Security
Filed under
4 posts
AWSのエージェント認証: OIDCイン、アクセスキーアウト
AWS上のエージェントに長期アクセスキーは不要。OIDCフェデレーション、IRSA、Roles Anywhere、AgentCore Identityが署名付き証明を一時認証情報に変える仕組みを解説。
クラウドでクラウドをチェックする: M365 Security ポスチャスキャン 101
Microsoft 365テナントはクラウドインフラであり、AWSアカウントと同じようにドリフトする。CIS、EIDSCA、CISA ScuBAを使ったポスチャスキャンの基本と、2026年にスキャナー自体をSaaSとして動かす、つまりクラウドでクラウドをチェックする理由を解説する。
AWS Organizations の Multi-party approval
AWS Organizations の Multi-party approval は、高リスク操作を複数の承認者による定足数の背後でゲートする仕組み。動作の仕組みと、それが買えるセキュリティを解説する。
SSHが量子コンピュータについて警告している理由(とその修正方法)
OpenSSHは鍵交換が耐量子でない場合に警告する。store now, decrypt laterが実際に何を脅かすのか、そして警告を消すためのKex設定を整理する。