セキュリティ– category –
-
セキュリティ
【AWS】WAF のルールの構造について
WAF のルールの基本構造 AWS WAF は HTTPリクエストに対して、優先順位順に条件を評価するルールエンジン です。 JSON を利用して条件分岐を書きますが、そのものというより、ルールの構造をAWSへ渡すための表現形式です。TerraformならHCL、CloudFormatio... -
セキュリティ
【AWS】WAF で SQL インジェクション(SQLi)防御をする
AWS WAF で SQLi 攻撃を防ぐ方法について解説します。 SQL インジェクション攻撃(SQLi)とは SQL インジェクション攻撃とは、Webサイトやアプリの入力欄に、攻撃者が SQL 文の一部を混ぜ込んで、データベースを不正に操作しようとする攻撃です。 SQL とは... -
セキュリティ
AWS Summit Japan 2026 に参加してのセッションメモ
AWS Summit Japan 2026 が 2026年6月25日~26日 に 幕張メッセ で開催されました。残念ながら現地には行けずにオンラインで参加しました。 AWS Summit 2026 参加メモ ちなみに登録済みの場合は以下よりセッションを閲覧できます。 https://summitjapan.aws... -
セキュリティ
【AWS】Interface 型 VPC エンドポイント経由で EC2 から Secrets Manager にプライベート接続する環境の構築手順(Terraform)
プライベートサブネット内の EC2 インスタンスが、Internet Gateway / NAT Gateway を使わずに、Interface 型 VPC エンドポイント経由で AWS サービスへ接続する構成です。 今回は例として Secrets Manager に接続する構成にします。Secrets Manager、SSM... -
セキュリティ
【AWS】Gateway 型 VPC エンドポイントで S3 バケットにプライベート接続する環境の構築手順(Terraform)
Gateway 型 VPC エンドポイントで S3 バケットにプライベート接続する環境の構築手順について説明します。 今回の構成 次のような環境を想定します。 AWS Region: ap-northeast-1 VPC └── 10.0.0.0/16 ├── Private Subnet A │ ├── 10.0.1.0/24 │ ├── EC2 A... -
セキュリティ
【AWS】Secrets Manager の Secrets をクロスアカウントで取得するための各リソース(Secrets、KMS、IAMロール、リソースポリシー)の設定方法
別アカウントの EC2 から Secrets Manager の値を直接取得する方法について解説します。 必要な設定は大きく以下の 3つのポリシーになります。 【Secretsを所有するアカウント】 1. Secrets Manager のリソースポリシー 2. KMS カスタマーマネージドキーの... -
セキュリティ
IdP / SSO / SAML / 証明書 / AWS IAM の関係について
IdP / SSO / SAML / 証明書 / AWS IAM の関係についてしっかりと把握できるよう詳しく解説します。試験にも結構出てきます。しかし一夜漬けの暗記だけでは、複雑に補完し合う認証周りの構成が把握できず何度も不明な状態になります。 登場人物 まずは登場... -
セキュリティ
【AWS】Aurora MySQL クエリログを取得する方法
Aurora MySQL の場合 Aurora MySQL は以下のログファイルをモニタリングできます。 IAM データベース認証エラーログ エラーログ(Error Log) スロークエリログ(Slow Query Log) 全般ログ(General Log) 監査ログ(Audit Log) インスタンスログ I... -
セキュリティ
【AWS】Athena で CloudTrail のログ調査をできるようにする手順
CloudTrail のイベント履歴は、過去90日分の管理イベントを表示・検索・ダウンロードできる機能です。これはアカウント作成時から自動で利用できますが、90日を超えた調査には向きません。 一方で、CloudTrail の証跡を作成しておくと、イベントを S3 バケ... -
セキュリティ
AWS Audit Manager
AWS Audit Manager は 2026年4月30日から新規利用に制限が入る 現在、Audit Manager では、2026年4月30日以降は新規顧客向け提供が終了しています。 Audit Manager の管理画面では以下のメッセージが表示されています。 AWS Audit Manager has moved to ma... -
セキュリティ
CVE(共通脆弱性識別子)
CVE(共通脆弱性識別子)とは CVE(共通脆弱性識別子)は、公開された脆弱性に一意な番号を付けて、世界中で同じ脆弱性を同じ名前で扱えるようにする仕組みです。CVE Program の公式説明では、その使命は公開開示されたサイバーセキュリティ脆弱性を特定・... -
セキュリティ
CIS AWS Foundations Benchmark
CIS AWS Foundations Benchmark 標準とは CIS AWS Foundations Benchmark 標準は、CIS(Center for Internet Security)が定めた、AWS 環境向けのセキュリティ設定ベストプラクティス集です。これは AWS の一部サービスやリソースに対する「安全な設定ガイ... -
セキュリティ
AWS CloudFormation Guard
AWS CloudFormation Guard の特徴 AWS CloudFormation Guard は、CloudFormation テンプレートや各種 JSON/YAML の設定値が、組織のポリシーに違反していないかを事前にチェックするための Policy as Code ツールです。CloudFormation Guard は、オープン... -
セキュリティ
AWS Systems Manager State Manager
AWS Systems Manager State Manager の特徴 State Manager は、安全でスケーラブルな設定管理サービスであり、これによってマネージドノードおよび他の AWS リソースを定義された状態に保つプロセスが自動化されます。State Manager は EC2 などのマネージ... -
セキュリティ
AWS Verified Access
