手当たり次第に書くんだ

飽きっぽいのは本能

セキュリティ設計

SAML と OIDC のどちらを選ぶべきか – 認証方式を選んだだけで安全になるわけではない

SAML と OIDC の違いを、ブラウザー経由の SSO、バックチャネル、Token / Assertion 検証、セッション管理、認可、信頼境界から整理します。

Ubuntu 26.04 auditd の基本設定 – 監査ログと変更追跡の土台を作る

Ubuntu 26.04 で auditd を導入し、/etc/audit/auditd.conf、ログ出力先、ローテーション、ディスク逼迫時の動作、サービス状態確認を整理します。

セキュアコーディングとは何か – OWASP / ASVS を使って基準を育てる

セキュアコーディングを精神論にせず、OWASP Top 10、OWASP ASVS、IPA などを足場にして、レビュー・テスト・リリース判断に使える基準へ育てる考え方を整理します。

サーバー要塞化はなぜ古く見えるのか – OS 防御から実行環境の統制へ

サーバー要塞化は今でも必要です。ただし、現代のセキュリティ設計では OS 単体ではなく、認証、権限、通信、デプロイ、監査、構成管理を含む実行環境全体の統制として考える必要があります。

トップへ戻る