タグ

*securityに関するsh19910711のブックマーク (538)

  • CODE BLUE 2023 発表紹介 - FFRIエンジニアブログ


      2023 11 8, 9 2 CODE BLUE2023   WDM  Zeze Lin   "IOCTLance" 使 GitHub  稿 (73e6e32)
    CODE BLUE 2023 発表紹介 - FFRIエンジニアブログ
    sh19910711
    sh19910711 2024/05/09
    "angr: Python 製のシンボリック実行フレームワーク / シンボリック実行: 変数をシンボルとして扱って実行 + 演算や操作を元にしてプログラムを解析 + CPU 上で実際に実行するのではなくエミュレーションを行う"
  • [プレビュー] Bedrock コンソールに近い機能を組織のユーザーへ提供する Amazon Bedrock Studio がプレビューで登場したのでセットアップして使ってみた | DevelopersIO

    [プレビュー] Bedrock コンソールに近い機能を組織のユーザーへ提供する Amazon Bedrock Studio がプレビューで登場したのでセットアップして使ってみた いわさです。 今朝のアップデートAmazon Bedrock Studio というものがプレビューリリースされました。 Amazon Bedrock Studio は、組織ユーザーに Bedrock のプレイグラウンドや、ナレッジベースやエージェントなどのコンポーネントを使って Bedrock アプリケーションのプロトタイプを作成し、評価したり組織内のユーザーへ共有出来るアプリケーションです。 要は、Amazon Bedrock コンソールの一部機能を IAM Identity Center ユーザー向けに、専用の Web アプリケーション(IAM Identity Center アプリケーション)として提供し

    [プレビュー] Bedrock コンソールに近い機能を組織のユーザーへ提供する Amazon Bedrock Studio がプレビューで登場したのでセットアップして使ってみた | DevelopersIO
    sh19910711
    sh19910711 2024/05/09
    "Bedrock: コンソールの一部機能を IAM Identity Center ユーザー向けに、IAM Identity Center アプリケーションとして提供 / 実態は Amazon DataZone + Bedrock Studio にロールを与えるのですが、DataZoneを信頼する必要"
  • Slack経由でRAGにコードレビューを依頼するBotを作成 〜 AWS SAM編 - Qiita


     RAG  AWS 使 AWS SAM 使 使   AWS Cloud9 Cloud9 使Cloud9 
    Slack経由でRAGにコードレビューを依頼するBotを作成 〜 AWS SAM編 - Qiita
    sh19910711
    sh19910711 2024/05/09
    "リーダブルコードの原則を取り込ませてコードレビューをしてもらおう / Cloud9: AMTCで付与された一時クレデンシャルの権限では IAMロールやIAMポリシーに対するアクセス権限が制限"
  • JWTのalg=noneによる署名検証回避はどうして起こるのか


    ritou   RFC 8725 JSON Web Token Best Current Practices  - Qiita none  :  JWT Header  alg   RS256  HS256  RSA HMAC  :  JWT Header  alg RSA    JWT
    JWTのalg=noneによる署名検証回避はどうして起こるのか
    sh19910711
    sh19910711 2024/05/06
    "ライブラリレベルでalg=noneで署名検証をスキップできる可能性がある / ”Headerで指定されているアルゴリズムと鍵で”署名検証を行うもの / 使っているライブラリがしっかりとこの辺りに対応できているかを見直し" 2021
  • 第2回:画像でないデータを画像として処理する


    AI使   CNN AIILSVRCImageNet 
    第2回:画像でないデータを画像として処理する
    sh19910711
    sh19910711 2024/05/05
    "「画像でないデータを画像として扱う」ことで画像分析用の手法を活用する / 音声データ以外にも、コンピュータ上のファイルのバイナリ配列を2次元配列に変換し、CNNでマルウェアを検出するという研究" 2021
  • SnowflakeでFunctional Role+Access Roleのロール設計を実現するTerraformのModule構成を考えてみた | DevelopersIO


