tag
運用
このタグの記事 3 件
2026-09-05
よくあるセキュリティの失敗は、技術ではなく「前提」の失敗 — 4つの思い込みで整理する
事故は珍しい攻撃ではなく、決まった型から起きる。技術分類ではなく『誤った前提』で整理すると4つになる——既定値は安全なはず(設定を触っていない)、使っていないものは危なくないはず(閉じ忘れ)、何かあれば気づくはず(見えていない)、入力は検証すれば安全なはず(外部に決めさせすぎ)。どれも個々の技術知識ではなく、確認の習慣で塞がる。自分の環境で何を見ればよいかを型ごとにまとめた。
2026-06-11
セキュリティの棚卸し — 複数サーバーを個人運用する人が見落とす点検7項目
複数サーバーを個人運用する人の事故は「足りない対策」より「把握していない状態」が原因になりがち。守る境界は鍵を置いたPC。2FAは信頼の連鎖でティア化、SSH鍵はマトリクス化して重複・未使用・孤児を消す、平文パスワードはクラウドから消す、是正は可逆に1つずつ、台帳に機密は書かない。派手な新ツールより棚卸しが先。
2026-06-11
脆弱性(CVE)対応の実務:直しきって、再発を監視し続ける手順
脆弱性対応は『直した』で終わらない。完了=①スキャン②修正③隔離/引き継ぎ④監視の4点が揃って初めて。特に監視(日次の変化検知)を載せるまでは未完——依存は明日また脆弱になるから。修正の中身が100点でも、次のデプロイで消える運用なら0点。小さな現場こそ、自動の変化検知と『local→push→deploy』の規律で驚くほど守れる。