タグ

*securityに関するsh19910711のブックマーク (538)

  • Kubernetes External SecretsからExternal Secrets Operatorに移行した話 〜他ツールとの比較・移行戦略・工夫したポイント〜 - ZOZO TECH BLOG


     SREECSREZOZOTOWN SecretKubernetes External SecretsKES    Secret Kubernetes External SecretsKES KES KES使Kubernetes KES     External Secrets OperatorESO ESO      
    Kubernetes External SecretsからExternal Secrets Operatorに移行した話 〜他ツールとの比較・移行戦略・工夫したポイント〜 - ZOZO TECH BLOG
    sh19910711
    sh19910711 2022/11/02
    "2021/11/03にKESは非推奨化が発表: アクティブなメンテナが存在していなかった + 技術的負債が解消されずメンテナンスされていない / External Secrets Operator: 外部のSMSから情報を読み取りその値をKubernetes Secretに自動的に注入"
  • うわっ…AWSのセキュリティ系サービス、多すぎ…?オンプレエンジニアにも分かりやすく整理してみた

    JAWS-UG朝会 #34 https://jawsug-asa.connpass.com/event/240121/

    うわっ…AWSのセキュリティ系サービス、多すぎ…?オンプレエンジニアにも分かりやすく整理してみた
    sh19910711
    sh19910711 2022/10/29
    "Amazon Detective: 怪しいログを可視化 + これが無ければ、CloudTrailログをAthenaでゴリゴリ手動検索するつらい世界 + GuardDutyの検知結果からそのままDetectiveの分析画面に飛べる!超便利"
  • Internet Identity Workshop(Fall 2019)に初めて参加してきた話 - Got Some \W+ech?


    Identity5European Identity Conference Internet Identity Workshop IIW IIW2Un  CfP  09:00
    Internet Identity Workshop(Fall 2019)に初めて参加してきた話 - Got Some \W+ech?
    sh19910711
    sh19910711 2022/10/26
    2019 / "IIW: マウンテンビューで開催されるアイデンティティ関係のアンカンファレンス / 参加者全員が輪になって座ります / 発表者も聴講者も、OAuth/OIDCなどの仕様を一度は実装かつ運用した経験を議論の土台としている"
  • OpenID 2.0 Shutdown Timetable | OpenID 2.0 (Migration) - Google Accounts Authentication and Authorization — Google Developers


    Google  OAuth 2.0 API 使OpenID ConnectOpenID Certified  OAuth 2.0 OAuth 2.0 使 Google API Google OAuth 2.0 Playground 使 Stack Overflow google-oauth OAuth 2.0    Google  OAuth 2.0 使 Google API Console OAu
    OpenID 2.0 Shutdown Timetable | OpenID 2.0 (Migration) - Google Accounts Authentication and Authorization — Google Developers
    sh19910711
    sh19910711 2022/10/23
    hd パラメータ便利そう / "リクエストで hd パラメータの値を指定した場合は、Google Cloud 組織に関連付けられた承認済みドメインと一致する hd クレームが ID トークンにあることを確認"
  • 2021年 人気脆弱性 TOP 10 in GitHub - まったり技術ブログ

    はじめに 2021年 人気脆弱性 TOP 10 in GitHub 10位 975 pt 『Microsoft Windows Server における権限を昇格される脆弱性 (CVE-2021-42287)』 9位 1,005 pt 『Apache Druid における重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 (CVE-2021-25646)』 8位 1,068 pt 『Microsoft Windows Server における権限を昇格される脆弱性 (CVE-2021-42278)』 7位 1,149 pt 『VMware vCenter Server および Cloud Foundation における権限管理に関する脆弱性 (CVE-2021-21972)』 6位 1,557 pt 『 Apache HTTP Server におけるディレクトリトラバーサルの

    2021年 人気脆弱性 TOP 10 in GitHub - まったり技術ブログ
    sh19910711
    sh19910711 2022/09/24
    "WordPressプラグインの脆弱性は今までも多く報告されていましたが、WPScanが窓口になることでより多くの脆弱性がさばける(CVEが採番)ように / 2020年の3倍近く脆弱性が報告 + WPScanの中の人も積極的に脆弱性を探している模様"
  • 秘密情報をGitLabに格納することなくGoogle Cloud / AWSに対して認証する - エムスリーテックブログ

    エムスリーエンジニアリンググループ AI機械学習チームの笹川です。 趣味はバスケと筋トレで、このところはNBAはオフシーズンですが、代わりにユーロバスケが盛り上がっていて、NBAに来ていない良いプレーヤーがたくさんいるんだなーと思いながら見ています。 夜ご飯を催促するためデスク横で待機する犬氏(かわいい) 今回は、パブリッククラウドへの認証に必要な秘密情報をGitLab自体に格納することなく、安全に認証する方法について紹介します。 CI/CDの実行時のパブリッククラウドに対する認証 ナイーブな手法とその問題点 OpenID Connectを用いた認証 Terraformでパブリッククラウド側の設定を記述する Google Cloudの場合 AWSの場合 GitLab CI/CDで認証する Google Cloudの場合 AWSの場合 認証ステップの共通化 まとめ We are hirin

