Column

タグ: セキュリティ

「セキュリティ」に関連する記事を表示しています。

オレンジ色のケーブルが接続されたパッチパネル
現場の実践

アンビエントAIスキャイブ導入で起きる同意記録の落とし穴と監視設計

アンビエントAIスキャイブが同意記録まで自動捏造した事例から、クラウドAPI連携の監視盲点と対策手順を整理しました。

約9分
#セキュリティ#API連携#SRE
金色の配線パターンが広がる基板の接写
ニュース深掘り

自作ブラウザエンジンFalcoに学ぶ、独自レンダラー採用の落とし穴

Rust製の自作ブラウザエンジンFalco v0.1.0を題材に、独自レンダラー採用時の互換性リスクと確認手順を整理しました。

約8分
#アーキテクチャ#セキュリティ
青色に照らされたサーバーブレードが並ぶデータセンター
現場の実践

障害ポストモーテムを公開する前に確認すべき3つの落とし穴

障害対応の記録を技術ブログとして公開する動きに合わせ、クラウド運用ドキュメントに潜む情報漏洩リスクと確認手順を整理しました。

約8分
#SRE#セキュリティ#クラウド
オレンジ色のケーブルが接続されたパッチパネル
現場の実践

AIに顧客名簿を渡さない仕組み:仮名化で業務データを守る方法

顧客名簿や契約書をAIに渡すとき、実名を守りながら業務処理を続ける「仮名化」の仕組みと、既存システムへの組み込み判断のポイントを整理しました。

約10分
#セキュリティ#API連携#データ活用
金色の配線パターンが広がる基板の接写
ニュース深掘り

eBay 56億円和解から考える、フロントエンドの監査ログ設計の盲点

eBayの85億円規模の和解事例から、社内管理画面の監査ログ設計に潜む落とし穴と、フロントエンド側でできる対策手順を整理しました。

約8分
#セキュリティ#アーキテクチャ
コードエディタに表示されたJSXコンポーネントの拡大表示
技術解説

AIチャットボットの安全対策が招く『過剰拒否』問題とIatroBenchの検証結果

AIの安全対策が招く『過剰拒否』の実害をIatroBench論文の数値から読み解き、自社プロダクトの確認手順と対策を整理しました。

約8分
#プロンプト#セキュリティ#Claude
金色の配線パターンが広がる基板の接写
技術解説

MCP協議とは 本番導入前にSREが確認すべき権限とプロセス分離

AnthropicのMCP協議を、SREの視点で権限分離・プロセス隔離・オブザーバビリティから解説。導入前に確認すべき棚卸しポイントも整理しました。

約10分
#セキュリティ#アーキテクチャ#MCP
金色の配線パターンが広がる基板の接写
現場の実践

OSSライセンス選定でAWS化を防ぐには Apache 2.0とAGPLの判断基準

OSSのライセンス選定はコピーレフトの強さ・商用制約・エコシステム・収益モデルの4軸で整理できます。Apache 2.0とAGPLの使い分けを実例で解説します。

約9分
#アーキテクチャ#セキュリティ
金色の配線パターンが広がる基板の接写
設計と運用

AWS Lambda の IAM 権限漏れをテストで防げない理由と検知の選び方

Lambda がテストは通るのに本番でAccessDeniedExceptionを出す原因と、IAMポリシーとコードの権限ドリフトを検知する判断基準を整理しました。

約10分
#セキュリティ#アーキテクチャ#API連携
青い照明のサーバールームに並ぶネットワーク機器のラック
現場の実践

運用ルールは形骸化していないか。監視・障害対応の「約束」を検証する方法

監視ルールやRunbookは本当に守られているか。AIエージェント指示書の検証可能性調査を手がかりに、クラウド運用ルールの実効性を点検する判断軸を整理しました。

約9分
#SRE#DevOps#セキュリティ
黒い基板上の抵抗器とコンデンサの接写
現場の実践

Stinkpotのようなshell履歴ツール導入前に確認すべき3つの落とし穴

SQLite製のシェル履歴ツールStinkpotを例に、業務端末に導入する前に確認すべき機微情報混入や初期化スクリプトの落とし穴を整理しました。

約8分
#生産性向上#セキュリティ
黒い基板上の抵抗器とコンデンサの接写
現場の実践

複数AIモデルでコードレビューする際の権限設計、どこまで許すべきか

複数のAIモデルでコードレビューを行う際、実行権限・コスト可視性・コンテキスト選定をどう設計するか、判断軸と比較表で整理しました。

約8分
#エージェント#API連携#セキュリティ