はてぶ・Qiita・Zennのトレンド記事を紹介
セキュリティは、情報やシステムを不正アクセスや攻撃から守るための技術や対策です。パスワード管理やウイルス対策、暗号化などが含まれます。
AI時代の新しいセキュリティのカタチをつくる。 30年の経験者がSansanを選んだ理由 🔖 1
キャリアは、選択の積み重ねでできています。 どんな経験を経て、なぜSansanを選び、いまどんな挑戦に向き合っているのか。 「Sansan 3 Stories」では、これまでの歩みと、実際にSansanで働いて感じたこと、そしてこれからの挑戦を「過去・現在・未来」の3つのストーリ
SOCからプロダクト開発へ。セキュリティエンジニアが認証基盤チームにJumpした話 🔖 1
技術本部Platform Engineering Unit Identity Platformグループの吉山です。 弊社が提供する経理AXサービス「Bill One」や契約AXサービス「Contract One」といったプロダクトが利用する共通認証基盤「Auth One」の開発と
【2026年版】OWASP LLM Top 10 v3.0から読み解く、AIセキュリティにおける「引き算」の重要性 🔖 1
こんにちは、エーピーコミュニケーションズ ACS事業部の福井です。 生成AIや自律型AIエージェント(Agentic AI)の業務実装が進む中、セキュリティの考え方も大きな転換期を迎えていると感じています。 先日、OWASP(Open Worldwide Application
セキュリティ・キャンプ2026B2 セキュリティ分析LLMエージェントの実装 /seccamp2026-b2 🔖 85
Deep Security Conference 2025:生成AI時代のセキュリティ監視 /dsc2025-genai-secmon
攻撃と防御で学ぶAI時代のプロダクトセキュリティ演習 🔖 63
2026年度リクルート エンジニアコース新人研修の講義資料です。
OpenAI、GitHubのプルリクエストをセキュリティ面から詳しく調べる「Codex Security Review」を研究プレビューで提供 | gihyo.jp 🔖 16
OpenAI、GitHubのプルリクエストをセキュリティ面から詳しく調べる「Codex Security Review」を研究プレビューで提供 OpenAIは2026年8月6日、GitHubのプルリクエストをセキュリティ面から詳しく調べる「Codex Security Rev
ネットワークセキュリティの基礎を学習した話(ファイアウォール・IDS/IPS・プロキシ・VPNまで) 🔖 1
ネットワークセキュリティの基礎を学習した話(ファイアウォール・IDS/IPS・プロキシ・VPNまで)はじめに情報処理安全確保支援士試験の対策として、ネットワークセキュリティの基礎知識を学習したのでまとめます。TCP/UDPの違いから、ファイアウォール、WAF、IDS...
アンドパッドSRE/DBRE/セキュリティ/FinOpsメンバーによるKubeCon + CloudNativeCon Japan 2026のおすすめセッション 🔖 18
こんにちは。アンドパッドのDBREの久保です。 events.linuxfoundation.org 昨年に続き、KubeCon + CloudNativeCon Japan 2026が今年も開催されました!アンドパッドからは、SREチームの谷合、DBREチームの久保、FinOp
npm代替を目指すセキュリティファーストなパッケージマネージャ「vlt」バージョン1.0に到達。npmのミラーレジストリ、プライベートレジストリも提供開始 🔖 18
npm代替を目指すセキュリティファーストなパッケージマネージャ「vlt」バージョン1.0に到達。npmのミラーレジストリ、プライベートレジストリも提供開始 npmに代わる新しいJavaScriptのパッケージシステム「vlt」(vōlt:ボールト)を開発しているvlt techn
Googleパスワードマネージャーの脆弱性を悪用してパスキー認証を突破する攻撃手法「Pass-ta-key」がセキュリティ企業によって報告される 🔖 15
パロアルトネットワークスの脅威研究部門「Unit 42」が、Googleパスワードマネージャーの同期パスキーに関する実装上の弱点を悪用する3種類の攻撃手法を報告しました。被害者のWindowsパソコンがマルウェアに感染している場合、本人の操作なしでパスキー認証を突破されたり、保存
【初心者向け】「セキュリティを担保できてる?」とは何なのか 🔖 1
はじめにこんにちは。とまと🍅好きのエンジニアです。最近育ててるトマトが赤くなってきて夏だなーと感じています。それはさておき、私はこの4月に入社し4ヶ月ほど経ちました。現在、データエンジニアとしてデータ基盤構築の業務に奮闘する毎日を送っています。業務を進める中で、...
AWS BuilderCards v2 セキュリティ拡張パック ポケットガイド 🔖 2
本記事は、BIPROGY / ユニアデックス社内AWSコミュニティ「BIPROGY AWS SPARK」の定期投稿企画第7回目の記事です。他の定期投稿企画の記事は、インデックスページをご覧ください。AWS BuilderCards v2(2nd Edition)...
