Posted inSecurity SBOM:SyftとGrypeで依存関係を可視化し、脆弱性をスキャンする「魔法の鏡」 Posted by By admin 5月 19, 2026 SyftとGrypeを使用して依存関係を分析し、脆弱性スキャンを自動化するテクニック。SREやDevSecOpsのための現代的なセキュリティ標準であるSBOMで、ソフトウェアサプライチェーンを保護しましょう。
Posted inSecurity Semgrepで脆弱性を「一網打尽」にする:高速・正確、そしてルールの作成が驚くほど簡単 Posted by By admin 5月 18, 2026 ソースコードの自動解析、脆弱性の迅速な検知、そして開発者のための効率的なCI/CDプロセスへの統合方法など、Semgrepの活用術を学びましょう。
Posted inSecurity DockerでPassboltをセルフホスト:技術チームのZalo経由のパスワード共有に終止符を打つ Posted by By admin 5月 17, 2026 Zaloでのパスワード共有はやめましょう。DockerでPassboltをセルフホストし、GPG暗号化と透明性の高い監査ログを用いてチームの認証情報をプロフェッショナルに管理する手順を紹介します。
Posted inSecurity Linuxでの「勝手な」通信をOpenSnitchで遮断:強力なアプリケーション層ファイアウォール Posted by By admin 5月 14, 2026 アプリケーションによる勝手な外部データ送信を許してはいけません。Linux上のあらゆるネットワーク接続を制御し、プライバシーを完全に保護するためのOpenSnitch活用ガイド。
Posted inSecurity SPF, DKIM, DMARC:メール到達率を100%に導く「メール認証の3点セット」 Posted by By admin 5月 14, 2026 大切なメールをスパムフォルダで眠らせないために。ドメインのセキュリティを強化し、メールの信頼性を高めるSPF、DKIM、DMARCの設定手順をITエンジニア向けに徹底解説します。
Posted inSecurity Teleport:SSHキーを一切使わずに50以上のサーバーとKubernetesを管理する方法 Posted by By admin 5月 14, 2026 数十台のサーバーのSSHキー管理はセキュリティ上の大きな課題です。本記事では、SSHを短期間の証明書に置き換えるソリューション「Teleport」を導入した実体験を紹介します。サーバーとKubernetesの集中管理と、詳細な監査ログによる安全な運用を実現します。
Posted inSecurity ssh-auditでSSHサーバーの脆弱性を徹底調査:2024年標準の脆弱なアルゴリズム排除ガイド Posted by By admin 5月 12, 2026 古いSSHアルゴリズムのせいでサーバーが攻撃されるのを防ぎましょう。ssh-auditを使って脆弱性をスキャンし、わずか5分で2024年のセキュリティ基準に沿ったSSHサーバー設定を行う方法を解説します。
Posted inSecurity USBGuardでLinuxのBadUSB対策:物理ポートを「アキレス腱」にしないために Posted by By admin 5月 11, 2026 USBGuardを使用してLinuxをBadUSBから保護。周辺機器のホワイトリスト設定、安全なポリシー作成、システム管理者向けのUSBポート監視方法を詳しく解説します。
Posted inSecurity SysAdminのためのWordPressハードニング:Webサーバーからソースコードまで「根本的」なセキュリティ対策 Posted by By admin 5月 9, 2026 SysAdminのための実戦的なWordPressハードニング経験:Nginxによる攻撃遮断、厳格なファイルシステム権限設定、安全なwp-config.php設定により、本番サーバーを強力に保護します。
Posted inSecurity HTTP Security Headersの設定:NginxとApacheで「A+」評価のセキュリティを実現する Posted by By admin 5月 9, 2026 SSL(HTTPS)の導入は、セキュリティ対策の第一歩に過ぎません。クリックジャッキングやXSSを確実に防ぐには、強力なHTTP Security Headersの設定が不可欠です。わずか5分でウェブサイトのセキュリティを格上げしましょう。