    秘密情報をGitLabに格納することなくGoogle Cloud / AWSに対して認証する - エムスリーテックブログ
    sh19910711
    sh19910711 2022/09/23
    "この仕組みに利用するGitLabのpredefined variableである CI_JOB_JWT_V2 はalpha statusの機能 / Workload Identity Pool Provider: 属性のマッピングには Common Expression Language (CEL) が利用できる + これを用いてカスタム属性を作ることができます"
  • 伝説のブラウザクラッシャー "You are an idiot" を現代に蘇らせる - ほとラボ


     Dark Advent Calendar 2017 12    () Windows98 Internet Explorer  Web   You are an idiot  ()  crashme    2000 
    伝説のブラウザクラッシャー "You are an idiot" を現代に蘇らせる - ほとラボ
    sh19910711
    sh19910711 2022/09/19
    "いま思い返すとブラクラによって「インターネットはこういう場所なんだ」ということを学んでいた / あの小さなポップアップウィンドウを大量に生成して画面内を動き回らせたい"
  • VPC Network Access Analyzer でネットワークセキュリティを確認してみる - Qiita


    AWS VPC  Network Access Analyzer   [] 便 VPC Network Access Analyzer  #reinvent Amazon VPC Network Access Analyzer 使 4 Network Access Scopes  AWS-VPC-Ingress  JSON  { "networkInsightsAccessScopeId":"nis
    VPC Network Access Analyzer でネットワークセキュリティを確認してみる - Qiita
    sh19910711
    sh19910711 2022/09/18
    Reachability Analyzerとは別の機能か / "踏み台サーバから ping 打ったりしなくても、この機能で楽々試せそう + 定期的にガッツリ広範囲で確認し、遮断漏れの検知も / Elastic Network Interface (ENI) ごとに 0.002 USD"
  • Google Cloud の Cloud IAM の 拒否ポリシー - Qiita


     IAM  IAM Role  IAMRole  Role   adminPowerUserReadOnly PowerUser  
    Google Cloud の Cloud IAM の 拒否ポリシー - Qiita
    sh19910711
    sh19910711 2022/09/17
    お、GCP IAMでDenyできるようになるのかな / "拒否ポリシーという機能: まだプレビュー + 適用していたRoleの中でも実行させたくない権限をプリンシパル単位で、拒否ポリシーとして制御することが可能"
  • Slackで認定されたURLリンク偽装の脆弱性


    SlackURL Apr 27, 2020 URLURLSlackURL#481472 URL HTMLURLURLHTML https://example.com  example.com  akaki.io  <a href="https://akaki.io">https
    Slackで認定されたURLリンク偽装の脆弱性
    sh19910711
    sh19910711 2022/09/15
    2020 / "Slackは当初「この攻撃はワークスペース内でのメンバー間の対立が前提になっている」と述べ、URLリンクの偽装を脆弱性として認めなかった / 再検討を依頼すると、Slackはこの偽装を脆弱性として認め対策を講じた"
  • AWS IAM Access Analyzerによる継続的ポリシーチェックを自動化する方法 - Qiita


     AWSIAMIAM AWSIAM IAM沿 IAM  AWS IAM Access AnalyzerIAM AWS CLISDK IAM Access Analyzer
    AWS IAM Access Analyzerによる継続的ポリシーチェックを自動化する方法 - Qiita
    sh19910711
    sh19910711 2022/09/05
    "AWSにおける「ポリシー」: IDポリシー + リソースポリシー + サービスコントロールポリシー / バケットポリシーでNotPrincipalでAllowしている場合に警告してくれるなど、クリティカルな穴を塞げる / analyzer_client.validate_policy"
  • BigQueryのセキュリティ対策手順


     OSS20  @nii_yan  BigQuery  2 BigQuery 4
    BigQueryのセキュリティ対策手順
    sh19910711
    sh19910711 2022/08/31
    めっちゃ参考になる / "どこまでセキュリティを守るのか: 全てを100点にするのではなく、自社にとってのベストを見つけ出す / Cloud DLP: 公式ドキュメント「サンプリングを使用したBigQueryに含まれる機密データの検査」"
  • やっぱりEKSの運用は大変なのか 〜EKSを2年間運用して得た知見とコンテナセキュリティ〜 - DMM inside

    Single NodeのDocker Swarmを利用してオンプレミスにデプロイされるGraphQLサーバを安全にローリングアップデートさせている話

    やっぱりEKSの運用は大変なのか 〜EKSを2年間運用して得た知見とコンテナセキュリティ〜 - DMM inside
    sh19910711
    sh19910711 2022/08/27
    "EKSの運用は大変ではないものの運用のための時間的な余裕は確保しておくべき / 運用コストを減らすためにEKSやKubernetesのaddonの機能アップデートに追随する + それらに対応するための「時間的な余裕」を確保しておく"
  • 自然言語処理でトラフィック変化検知 | IIJ Engineers Blog


