セキュリティ

セキュリティ

OWASP API Security Top 10 (2023) の脅威と対策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。OWASP API Security Top 10 (2023) の脅威と対策APIは現代のデジタルサービスの基盤であり、そのセキュリティは組織にとって極めて重...
セキュリティ

OAuth 2.0 PKCEフローのセキュリティ強化と実運用での注意点

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。OAuth 2.0 PKCEフローのセキュリティ強化と実運用での注意点OAuth 2.0は、Webサービスやモバイルアプリケーションがユーザーデータに安全にアク...
セキュリティ

OWASP Top 10 2021: Server-Side Request Forgery (SSRF) の解説と対策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。OWASP Top 10 2021: Server-Side Request Forgery (SSRF) の解説と対策Server-Side Request ...
セキュリティ

RFC 9205: OAuth 2.1の主要変更点とセキュリティ強化

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。RFC 9205: OAuth 2.1の主要変更点とセキュリティ強化背景OAuth 2.0は、リソースオーナー(ユーザー)に代わって、クライアントアプリケーショ...
セキュリティ

FIDO2パスキーのエンタープライズ導入とWebAuthnアッテステーションにおけるセキュリティ課題と対策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。FIDO2パスキーのエンタープライズ導入とWebAuthnアッテステーションにおけるセキュリティ課題と対策FIDO2パスキーは、パスワードレス認証の新たな標準と...
セキュリティ

WebAuthn(FIDO2)の仕組みと実装

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。WebAuthn(FIDO2)の仕組みと実装WebAuthn(Web Authentication)は、W3Cによって標準化されたWeb認証APIであり、FID...
セキュリティ

Microsoft Entra IDパスワードレス認証の実装ガイド

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。Microsoft Entra IDパスワードレス認証の実装ガイドMicrosoft Entra ID(旧Azure Active Directory)における...
セキュリティ

OAuth 2.1とPKCEによるモバイルアプリ認証の強化

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。OAuth 2.1とPKCEによるモバイルアプリ認証の強化モバイルアプリケーションにおけるユーザー認証は、利便性とセキュリティのバランスが極めて重要です。OAu...
セキュリティ

Azure AD B2Cカスタムポリシーによる高度な認証フロー制御

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。Azure AD B2Cカスタムポリシーによる高度な認証フロー制御Azure Active Directory B2C (Azure AD B2C) は、顧客向...
セキュリティ

RFC 9000に基づくQUICプロトコルのハンドシェイク詳細

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。RFC 9000に基づくQUICプロトコルのハンドシェイク詳細背景インターネットプロトコルの進化は、より高速で安全な通信を追求する中で、常に続いています。従来の...