セキュリティ

セキュリティ

SaaS連携におけるOAuth 2.0とOpenID Connectの実装ガイド

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。SaaS連携におけるOAuth 2.0とOpenID Connectの実装ガイドクラウドサービスの普及に伴い、複数のSaaS(Software as a Ser...
セキュリティ

SLSA Provenanceとサプライチェーンセキュリティの脅威と対策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。SLSA Provenanceとサプライチェーンセキュリティの脅威と対策ソフトウェアサプライチェーンセキュリティは、現代のデジタルエコシステムにおいて最も重要な...
セキュリティ

M365 Defender Advanced Hunting KQLによる高度な脅威ハンティング

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。M365 Defender Advanced Hunting KQLによる高度な脅威ハンティングM365 Defender Advanced Hunting(高...
セキュリティ

OAuth 2.1 PKCEによる認可コード横取り防御

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。OAuth 2.1 PKCEによる認可コード横取り防御OAuth 2.0は広く利用されている認可フレームワークですが、その実装にはセキュリティ上の課題が指摘され...
セキュリティ

RFC 7519 JSON Web Token (JWT)の構造と検証

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。RFC 7519 JSON Web Token (JWT)の構造と検証背景WebアプリケーションやAPIが分散化・マイクロサービス化するにつれて、ステートレスな...
セキュリティ

FIDO2/WebAuthnによるパスワードレス認証のセキュリティモデルと対策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。FIDO2/WebAuthnによるパスワードレス認証のセキュリティモデルと対策FIDO2/WebAuthnは、公開鍵暗号方式を利用してパスワードに依存しないセキ...
セキュリティ

SASEとZero Trustの連携戦略:現代のサイバー脅威に対応するセキュリティモデル

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。SASEとZero Trustの連携戦略:現代のサイバー脅威に対応するセキュリティモデル現代の企業IT環境は、クラウドサービスの利用拡大、リモートワークの常態化...
セキュリティ

SSRF攻撃の仕組みと効果的な緩和策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。SSRF攻撃の仕組みと効果的な緩和策SSRF(Server-Side Request Forgery、サーバーサイド・リクエスト・フォージェリ)攻撃は、Webア...
セキュリティ

SSRF攻撃の仕組みと効果的な緩和策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。SSRF攻撃の仕組みと効果的な緩和策SSRF (Server-Side Request Forgery) 攻撃は、Webアプリケーションがユーザー指定のURLに...
セキュリティ

SLSAフレームワークによるソフトウェアサプライチェーン保護

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。SLSAフレームワークによるソフトウェアサプライチェーン保護ソフトウェアサプライチェーンの複雑化は、現代のソフトウェア開発における最も重大なセキュリティ課題の一...