Cloud Security

Cloud Security

AWS Config入門 リソース設定の変更追跡とコンプライアンス自動チェックの実践ガイド

「EC2のセキュリティグループを誰かが変更したらしいけど、いつ、誰が、何を変えたのかわからない」「コンプライアンス監査で設定状態を聞かれたが、手作業で確認するしかない」——クラウド環境でこうした悩みを抱えるインフラエンジニアは少なくありませ...
Cloud Security

AWS Secrets Manager入門 パスワード・APIキーを安全に管理する実践ガイド

「アプリケーションのDB接続パスワード、どこに保存していますか?」オンプレミス時代は設定ファイルにパスワードを直書きしたり、Excelの管理台帳で共有したりするのが当たり前でした。しかしクラウド環境では、EC2やLambdaが動的にスケール...
Cloud Security

AWS Security Hub入門 セキュリティ運用を一元管理する実践ガイド

「クラウド環境のセキュリティ、GuardDutyやConfig、IAM Analyzerと個別に設定しているけれど、全体像がつかめない」「どこから手をつけていいかわからない」——こんな悩みを持つインフラエンジニアは多いのではないでしょうか。...
Cloud Security

AWS WAF入門 Webアプリケーションを攻撃から守るルール設計と運用ガイド

「オンプレのWAFアプライアンスはあったけど、AWSに移行してから何をどう設定すればいいのか分からない」という声をよく聞きます。この記事では、AWS WAFの基本構造から実際のルール設計・コスト管理・ログ分析まで、現場のエンジニアがすぐに使...
Cloud Security

AWS KMS入門 S3データ暗号化とキー管理の実践ガイド

「S3にアップロードしたデータ、暗号化しなくて大丈夫だろうか」——クラウドストレージを使い始めると、必ずぶつかるのがデータ保護の問題です。オンプレ環境であれば、ディスク暗号化はdm-cryptやBitLockerで対応し、鍵はHSM(ハード...
Cloud Security

VPCセキュリティ入門 セキュリティグループとネットワークACLの使い分け

「EC2を立てたけど、セキュリティグループとネットワークACL、どっちで何を制御すればいいのか分からない」オンプレミスでファイアウォールやACLを運用してきたエンジニアほど、AWSのVPCセキュリティに最初は戸惑います。見た目は似ているのに...
Cloud Security

CloudTrail・GuardDuty入門 監査と脅威検知の基本

「AWSアカウントで誰が何をしたのか、ちゃんと追跡できているだろうか」——クラウド環境を運用していると、こんな不安を感じたことはないでしょうか。オンプレ環境であれば、syslogやauditdでサーバーの操作ログを取得し、OSSECやTri...
Cloud Security

AWS_IAM入門_最小権限の設計と運用ベストプラクティス

「AWSアカウントを作ったはいいが、IAMの設定が正しいのか自信がない」——クラウド移行の初期段階で、こうした不安を感じるインフラ担当者は少なくないはずです。オンプレ環境では、サーバールームの入退室管理やActive Directoryで権...