【Expert Cross #3・前編】ソフト・ハードの両面から「話せる」エンジニアの流儀 GMOサイバーセキュリティ byイエラエ・三村聡志が語る、「伝えることで世界を良くする」エキスパートの在り方 スマート家電から産業用ロボットまで、あらゆる機器がネットワークにつながる時代に
クラウドセキュリティ入門 ~安全なクラウド利用のための基礎知識~ 🔖 242
第03回shirosec しろおび夏祭り2026 https://shirosec.connpass.com/event/397254/ 本セッションではクラウドを支える技術の解説から、実際の攻撃手法までを解説します。前半で攻撃手法の理解に必要な前提知識の提供を行い、後半では、実
【セキュリティ ニュース】「PHP」に複数の脆弱性 - セキュリティリリースを公開(1ページ目 / 全1ページ):Security NEXT 🔖 25
「PHP」の開発チームは現地時間2026年7月30日、複数の脆弱性を修正したセキュリティアップデート「PHP 8.5.9」「同8.4.24」「同8.3.33」「同8.2.33」をリリースした。各ブランチの利用者にアップデートを呼びかけている。 今回公開した「同8.3.33」「同8
セキュリティの仕事は、社内に落ちている──情シス・インフラが最初に拾うべき5つ 🔖 148
この記事について 「セキュリティをやりたいけど、転職しないと無理だと思っている」——情シスやインフラ運用をしている人から、わりとよく聞く話です。 でも実際にやってみて思うのは、セキュリティの仕事は、たいてい社内に落ちているということです。誰の担当でもないまま放置されているタスクが
スマートバンクのセキュリティを支える「セキュリティ委員会」の紹介と今後の展望 🔖 3
こんにちは、株式会社スマートバンクの顧客体験チームでプロダクトエンジニアをしています、すてにゃん (id:stefafafan) です。今回はセキュリティ委員会の委員長である私から、弊社で直近やっていた活動を簡単に紹介していきます。 セキュリティ委員会立ち上げの経緯 セキュリティ
Microsoftがセキュリティ特化AI「MAI-Cyber-1-Flash」を発表、GPT-5.4と組み合わせてClaude Mythos 5超えのセキュリティ能力を低コストで発揮 🔖 17
MicrosoftがAIセキュリティシステム「MDASH」に、セキュリティ用AIモデル「MAI-Cyber-1-Flash」を組み込んだことを発表しました。これにより、主要モデルと比べて半分のコストで世界トップクラスのパフォーマンスが発揮できるとのことです。 Introducin
「AIのセキュリティリスクとしてお堅い説明するよりこれ見せた方が理解が早そう」AIずんだもんが視聴者によるプロンプトインジェクションで壊れる動画が怖い 🔖 55
「AIのセキュリティリスクとしてお堅い説明するよりこれ見せた方が理解が早そう」AIずんだもんが視聴者によるプロンプトインジェクションで壊れる動画が怖い
本スライドは、MIXIの2026年度新卒向け技術研修で使用された資料です。 MIXI 2026新卒技術研修 『セキュリティ研修』 ─────────────────────────────── ※皆様へのお願い※ 資料・動画・リポジトリのご利用につい…
AWSを学習する中で勘違いしていたセキュリティグループの送信元 🔖 1
はじめに今回は、AWS初心者の私がAWSを学ぶ中で特に理解するのに時間がかかったセキュリティグループについてまとめました。私と同じようなAWS初学者の方の参考になれば幸いです。セキュリティグループは結局どこに適用されるのかインバウンドルールとアウトバウンドルール...
