セキュリティ

セキュリティ

FIDO2/WebAuthnによるパスワードレス認証のセキュリティ対策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。FIDO2/WebAuthnによるパスワードレス認証のセキュリティ対策FIDO2とWebAuthnは、パスワードに依存しない強力な認証メカニズムをウェブにもたら...
セキュリティ

ログ管理とSIEMによる実践的な攻撃検出:脅威モデルから運用まで

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。ログ管理とSIEMによる実践的な攻撃検出:脅威モデルから運用まで現代のサイバーセキュリティにおいて、ログ管理とセキュリティ情報イベント管理(SIEM)は、組織の...
セキュリティ

OAuth 2.0 PKCEフロー実装と注意点

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。OAuth 2.0 PKCEフロー実装と注意点OAuth 2.0 Proof Key for Code Exchange (PKCE) は、主に公開クライアント...
セキュリティ

Microsoft Entra 条件付きアクセスで多要素認証を強制するアーキテクチャと実装

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。Microsoft Entra 条件付きアクセスで多要素認証を強制するアーキテクチャと実装クラウドサービスへのアクセスは、従来の境界型セキュリティモデルでは不十...
セキュリティ

Log4Shell脆弱性緩和策と運用の実践ガイド

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。Log4Shell脆弱性緩和策と運用の実践ガイドはじめに2021年12月10日(JST)に公表されたLog4Shell脆弱性(CVE-2021-44228)は、...
セキュリティ

SIP (Session Initiation Protocol)の基本解説 – RFC 3261準拠

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。SIP (Session Initiation Protocol)の基本解説 - RFC 3261準拠背景Session Initiation Protocol...
セキュリティ

XSS攻撃の仕組みと対策:Stored/Reflected/DOM-based

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。XSS攻撃の仕組みと対策:Stored/Reflected/DOM-basedクロスサイトスクリプティング(XSS)は、Webアプリケーションにおける最も一般的...
セキュリティ

SBOMによるサプライチェーンリスク管理の実践:脅威モデルから運用まで

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。SBOMによるサプライチェーンリスク管理の実践:脅威モデルから運用まではじめに現代のソフトウェア開発において、オープンソースソフトウェア(OSS)やサードパーテ...
セキュリティ

ゼロトラストとマイクロセグメンテーション:現代の脅威からシステムを守る実践ガイド

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。ゼロトラストとマイクロセグメンテーション:現代の脅威からシステムを守る実践ガイド今日の複雑なIT環境において、従来の境界型防御はもはや十分ではありません。クラウ...
セキュリティ

Entra ID条件付きアクセスと認証強度

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。Entra ID条件付きアクセスと認証強度Microsoft Entra ID (旧 Azure Active Directory) の条件付きアクセス (Co...