AWS Verified Access の特徴 AWS Verified Access は、VPN なしで社内 Web アプリへ安全にアクセスさせるための、ゼロトラスト型アクセス制御サービスです。各アクセス要求ごとに、ユーザーのID情報やデバイスのセキュリティ状態を評価し、条件を満たした... -
セキュリティ
AWS Shield
AWS Shield の特徴 AWS Shield は、AWS上の公開サービスを DDoS 攻撃から守るためのマネージドサービスです。DDoS は、たくさんの通信を一気に送りつけて、Web サイトや API を落としたり、遅くしたりする攻撃です。Shield はこの種の攻撃を検出・緩和し、... -
セキュリティ
AWS アカウント管理(AWS Account Management)
AWS アカウント管理 は、組織 AWS アカウント内のすべてのアカウント情報とメタデータを管理するのに役立ちます。組織の各メンバーアカウントの代替連絡先情報を設定、変更、または削除できます。権限を管理するのではなく、アカウント自体の設定を扱いま... -
セキュリティ
AWS Security Hub CSPM
AWS Security Hub CSPM の特徴 AWS Security Hub と AWS Security Hub CSPM は、クラウド環境を保護する AWS サービスです。これらのサービスは相互に補完し合い、併用することで AWS 環境のセキュリティ状況に関する貴重な情報を提供します。Security Hub... -
セキュリティ
AWS Security Hub
AWS Security Hub の特徴 AWS Security Hub は、簡単に言うと AWS 環境のセキュリティ状態をまとめて見るサービスです。Security Hub は、重要なセキュリティ問題を優先(優先度付け)し、大規模な対応を支援する統合クラウドセキュリティソリューション(... -
セキュリティ
【AWS】VPC エンドポイント
VPC エンドポイントの特徴 通常 EC2 インスタンスから S3 へアクセスする場合は、一旦インターネットを経由しなければいけませんが、VPC エンドポイントを利用することによりインターネットゲートウェイを経由せずにプライベート接続ができます。VPC エン... -
セキュリティ
AWS Signer
AWS Signer の特徴 AWS Signer は、コードやコンテナイメージに電子署名を付けて、改ざんされていないこと・信頼できる発行元のものだと確認できるようにする AWS のフルマネージドサービスです。ざっくり言うと、「このデプロイ物は本当に社内で承認され... -
セキュリティ
AWS IAM Access Analyzer
Black Belt AWS IAM Access Analyzer AWS IAM Access Analyzer とは AWS IAM Access Analyzer とは「その権限や共有設定で、誰が何にアクセスできてしまうか」を検出するサービスです。特に強いのは、意図しない外部公開、重要リソースへのアクセス経路、... -
セキュリティ
AWS CloudFormation Guard
AWS CloudFormation Guard は、オープンソースの汎用ポリシー・アズ・コード評価ツールです。CludFormation テンプレートをデプロイする前に検証できます。その結果、デプロイ前にポリシー違反を検出し、ブロックすることができます。 AWS CloudFormation ... -
セキュリティ
AWS Network Firewall
Network Firewall は、VPC の中でネットワーク境界として動くマネージドL3/L4 + L7(Suricata)ファイアウォールです。つまり、VPC 内のすべての通信をフィルタリングすることができます。ステートフルなマネージド型ネットワークファイアウォールおよび侵... -
セキュリティ
Amazon Detective
Amazon Detective の特徴 Amazon Detective は、検知するサービスよりも調査するサービスと言えます。GuardDuty などが上げた不審な検出結果を起点に、CloudTrail や VPC Flow Logs などのデータを自動で突き合わせて、何が起きたか・どこまで影響したか・... -
セキュリティ
【AWS】Amazon Security Lake
Amazon Security Lake とは Amazon Security Lake は、一言でいうと AWS上に「セキュリティログ専用のデータレイク」を自動で作ってくれるフルマネージドサービスです。AWS環境、SaaSプロバイダー、オンプレミス、クラウドソース、サードパーティソースか... -
セキュリティ
【AWS】SCS-C03 Security Specialty の学習帳
IAM Identity Center 旧称は、AWS Single Sign-On です。IAM Identity Center を利用すると既存の ID プロバイダー (IdP) と連携することができます。 Amazon GuardDuty Amazon GuardDutyは、AWS 環境内のデータソースとログを継続的に監視、分析、処理す... -
セキュリティ
AWS WAF(Web Application Firewall)
AWS WAF(Web Application Firewall)とは AWS WAF とは Web Application Firewall のことを言います。WAFとは、企業のWebサイトに対してアクセスの内容までチェックするファイアウォールのことを言います。一般的なファイアウォール(Firewall)はIPアド... -
セキュリティ
AWS IAM Identity Center(旧 AWS SSO(Single Sign-On))
AWS IAM Identity Center(AWS SSO(Single Sign-On))の特徴 AWS IAM Identity Center は AWS アカウントや業務アプリへの SSO ログインを一元管理するためのサービスです。昔の名前は AWS Single Sign-On (AWS SSO) で、2022年に IAM Identity Center ... -
セキュリティ
AWS のセキュリティ
AWS のセキュリティ AWS 無料のセキュリティリソース AWSセキュリティブログ 証明可能な安全性 ホワイトペーパー 高度なイノベーション 開発者向けドキュメント 記事とチュートリアル トレーニング セキュリティ速報 コンプライアンスのリソース ユーザー...