    IIJ/IIJ-II IIJ 2021 TECH 12/6  使
    自然言語処理でトラフィック変化検知 | IIJ Engineers Blog
    sh19910711
    sh19910711 2022/08/25
    2021 / "自然言語処理技術をトラフィック解析、具体的にはトランスポート層ポート番号のアクセス解析に利用する / TCP 9530番ポート: Miraiの亜種でよく利用されるポート番号 + 今でも不定期に活動が活性化"
  • AWSのパスワード生成APIを触ってみた | DevelopersIO

    デフォルトでは半角スペースはパスワードに含まれないようになっています。 デフォルトのパスワード生成 $ aws secretsmanager get-random-password { "RandomPassword": "h}';Ih+J46RLy&:{zH]0sHw7lU;}f<.>" } パスワードの長さはデフォルトで32文字です。 タイプ一覧の表の通り 小文字/大文字アルファベット 数字 句読点 から構成される 32 文字のパスワードが生成されます。 パスワードの長さを制御 パスワードの長さを変更したい場合、PasswordLength オプションを渡します。 $ aws secretsmanager get-random-password \ --password-length 10 { "RandomPassword": "X)/G#4;kh|" } デフォルトは 32 で、1

    AWSのパスワード生成APIを触ってみた | DevelopersIO
    sh19910711
    sh19910711 2022/08/15
    2018 / "REST API にパスワードを生成する API secretsmanager:GetRandomPassword がいつのまにやら追加されていました / $ aws secretsmanager get-random-password"
  • Google Cloud でサービス アカウントの権限借用(impersonate)を活用して SRE の権限を縮小させた話 - オールアバウトTech Blog


     SRE  @s_ishii Google Cloud      SRE  SRE  Google Cloud (roles/owner) SRE  Google Cloud   
    Google Cloud でサービス アカウントの権限借用(impersonate)を活用して SRE の権限を縮小させた話 - オールアバウトTech Blog
    sh19910711
    sh19910711 2022/08/08
    IAM Condition + impersonate-service-account + add-iam-policy-binding 良さそう / "一時的に権限を強化してコンソール画面から本番環境を変更できるようにする / 障害時に DB をフェイルオーバーしたい等のユースケース"
  • AWS不正利用から反省したプライベートのセキュリティ意識 - Qiita


     AWSroot70AWS    AWS10 17:50
    AWS不正利用から反省したプライベートのセキュリティ意識 - Qiita
    sh19910711
    sh19910711 2022/07/20
    "資格勉強のため開設した個人アカウント / MFAを設定していなかった + それなりに強力なパスワード / PWもろとも個人情報が漏洩してしまったニュース > ばっちり対象ユーザー + パスワードの使い回しをしてしまっていた"
  • 所持金はすべて盗まれたけれど、私は元気です(キエフ)


    Bad Man 5  2  36 BankomatATM Bankomat 32    
    所持金はすべて盗まれたけれど、私は元気です(キエフ)
    sh19910711
    sh19910711 2022/07/15
    2019 / "「スリの情け」で、哀れな子連れのライフラインを残してくれた、というのが私の意見だった。これに対して、「カード類を盗めば『足』がつくから現金だけ盗んだ」というのが奥さんの意見だった"
  • 情報知財研究会に行ってきた話 - 元データ分析の会社で働いていた人の四方山話


    2012 6      /PIII
    情報知財研究会に行ってきた話 - 元データ分析の会社で働いていた人の四方山話
    sh19910711
    sh19910711 2022/07/04
    2012 / "収集されている段階では個人情報まで行かなくても、オフライン情報(決済情報や住所など)が紐付くことで個人情報になりうる可能性は高そうです。そして、このことをre-identificaitonと表現されていました"
  • AWS + T-Pot + ELK + WOWHoneypot でWeb攻撃を観察してみよう

    2018年6月30日の第4回ハニーポッター技術交流会でLTした資料です。 第4回ハニーポッター技術交流会 https://hanipo-tech.connpass.com/event/90337/ 更に細かい解説はこちらから Amazon EC2(t2.medium)でT-Pot構築(その1) https://graneed.hatenablog.com/entry/2018/06/10/030525

    AWS + T-Pot + ELK + WOWHoneypot でWeb攻撃を観察してみよう
    sh19910711
    sh19910711 2022/07/03
    2018 / "t2.medium: ディスク容量よりCPU使用率の方が問題 + CPU使用率20%を超えるとCPUクレジット消費開始 + 異常を感じたらCPUクレジットを確認 / Glastopf: Elasticsearch連携、情報が足りない + 詳細情報をsqliteファイルに保存"