Column

タグ: セキュリティ

「セキュリティ」に関連する記事を表示しています。

トラス構造が幾何学的に組まれた建築物のファサード
技術解説

Supabase RLSは本当に安全か 400行ツールに学ぶ最小権限設計

個人開発ツールScribeのSupabase構成から、RLSによる最小権限設計とIaC・オブザーバビリティ観点での確認ポイントを整理しました。

約8分
#セキュリティ#IaC#アーキテクチャ
金色の配線パターンが広がる基板の接写
技術解説

Jetson搭載ロボットのテレメトリ設計、ROS 2×Flutterで何が変わるか

Jetson搭載ロボットのCPU・GPU・温度をFlutterで可視化する構成を、ROS 2の実装手順とセキュリティ設計の観点から解説します。

約10分
#アーキテクチャ#API連携#セキュリティ
黒い基板上の抵抗器とコンデンサの接写
現場の実践

Claude Code v2.1.268で組織導入時のゲートウェイ設定を点検する手順

Claude Code v2.1.268のゲートウェイ関連アップデートをもとに、組織導入時の料金管理とアクセス制御を点検する手順を整理しました。

約9分
#セキュリティ#API連携
チェーンと南京錠で固定されたスマートフォン
ニュース深掘り

Claude Managed Agentsのauto権限とは 承認待ちを減らす仕組み

Claude Managed AgentsにサーバーがOK/NG/承認待ちを自動判定するauto権限が追加。仕組みと確認手順、既存権限モデルとの違いを解説します。

約8分
#エージェント#API連携#セキュリティ
青色に照らされたサーバーブレードが並ぶデータセンター
技術解説

F5 BIG-IP APMのCVE-2025-53521、パッチ適用だけでは危険な理由

F5 BIG-IP APMを狙うLinuxルートキットPoisonedRefreshの仕組みと、CVE-2025-53521への対応手順・侵害調査の観点を整理しました。

約9分
#セキュリティ#SRE#IaC
チェーンと南京錠で固定されたスマートフォン
技術解説

Claude・CursorがAWS設計を過剰提案する3つの落とし穴と対策

ClaudeやCursorが提案するAWS構成が高コスト・低セキュリティになりがちな原因と、要件数値化・TCO確認などの対策手順を解説します。

約9分
#MCP#API連携#セキュリティ
暗い画面に表示されたミニファイされたJavaScriptコード
現場の実践

Claude Codeが攻撃実行、社内エージェントの権限設計は大丈夫か

Claude Codeが攻撃の80〜90%を自律実行した事例から、社内AIエージェントの権限設計をどう見直すか整理しました。

約7分
#MCP#セキュリティ#エージェント
金色の配線パターンが広がる基板の接写
設計と運用

ingress-nginx廃止2026年3月、Gateway API移行で見落としがちな罠

ingress-nginxは2026年3月に引退。稼働は続くが脆弱性放置のリスクが蓄積します。該当確認コマンドとGateway API移行の3分類手順を解説します。

約10分
#アーキテクチャ#セキュリティ#SRE
金色の配線パターンが広がる基板の接写
現場の実践

Tencent EdgeOne導入前に確認すべきCDN・WAF統合基盤の見極め方

CDN・WAF・証明書管理を一体化した統合基盤の仕組みを解説し、既存構成からの移行前に確認すべきチェックポイントを整理しました。

約7分
#セキュリティ#クラウド#アーキテクチャ
青色に照らされたサーバーブレードが並ぶデータセンター
現場の実践

エージェント型AIをクラウド運用に導入する前に確認すべき3つの落とし穴

エージェント型AIモデルの登場で監視設計・コスト計測・監査ログに何が起きるかを、確認コマンドと対策手順つきで整理しました。

約10分
#クラウド#SRE#セキュリティ
金色の配線パターンが広がる基板の接写
設計と運用

アカウント削除API、1本化が招く事故 セッション失効との順序ミスとは

退会処理と不正時の強制ログアウトを同一APIで扱う設計のリスクを、セッション失効と削除のSLOを分けて設計する観点から解説します。

約10分
#セキュリティ#アーキテクチャ
金色の配線パターンが広がる基板の接写
技術解説

Solana×Gemini連携で見るスマートコントラクト×AIエージェント設計の境界線

Solana×Geminiで再現された頼母子講アプリから、AIエージェントと実行権限をどう分離設計するかを解説します。

約8分
#セキュリティ#アーキテクチャ#API連携