    SnowflakeFunctional Role+Access RoleTerraformModule  20241SnowflakeTerraform Provider2024 GRANTGAIssue GRANTv0.88.0GRANTGRANT2024626Discussion稿 
    SnowflakeでFunctional Role+Access Roleのロール設計を実現するTerraformのModule構成を考えてみた | DevelopersIO
    sh19910711
    sh19910711 2024/05/02
    "SnowflakeのTerraform Provider: 破壊的な変更を含む一方で良い方向に進んでいる / ロール設計: Functional Roleは実際にビジネスを進める上での部門や役割に応じたロール + Access Roleは各Snowflakeオブジェクトへのアクセス権だけを付与"
  • AWS IAM PolicyのForAllValuesを勘違いしてた件 - LayerX エンジニアブログ


    LayerX Fintech  (@ken5scal )  AWS IAMForAllValues  AWS IAMtrust policy  Group A  Group BAdmin使AdminABRole Group  Admin 
    AWS IAM PolicyのForAllValuesを勘違いしてた件 - LayerX エンジニアブログ
    sh19910711
    sh19910711 2024/05/02
    "aws:PrincipalTag/{tag-key} (が含まれるContext Keys)が存在しない場合、あるいは、その値がnullデータセットと判定される場合、trueを返します / コンソール上であればIAM Access Analyzerが警告"
  • 拒否ポリシーでBigQueryのテーブル削除を無効にする


      ML   ITML ML Google Cloud ( Google Cloud PlatformGCP) 調 202387
    拒否ポリシーでBigQueryのテーブル削除を無効にする
    sh19910711
    sh19910711 2024/05/01
    "誤って権限が付与されたアカウントが BigQuery に対して行う操作の一部を阻止できる / テーブルの削除について拒否ポリシーが適用されているプリンシパルは、そのテーブルを含むデータセットも削除できない"
  • [AWS CDK] ALBとCognitoを使ってOktaをIdPとするSAML認証をしてみた | DevelopersIO


    SAML (@non____97) SAML? SAMLService Provider(SP)ALBCognito使 IdPOkta使 SAMLOktaSAMLCognitoSAML SAML SAML | Okta  SAML ID  - Amazon Cognito
    [AWS CDK] ALBとCognitoを使ってOktaをIdPとするSAML認証をしてみた | DevelopersIO
    sh19910711
    sh19910711 2024/04/29
    "サクッとSAML認証を実装したい / 自分でSAML認証のSP側の処理を実装するのは大変 + ALBとCognitoを使うと簡単 / Name ID formatをPersistentに設定 + Attribute Statements : Oktaのuser.emailをemailとして渡す"
  • 情報処理安全確保支援士試験に合格したので色々まとめてみた - Qiita

    過去の関連記事 情報処理安全確保支援士試験 勉強の備忘録 情報処理安全確保支援士試験のセキュアプログラミングの暗記事項 情報処理安全確保支援士試験頻出のCVSSの評価基準は紛らわしいので備忘録メモ 情報処理安全確保支援士試験とは? 情報処理技術者試験の試験区分のうちレベル4に分類されている高度試験のうちの1つです。2016年までは情報セキュリティスペシャリスト試験という名称でした。2017年から試験合格後、情報処理安全確保支援士としての登録を行わなければ、情報処理安全確保支援士と名乗ってはならないという法律が施行されました。名称が変更されたことで、資格の名称から資格の内容がいまいちピンと来なくなりました。「ダサい」という意見も有る様です。よって「登録セキスペ」なる通称も使って良いということになりました。それなら最初から名称を変更しない方が良かったのではないかと思うのは筆者だけでしょうか。。

