-
【AWS設計の勘所】Amazon Inspector で実現する「疲弊しない」脆弱性管理の設計
-
AWSのDDoS対策はどう組むのが正解? 「止める」ではなく、レイヤー別多層防御で「いなす」設計のポイント
-
【AWS設計の勘所】ACM運用で「証明書の有効期限切れ」を起こさないために。自動更新の条件と監視設計のポイント
-
GuardDuty 検出結果を起点とした Amazon Detective による動作グラフ分析の検証
-
知っておくと運用が楽になる、Security Hubの「ASFF」と「オートメーションルール」の話
-
勘に頼るIAM設計はもう卒業。IAM Access Analyzerで実現する「ログから作る最小権限」
-
AWS WAFは「とりあえず入れる」だけでは足りない?攻撃をすり抜けさせないための設定術
-
「有効化して満足」は卒業。Amazon GuardDutyの特性を理解して、運用の隙をなくす。
-
EventBridge+Lambdaでセキュリティグループの差分を抽出してみた
-
Amazon Inspector + EventBridgeでSBOMを自動出力する仕組みを構築してみた
-
Amazon Inspectorで検出されたレポートの内容をLambda関数で自分好みに修正してみた
-
Amazon Inspector のスキャン結果をレポートで出力してみた
-
Amazon Inspector でEC2インスタンスのエージェントベーススキャンをしてみた