メインコンテンツまでスキップ

#security

「security」の記事

セキュリティ技術

約8分

AWSにおけるIAMと最小権限の原則 - ユーザー・グループ・ロールによるアクセス管理

この記事では、AWSにおけるアクセス管理の基盤であるIAM(Identity and Access Management)について解説します。ルートユーザーのセキュリティ対策、IAMの4つの構成要素(ポリシー、ユーザー、ユーザーグループ、ロール)、そして最小権限の原則に基づいた運用方法を整理します。

約5分

AWS Control Towerでマルチアカウントのガバナンスを実現する - ランディングゾーンとコントロール

この記事では、AWSのマルチアカウント環境におけるガバナンスを実現するAWS Control Towerについて解説します。ランディングゾーンの概念、コントロール(ガードレール)によるポリシー適用、ダッシュボードによるコンプライアンスの監視について整理します。

約5分

AWS Organizationsで複数アカウントを一元管理する - OUとSCPによるアクセス制御

この記事では、複数のAWSアカウントを一元管理するためのサービスであるAWS Organizationsについて解説します。OU(組織単位)によるアカウントのグループ化、SCP(サービスコントロールポリシー)によるアクセス制御、請求の一元管理について整理します。

約6分

VPCのネットワークACLとセキュリティグループ - 2つの仮想ファイアウォールの違いと使い分け

この記事では、Amazon VPCにおけるセキュリティの要となるネットワークACL(Access Control List)とセキュリティグループについて解説します。どちらもVPCの仮想ファイアウォールですが、動作レベルやステートの扱いが異なります。それぞれの特徴と使い分けを整理します。

約5分

whoisコマンドでドメインの所有者情報を調べる - ドメイン情報の確認とセキュリティ活用

この記事では、whoisコマンドを使用してドメインの所有者情報を調べる方法について解説します。whoisはドメインやIPアドレスの公開情報を照会するための国際標準プロトコルで、ネットワーク管理やセキュリティ調査の場面で活用されています。