    情報処理安全確保支援士試験に合格したので色々まとめてみた - Qiita
    sh19910711
    sh19910711 2024/04/29
    "午前試験は過去問からの使い回し問題が多いことで知られています / 1回目の受験で、午後Ⅱが数点足りずに不合格になりました / 午後Ⅱは120分という長丁場 + ペース配分を誤り、時間が足らなくなってしまい" 2021
  • OktaとAWSサービスのシングルサインオン連携をするため、Okta Starter Developer Editionを登録してみた | DevelopersIO


    OktaAWSOkta Starter Developer Edition  AWS (SAML 2.0 ) AWS IAM Identity Center Amazon WorkSpaces Amazon AppStream 2.0 AWS Client VPN OktaAWSOkta Starter Developer Edition Okta Starter Developer EditionOkta Okta
    OktaとAWSサービスのシングルサインオン連携をするため、Okta Starter Developer Editionを登録してみた | DevelopersIO
    sh19910711
    sh19910711 2024/04/26
    "OktaとAWSのシングルサインオンを試したい / Okta Starter Developer Edition: Oktaの認証、認可、ユーザー管理の機能をアプリに組み込む開発者向けに無料で提供 / GoogleやGitHubアカウントを使用して登録できます" 2023
  • KubernetesのSecretを1Passwordで管理する


    1Password ConnectKubernetes Operator GitHub: https://github.com/1Password/onepassword-operator 1PasswordKubernetesSecretSecretGitHubIaC1Password ConnectKubernetes Operator1external-secretsCredential StoreKubernetesSecret 1PasswordOrganization
    KubernetesのSecretを1Passwordで管理する
    sh19910711
    sh19910711 2024/04/26
    "onepassword-operator: 1Password上に保存されているアイテムをKubernetes上のSecretリソースに同期してくれる / TeamsやBusinessではない個人向けプランですが利用することができました" 2021
  • IAMのWeb Identity Federationの理解にPlaygroundを試したら捗った | DevelopersIO


    IAMWeb Identity Federation便   Web Identity Federation Playground  Web Identity Federation AWS AWS CLI使IAM Web IDAWS AWS
    IAMのWeb Identity Federationの理解にPlaygroundを試したら捗った | DevelopersIO
    sh19910711
    sh19910711 2024/04/24
    "苦しみながらドキュメントを読んでいたらWeb Identity Federation Playgroundが理解に役立つと書いてあり / S3 Transfer Acceleration Speed Comparison のような実際に試して確認できる非常にわかりやすいツール" 2019
  • セキュリティ・キャンプ協議会の個人会員になってみた - 3DESU


      www.security-camp.or.jp 10 ()  https://www.security-camp.or.jp/member/data/member_program.pdf 23  IoT   :
    セキュリティ・キャンプ協議会の個人会員になってみた - 3DESU
    sh19910711
    sh19910711 2024/04/21
    "10万円でセキュリティ・キャンプ協議会の個人スポンサーになれる / 23歳以上でも社会人でもセキュリティ・キャンプの講義が聞ける / 社会人向けに有料の講義や勉強会を依頼したらXX万しそうな講師陣" 2019
  • OktaログをMicrosoft Sentinelに取り込んでみた - APC 技術ブログ


      iTOC BzD 0-WAN OktaMicrosoft Sentinel   Azure Functions Okta Log Analytics workspace Okta Microsoft Sentinel Log Analytics workspace  Okta learn.microsoft.com 1. Okta API Token 2. Okta Single Sing-On
    OktaログをMicrosoft Sentinelに取り込んでみた - APC 技術ブログ
    sh19910711
    sh19910711 2024/04/20
    "Azure Functions + Log Analytics workspace + Microsoft Sentinel / Microsoft Sentinel: 様々なコネクタが準備されており、Microsoft製品でなくても容易にログを収集することができ + 従量課金のため、パイロット導入もしやすい"
  • Amazon CodeGuru Securityを用いて、TerraformのDevSecOpsを実現する | NHN テコラス Tech Blog | AWS、機械学習、IoTなどの技術ブログ


