、運用担当者、調査担当者向けの記事。

全てのタグを見る

00 全体原則

統制・実装基準体系の目的、適用原則、用語、責任構造、禁止事項、共通IDを定義する基準文書です。

01 システム分類と適用判定

統制・実装基準の適用深度を決定するためのシステム分類、判定軸、Tier、再判定条件を定義する基準文書です。

02 統制目的カタログ

組織共通の統制目的ID、統制目的、主担当、代表証跡、評価指標を定義する基準文書です。

03B インフラ・基盤実装基準

インフラ・基盤担当が満たすべき資産、構成、ネットワーク、脆弱性、鍵、バックアップ、共通統制の実装基準です。

03C アプリ・開発実装基準

アプリ・開発担当が満たすべき設計、認証認可、入力検証、CI/CD、依存関係、リリース、AI実装の基準です。

03D 運用・監視実装基準

運用・監視担当が満たすべきログ、監視、変更管理、作業承認、インシデント初動、復旧対応の基準です。

04 証跡基準

統制有効性を説明するための証跡種別、信頼度、メタデータ、鮮度、保存、改ざん耐性、証跡契約を定義する基準です。

06 評価・報告基準

統制有効性、証跡品質、例外滞留、是正速度、再指摘を評価し、経営、2線、内部監査へ報告する基準です。

6大WAF総合比較 2026

AWS WAF、Google Cloud Armor、Azure WAF、Akamai、Cloudflare、Impervaを、WAF、DDoS、Bot、API、運用、コスト、市場評価の観点から比較する長編レポート。

90 出典マッピング

NIST、政府統一基準、金融庁、OWASP、CIS、ISO、PCI DSS等の外部基準を統制目的IDへ対応付ける付録です。

91 証跡テンプレート集

証跡契約、例外申請、アクセスレビュー、復元試験、委託先評価、リリース承認などの標準テンプレートを定義します。

92 チェックリスト索引

従来のチェックリスト項目を統制目的ID、担当者別実装基準、証跡基準、例外管理へ接続する索引です。

93 証跡DB設計

証跡レジストリを実装するための概念図、ER関係、テーブル設計、更新責任、1対多・多対多関係を定義します。

AI攻撃ツール動向

AI攻撃ツールの動向を、攻撃支援、悪用シナリオ、防御側の注意点、観測すべき変化の観点で整理する記事です。

AWS WAFのチューニング手法

AWS Managed Rulesの選定、WCU計算、Count導入、誤検知調整、Block移行までのAWS WAFチューニング手順を整理する記事です。

EMV SRC

EMV SRCの位置づけ、関係者、利用者体験、加盟店Webセキュリティとの関係を整理する決済ドメイン記事です。

SBOM PoCの始め方

SBOM PoCの始め方を、目的設定、対象選定、評価観点、運用接続に分けて整理する記事です。

SOCアクション設計

SOCで検知後に行う確認、隔離、復旧、証跡保全を、ログと判断の関係から整理します。

SSPM製品選定 2026

2026年時点のSSPMを、導入目的、ライセンス体系、対応SaaS、製品特性、PoCの観点から選ぶための調査記録。

ランサム演習シナリオA

ランサムウェア対応の机上演習シナリオを、初動、判断、連絡、復旧、再発防止の観点で整理する演習記事です。

損保の事故受付フロー

損保の事故受付フローを、受付、確認、支払判断、関係者連携の流れとWeb化時の観点で整理する業務ドメイン記事です。

統制・実装基準

統制目的、システム分類、担当者別実装基準、証跡基準、例外管理、評価報告を分けて定義する基準文書体系の入口です。

高度なBot対策が必要となる条件

高度なBotに狙われやすいサイトの共通点を、希少資源、アカウント資産、大量作成、データ資産、高コスト処理の観点から整理する記事です。