セキュリティ

イベント

注目のイベント

経営視点のBCP講座|サイバーセキュリティセミナー
いま注目の「さくらのクラウド検定」合格を目指す クラウド利活用人材育成プログラム
Secure Code Warrior紹介セミナー(入門編):セキュアコーディング学習プラットフォームの概要紹介
【無料・オンライン】EU CRA対応ロードマップ最新動向―ソフトウェア脆弱性管理と適合評価のための道筋を解説
【無料・オンライン】未知の脆弱性が引き起こす問題を未然に防ぐ!ファジング・テストのススメ
【無料・オンライン】AIが書いたコードは安全か?機能安全規格とセキュリティの観点から考察する

マガジン

技術ブログ

Kiro (IDE) から AWS ALB ログを自然言語で直接解析する! Bedrock AgentCore Gateway × MCP

はじめに 作ったもの サンプル1 「2025年8月4日のALBログを取得して」 サンプル2 「2025年8月4日のALBログのうち、ステータスコードが 200 のもので不審なものがないか教えて」 パターン3 「怪しいログがないか教えて」 🚨 不審なアクセスパターン 🔍 セキュリティ上の懸念 アーキテクチャ構成 1. 指示の入力とAIの判断 (Kiro Client ⇄ Kiro Cloud) 2. ローカルでのツール実行とAWSへ

プロパティベーステストが見つけた、私が決して発見できなかったセキュリティバグ

本記事は「 Property-Based Testing Caught a Security Bug I Never Would Have Found 」を翻訳したものです。 ターゲット型ランダムテストが実際のセキュリティ脆弱性を発見したとき セキュリティ脆弱性は、私たちがテストしようと思わないコードの隅に隠れていることがよくあります。正常系テストを書き、想像できるいくつかの境界値ケースをテストしますが、考えもしない入力につい

Amazon Bedrock は ISMAP の言明対象であることについての考え方

はじめに ISMAP ポータルサイトに、「 生成AIサービスに関する留意点について 」が追加されていますが、その内容について考察したいと思います。 この内容に基づけば、AWS としてはAmazon Bedrock のような生成AI開発基盤を通じて提供される生成 AI サービスの位置づけに関し、Amazon Bedrock上で動作する個々の生成 AI モデルについては、必ずしも ISMAP に登録されている必要がな

動画

書籍