跳到主要内容

36 篇文档带有标签「Security」

查看所有标签

AKS Workload Identity

Azure Kubernetes Service (AKS) における Workload Identity、Managed Identity、User-Assigned Identity について解説

AKSとAzure Key VaultによるSecret管理

Azure Kubernetes Service (AKS) で Azure Key Vault を使用して機密情報を安全に管理する方法、Secrets Store CSI Driver の活用、およびベストプラクティスについて解説します。

Azure Front Door

Azure Front DoorのStandardとPremiumの違い、WAF機能の詳細、Application Gatewayとの使い分け、ベストプラクティスについて解説します。

Bearer 认证

使用 Bearer 令牌进行认证的机制和实现方法

CSRF・SameSite・CSP とXSS対策

Cookie ベース認証における CSRF 対策(SameSite、アンチフォージェリトークン)と、XSS への多層防御としての Content Security Policy(CSP)を解説

Docker Sandbox (SBX)

AIエージェント向け隔離実行環境 Docker Sandbox (SBX) の概要・セキュリティ機能・AI Governance

Entitlement Management(エンタイトルメント管理)

Microsoft Entra ID Governance のエンタイトルメント管理機能について解説。アクセスパッケージ、カタログ、ポリシー、承認ワークフローを活用したアクセスライフサイクル管理の仕組みと実践方法。

Ivanti

エンドポイント管理とセキュリティソリューションを提供するIvantiの概要と主要機能

Microsoft Intune

マイクロソフトが提供するクラウドベースのエンドポイント管理プラットフォームIntuneの概要と主要機能

NuGet パッケージ管理

.NET 開発における NuGet パッケージの管理、nuget.config の設定、セキュリティ対策について解説します。

OWASP ASVS

OWASP Application Security Verification Standard(ASVS)の概要、各レベルの要件、実践的な活用方法を解説します。

OWASP Top 10

Webアプリケーションにおける最も重大なセキュリティリスク Top 10

Rate Limiting

Protecting APIs from abuse using Rate Limiting in ASP.NET Core.

SBOMと脆弱性診断

SBOM(ソフトウェア部品表)とセキュリティの関係、およびSCA・コンテナスキャン・脆弱性診断の実践方法を .NET・Docker・Node.js・Python のサンプルを交えて解説します。

SonarQube

コード品質とセキュリティ分析のためのSonarQube

TLS/SSLの基礎

TLS/SSLの仕組み、デジタル証明書、暗号化技術、ハンドシェイクプロセスについての包括的な解説

Zscaler

クラウドベースのセキュリティプラットフォームZscalerの概要と主要機能

シフトレフトセキュリティ

開発サイクルの早期段階でセキュリティ対策を行う「シフトレフト」の思想と、.NET, Azure, Terraform, GitHub, Angularにおける具体的な実践方法について解説します。

メール認証(SPF/DKIM/DMARC)

メールのなりすましを防ぐためのSPF、DKIM、DMARCの仕組みと設定方法、SendGridを使ったドメイン認証の実践的な解説