---
title: "#セキュリティの記事一覧 | grasys blog"
url: "https://blog.grasys.io/tags/セキュリティ"
description: "Google Cloud、AWS、Azureをはじめとするクラウド技術、インフラ設計・運用、自動化、AI・データ活用について、grasys（グラシス）のエンジニアが実務と検証で得た知見を紹介します。"
---

# #セキュリティの記事一覧

-   [Inside grasys](/categories/inside-grasys/)

[![増え続ける脆弱性、運用現場の最前線で起こる変化とは？ 次世代システム・セキュリティ対策に有効な一手「SBOM」の真価](/_astro/hero.BRdqJC-L_uu2Fv.webp)](/post/recruit/engineer-type-sbom-interview/)

## [増え続ける脆弱性、運用現場の最前線で起こる変化とは？ 次世代システム・セキュリティ対策に有効な一手「SBOM」の真価](/post/recruit/engineer-type-sbom-interview/)

-   ![](/_astro/grasys_avatar.DlD-CkJs_1MH3Eb.webp)[grasys 採用](/authors/recruit/)
-   2026年7月30日
-   [#SBOM](/tags/sbom/)[#セキュリティ](/tags/セキュリティ/)+2

増え続ける脆弱性にどう向き合うか。株式会社grasysの吉田悠介が、SBOMの価値、運用の実際、エンジニアの役割について語ったエンジニアtype取材記事です。

-   [Tech](/categories/tech/)

[![SASE製品を検証・導入しました](/_astro/hero.C_6rh7S4_QHIr7.webp)](/post/s-sato/introduce-sase/)

## [SASE製品を検証・導入しました](/post/s-sato/introduce-sase/)

-   ![](/_astro/noicon.CTHOhNiB_Z2p4ggz.webp)[S.Sato](/authors/s-sato/)
-   2025年11月26日
-   [#セキュリティ](/tags/セキュリティ/)[#社内インフラ](/tags/社内インフラ/)

こんにちは。社内SEのサトウです。 この度、弊社では SASE（Secure Access Service Edge）製品を新たに導入 しました。 今回は、SASEの概要、導入にあたり重視したポイント、検証から導入までの流れをご紹介します。 SASEとは SASE（Secure Access Service Edge…

-   [Infomation](/categories/infomation/)

[![情報セキュリティマネジメントシステムの国際規格「ISO/IEC 27001:2022」に移行いたしました。](/_astro/20250418_Quality-mark-Grasys.DThBY_le_XAaxN.webp)](/post/marketing/iso-iec-27001-2022-transition/)

## [情報セキュリティマネジメントシステムの国際規格「ISO/IEC 27001:2022」に移行いたしました。](/post/marketing/iso-iec-27001-2022-transition/)

-   ![](/_astro/grasys_avatar.DlD-CkJs_1MH3Eb.webp)[grasys Marketing](/authors/marketing/)
-   2025年4月22日
-   [#ISO/IEC 27001](/tags/iso-iec-27001/)[#ISMS](/tags/isms/)+2

クラウドインフラやデータ分析基盤を設計・構築・運用する株式会社grasys（東京都渋谷区、代表取締役：長谷川祐介、以下grasys）は、情報セキュリティマネジメントシステム（ISMS）の認証を更新し、最新版である「ISO/IEC 27001:2022」の認証へ2025年4月18日付で移行いたしました。 Quality

-   [Tech](/categories/tech/)

[![はじめての SBOM：ツールを使って SBOM を作成してみる](/_astro/hero.D9XtXu8g_Z1hxDP5.webp)](/post/yoshida/introduction-sbom/)

## [はじめての SBOM：ツールを使って SBOM を作成してみる](/post/yoshida/introduction-sbom/)

-   ![](/_astro/yoshida.XJ4Uo__l_ZOEWhv.webp)[yoshida](/authors/yoshida/)
-   2025年2月5日
-   [#SBOM](/tags/sbom/)[#セキュリティ](/tags/セキュリティ/)

SBOM とは SBOM（Software Bill of Materials）とは、ソフトウェアコンポーネントやそれらの依存関係、ライセンスデータなどの情報を持つ「ソフトウェアの部品表」です。 食品のパッケージを見ると、原材料表示が書かれていますが、それをイメージしていただくと良いかと思います。 なぜ SBOM が…

-   [Tech](/categories/tech/)

[![3大クラウドの脆弱性、ウイルス感染対策サービス一覧](/_astro/hero.FnzHSZrg_1hXrrw.webp)](/post/marketing/20230818/)

## [3大クラウドの脆弱性、ウイルス感染対策サービス一覧](/post/marketing/20230818/)

-   ![](/_astro/grasys_avatar.DlD-CkJs_1MH3Eb.webp)[grasys Marketing](/authors/marketing/)
-   2023年8月18日
-   [#AWS](/tags/aws/)[#Azure](/tags/azure/)+3

この記事でわかること インフラ領域での脆弱性を突いた攻撃やマルウェアからシステムを守るために、それらを検出するセキュリティサービスをGoogle Cloud (GCP)、AWS、Azureそれぞれのクラウドごとにまとめていきます。 これからクラウドを活用していこうと決めたものの、それぞれのクラウドでセキュリティサービ…

-   [Infomation](/categories/infomation/)

[![IaC活用、クラウド全体のセキュリティ対策…クラウドにまつわる課題を解決](/_astro/556463ce5866754f786b16e0e35bd2dd.CzAzYt3I_2sR2oM.webp)](/post/marketing/cloud-challenges-iac-security/)

