SAML と OIDC のどちらを選ぶべきか – 認証方式を選んだだけで安全になるわけではない 作者: si62512548投稿日: 2026年7月20日カテゴリー: 認証タグ: ID 管理, OAuth 2.0, OIDC, OpenID Connect, SAML, SSO, セキュリティ設計, セッション管理, 認可, 認証SAML と OIDC のどちらを選ぶべきか – 認証方式を選んだだけで安全になるわけではない へのコメントはまだありません SAML と OIDC の違いを、ブラウザー経由の SSO、バックチャネル、Token / Assertion 検証、セッション管理、認可、信頼境界から整理します。
Ubuntu 26.04 auditd の基本設定 – 監査ログと変更追跡の土台を作る 作者: si62512548投稿日: 2026年7月1日カテゴリー: Ubuntuタグ: auditd, Linux, Ubuntu, Ubuntu 26.04, サーバー管理, セキュリティ, セキュリティ設計, ログ, ログ管理, 監査ログUbuntu 26.04 auditd の基本設定 – 監査ログと変更追跡の土台を作る へのコメントはまだありません Ubuntu 26.04 で auditd を導入し、/etc/audit/auditd.conf、ログ出力先、ローテーション、ディスク逼迫時の動作、サービス状態確認を整理します。
セキュアコーディングとは何か – OWASP / ASVS を使って基準を育てる 作者: si62512548投稿日: 2026年7月1日カテゴリー: セキュリティタグ: OWASP, OWASP ASVS, OWASP Top 10, アプリケーションセキュリティ, セキュアコーディング, セキュリティ, セキュリティ設計, 脆弱性診断セキュアコーディングとは何か – OWASP / ASVS を使って基準を育てる へのコメントはまだありません セキュアコーディングを精神論にせず、OWASP Top 10、OWASP ASVS、IPA などを足場にして、レビュー・テスト・リリース判断に使える基準へ育てる考え方を整理します。
サーバー要塞化はなぜ古く見えるのか – OS 防御から実行環境の統制へ 作者: si62512548投稿日: 2026年6月28日カテゴリー: セキュリティタグ: CI/CD, IAM, Kubernetes, Linux, OS, Secret 管理, サーバー要塞化, セキュリティ設計, 実行環境, 構成管理, 監査サーバー要塞化はなぜ古く見えるのか – OS 防御から実行環境の統制へ へのコメントはまだありません サーバー要塞化は今でも必要です。ただし、現代のセキュリティ設計では OS 単体ではなく、認証、権限、通信、デプロイ、監査、構成管理を含む実行環境全体の統制として考える必要があります。