    Amazon CodeGuru SecurityTerraformDevSecOps  Shun Terraform terraform fmtterraform validate CodeGuru Security使TerraformDevSecOps  AWS DevSecOps CodeGuru Security  CodeGuru Security CodeGuru Security
    Amazon CodeGuru Securityを用いて、TerraformのDevSecOpsを実現する | NHN テコラス Tech Blog | AWS、機械学習、IoTなどの技術ブログ
    sh19910711
    sh19910711 2024/04/20
    "CodeGuru Security: 統合開発環境やCI/CDプラットフォームに容易に統合可能で、リアルタイムでの脆弱性検出と自動修正が可能 / CodeGuru Reviewer: リポジトリをスキャンする + CodeGuru SecurityはAPIベースでスキャン"
  • 「情報セキュリティの敗北史」を読んで - シナプス技術者ブログ


        www.hakuyo-sha.co.jp    CIA        FUD   
    「情報セキュリティの敗北史」を読んで - シナプス技術者ブログ
    sh19910711
    sh19910711 2024/04/19
    "いつもどこかで情報流出事件は発生 / 最新の「道具」の使い方だけでなく、目的や考え方を理解する努力を続けていく / 1967年「マルチユーザーのタイムシェアリング式コンピュータシステムにおけるセキュリティ」の研究"
  • 資格を取る理由とか勉強方法など - fiscsecの日記


     IPA20164       linkedin   CISSPGIAC 
    資格を取る理由とか勉強方法など - fiscsecの日記
    sh19910711
    sh19910711 2024/04/17
    "CISA: 内部/外部監査に見られてもよいように、コントロールを有効にするためには、という視点 / GIAC(GCIH): 手を動かすことの重要性が分かります + ペネトレーションテストで使うツールやインシデント対応について" 2020
  • CTF作問感想 - 2022 | XS-Spin Blog


    CTF challenges I created 🚩. Contribute to arkark/my-ctf-challenges development by creating an account on GitHub. ">  [web] skipinx simplewaf - corCTF 2022warmup:  [3]  warmupsol
    CTF作問感想 - 2022 | XS-Spin Blog
    sh19910711
    sh19910711 2024/04/12
    "denobox: Rust+Deno+SWC の今どきな人が好きそうな欲張り3点セット + Deno特有の機能をつかってなにかできないかな〜とドキュメントを眺めながら考えてたらできました / 「denoblog - DiceCTF 2022」がとてもおもしろくておすすめ" 2023
  • trivyとGithub Actionsを使用しTerraform設定ファイルのセキュリティスキャンを実行する仕組みを作りました - コネヒト開発者ブログ

    この記事はコネヒトアドベントカレンダー21日目の記事です。 コネヒト Advent Calendar 2023って? コネヒトのエンジニアやデザイナーやPdMがお送りするアドベント カレンダーです。 コネヒトは「家族像」というテーマを取りまく様々な課題の解決を 目指す会社で、 ママの一歩を支えるアプリ「ママリ」などを 運営しています。 adventar.org はじめに コネヒトのプラットフォームグループでインフラ関連を担当している@yosshiです。 今年の7月に入社してから早いもので半年が経ちました。時が経つのは当に早いですね。 今回のブログでは、セキュリティスキャンツールであるtrivyを使って、自動的にIaC (Infrastructure as Code)スキャンを実行する仕組みを構築した話をしたいと思います。 弊社ではインフラ構成をTerraform利用して管理するようにして

    trivyとGithub Actionsを使用しTerraform設定ファイルのセキュリティスキャンを実行する仕組みを作りました - コネヒト開発者ブログ
    sh19910711
    sh19910711 2024/04/10
    "aquasecurity/trivy-action: trivy公式で用意しているGithub Actions用のツール / .trivyignoreというファイルをトップディレクトリに置くことで勝手に参照して検出対象から除外" 2023