バチカンのお祈りアプリ「Click to Pray」にセキュリティ上の欠陥があり70万人以上のユーザーが危険にさらされたことが判明 🔖 23
ローマ教皇庁がリリースしたお祈りアプリ「Click to Pray」に、全ユーザーの名前とメールアドレスを確認できてしまう不具合が存在することが分かりました。この脆弱(ぜいじゃく)性を発見したセキュリティ研究者は関係者に報告していましたが、6カ月以上なんの音沙汰もなかったとのこと
ほぼ全部入りの「Linux」向け無料セキュリティスイート「BastionGuard」 🔖 68
筆者は「Linux」を30年近く使ってきて、セキュリティ侵害を経験したことが一度だけある。あれは、設定に不備があるサーバーをルートキット付きで引き継いだときのことだった。あのような経験は二度としたくない。 そのような経緯もあって、筆者はさらに堅固なセキュリティの構築を目指して、よ
みんながAIを使う時、セキュリティについてどう考えればいいのか。 - VISASQ Dev Blog 🔖 89
🤖 AI執筆について この記事は AI(ChatGPT)が執筆し、筆者が修正・加筆を行なっています。 はじめに 夏の気温、なぜこんなにも体温を越えてくるのか。 こんにちは、CSIRTチームの嶺岸です。 東京の夏は無事に体温を越えておりますが、皆様いかがお過ごしでしょうか。近所のコ
サイバー被害のニチレイがバックアップからシステム復旧に成功→セキュリティ業界の人から早期復旧に疑問の声「仮にランサムウェアならバックアップデータから破壊する」 🔖 74
サイバー被害のニチレイ、バックアップで早期再開 システム復旧成功 - 日本経済新聞 ニチレイで発生したシステム障害で、ハッカー集団がインターネット上で犯行声明を公表したことが22日までにわかった。同社はバックアップデータからのシステム復旧に成功しており、週内にも通常稼働に戻る見込
AI作成メールのクリック率は人間と同等に 年1回のセキュリティ教育では防御困難か 🔖 8
セキュリティ企業のAdaptive Securityは2026年7月15日(現地時間)、生成AIの急速な普及によってメールを悪用したサイバー攻撃の構図が大きく変化し、従来型のメールセキュリティ対策だけでは防御が困難になっているとの見解を発表した。 同社は、2025~2026年にか
“交渉人”なのに犯人と内通、計120億円超の身代金吊り上げ セキュリティ企業の元従業員に禁錮刑 米国 🔖 33
ランサムウェア攻撃の被害に遭った企業が、セキュリティ企業と契約して対応を依頼した。ところが被害企業を支援するはずだった交渉担当者は、密かに犯人側と結託して身代金の額を吊り上げ、見返りを受け取っていた――米国でそんな事件が発生した。 その後の捜査でこの担当者は、同僚などサイバーセキ
ランサムウェア グループ RansomHouse(ランサムハウス)がニチレイへのサイバー攻撃を主張-過去 アスクルにも不正アクセス|セキュリティニュースのセキュリティ対策Lab 🔖 80
RansomHouseによる犯行声明の内容 RansomHouseがダークウェブ上に設けているリークサイトには、被害を主張する企業として株式会社ニチレイが掲載されました。掲載ページには、ニチレイが日本を代表する冷凍食品メーカーであり、温度管理物流のリーダーであるといった企業紹介文
Google Workspaceのセキュリティはプランで決まる|要件別のエディション選び 🔖 1
Google Workspace のエディション別セキュリティ機能を整理し、要件から最適なプラン選定や見直し手順をIT 管理者向けに解説します。
ブランドの情報と世界観を、はてなCMSに「移す」。セキュリティの不安を解消した、安心のインフラへの移行 - はてなCMS|ノーコードで誰でもカンタン! 🔖 18
自社サイトをCMSで運用するうえで、セキュリティや保守に不安があるーー。 ITリソースがかぎられる中で、このような悩みに直面する企業は少なくありません。 岐阜県中津川市に本社を構え、伝統が息づく木製品づくりを主に手がけるヤマコー株式会社も、同様の課題を抱えていました。同社は、製品
セキュリティの勉強になるサイト138選(2026年版) 🔖 557
セキュリティを独学するときに役立つサイトを、Webアプリ・クラウド・CTF・マルウェア解析・資格まで分野ごとにまとめました。ほとんどが無料で、ブラウザだけ、あるいはDockerで自分のマシンに立てればすぐ試せます。 全部で138本。リンクはすべて2026年7月17日に到達を確認し
セキュリティの勉強になるサイト138選(2026年版) 🔖 557
セキュリティを独学するときに役立つサイトを、Webアプリ・クラウド・CTF・マルウェア解析・資格まで分野ごとにまとめました。ほとんどが無料で、ブラウザだけ、あるいはDockerで自分のマシンに立てればすぐ試せます。全部で138本。リンクはすべて2026年7月17日に到達を...
頂上と裾野の両方から「底上げ」 GMO Flatt Security&GMO サイバーセキュリティ byイエラエが支える、日本のサイバーセキュリティ(前編)ーEngineering Journey サイバー攻撃は年々高度化し、生成AIが攻撃と防御の双方で武器になりつつあります。国
ID-JAG The Hard Way:失敗から学ぶAIエージェントのセキュリティハンズオン 🔖 1
こんにちは。LINEヤフー株式会社で認証・認可基盤「Athenz」の開発・運用を担当している金 廷祐(Kim, Jeongwoo)です。前回の記事「AI時代の認証課題を解決する次世代標準候補「ID-J...
Windows OSでのプロセス名 - ラック・セキュリティごった煮ブログ 🔖 30
デジタルペンテスト部の北原です。 本記事では、Windows OSで稼働しているプロセス名の情報がどのように取得できるのかについて、プログラムの実装例と共に解説します。 ユーザー空間に保存されているプロセス名情報 ユーザー空間のメモリでは、プロセスの情報が保存されているPEB(P