## [IaC活用、クラウド全体のセキュリティ対策…クラウドにまつわる課題を解決](/post/marketing/cloud-challenges-iac-security/)

-   ![](/_astro/grasys_avatar.DlD-CkJs_1MH3Eb.webp)[grasys Marketing](/authors/marketing/)
-   2023年8月9日
-   [#Terraform](/tags/terraform/)[#IaC](/tags/iac/)+3

クラウドインフラの設計・構築・運用などに強みを持つ株式会社grasys(以下、グラシス)が、IaC(Infrastructure as Code)ツールTerraformの活用手法をはじめ、クラウド全体のセキュリティ確保に貢献するTenableや、同社が展開するきめ細かいサービスについて紹介した。

-   [Tech](/categories/tech/)

[![ハッキングラボを手に入れたのでMetasploitable3の攻略に挑んでみた](/_astro/hero.D5Ls174O_1JHO0X.webp)](/post/oshima/20230602/)

## [ハッキングラボを手に入れたのでMetasploitable3の攻略に挑んでみた](/post/oshima/20230602/)

-   ![](/_astro/noicon.CTHOhNiB_Z2p4ggz.webp)[Oshima](/authors/oshima/)
-   2023年6月2日
-   [#セキュリティ](/tags/セキュリティ/)

初めまして、大島です。 業務と全然関係のない内容で恐縮ですが、趣味で個人的にやっているセキュリティ系のお遊びです。 私自身、最近ハッキングラボを手にした初心者なので初心者向けの内容です。 最初に注意事項です。 この記事で紹介しているMetasploitを使用した攻撃、コマンドやスクリプトなどによる攻撃は必ず自分の管理…

-   [Infomation](/categories/infomation/)

[![Cloud Native Week 2023 春にて講演します！](/_astro/image.CMJ62LVi_ZwNVGI.webp)](/post/marketing/cloud-native-week-2023-spring/)

## [Cloud Native Week 2023 春にて講演します！](/post/marketing/cloud-native-week-2023-spring/)

-   ![](/_astro/grasys_avatar.DlD-CkJs_1MH3Eb.webp)[grasys Marketing](/authors/marketing/)
-   2023年3月2日
-   [#HashiCorp Vault](/tags/hashicorp-vault/)[#HashiCorp](/tags/hashicorp/)+2

情報漏洩につながるリスクを軽減！ 「Vault」で安全なシークレット管理を始めよう！ 今回はgrasysとHashiCorp様の2社でコラボ登壇します！ 【タイトル】 情報漏洩につながるリスクを軽減！ 「Vault」で安全なシークレット管理を始めよう！ 【登壇者】 株式会社grasys Cloud Infrastruc

-   [Infomation](/categories/infomation/)

[![ユーザーID、パスワード、アクセスキーなどの機密情報を簡単・確実に管理する方法](/_astro/hu_gra01.IKr9Zxga_i7LSc.webp)](/post/marketing/secrets-management-best-practices/)

## [ユーザーID、パスワード、アクセスキーなどの機密情報を簡単・確実に管理する方法](/post/marketing/secrets-management-best-practices/)

-   ![](/_astro/grasys_avatar.DlD-CkJs_1MH3Eb.webp)[grasys Marketing](/authors/marketing/)
-   2022年6月14日
-   [#HashiCorp Vault](/tags/hashicorp-vault/)[#セキュリティ](/tags/セキュリティ/)

SaaS、PaaS、IaaSを問わず、マルチクラウド環境が当たり前になる中で、ユーザーID、パスワードなどの機密情報を確実に管理できるか否かがセキュリティ担保の大きな課題になっています。本記事で効率的かつ確実に担保する方法を説明しています。

-   [Infomation](/categories/infomation/)

[![煩雑化するセキュリティ対策におけるクレデンシャル管理、あふれる課題をVaultで解決！](/_astro/large-_2_.Cvb4elZU_Z1fn0dk.webp)](/post/marketing/vault-credential-management/)

## [煩雑化するセキュリティ対策におけるクレデンシャル管理、あふれる課題をVaultで解決！](/post/marketing/vault-credential-management/)

-   ![](/_astro/grasys_avatar.DlD-CkJs_1MH3Eb.webp)[grasys Marketing](/authors/marketing/)
-   2022年6月14日
-   [#HashiCorp Vault](/tags/hashicorp-vault/)[#セキュリティ](/tags/セキュリティ/)+1

ITシステムのセキュリティ対策において、クレデンシャル管理の範囲は広がっており、その煩雑さに頭を悩ませている人も多い。そんな課題を解決する手段の一つとして、米HashiCorp 社の Vault を紹介しています。

-   [Infomation](/categories/infomation/)

[![Tenable, Inc.とパートナー契約締結](/_astro/large-13-1.CsBu2Fpm_Z2osNaS.webp)](/post/marketing/tenable-partnership/)

## [Tenable, Inc.とパートナー契約締結](/post/marketing/tenable-partnership/)

-   ![](/_astro/grasys_avatar.DlD-CkJs_1MH3Eb.webp)[grasys Marketing](/authors/marketing/)
-   2021年4月21日
-   [#Tenable](/tags/tenable/)[#脆弱性管理](/tags/脆弱性管理/)+3

株式会社 grasys は、IT脆弱性管理市場のパイオニアである Tenable Inc. とパートナー契約を締結いたしました。

-   [Infomation](/categories/infomation/)

[![パロアルトネットワークスの NextWave パートナーに](/_astro/large-11-2.Be0bI9uD_ZcUgEk.webp)](/post/marketing/palo-alto-networks-nextwave-partner/)

## [パロアルトネットワークスの NextWave パートナーに](/post/marketing/palo-alto-networks-nextwave-partner/)

-   ![](/_astro/grasys_avatar.DlD-CkJs_1MH3Eb.webp)[grasys Marketing](/authors/marketing/)
-   2020年8月6日
-   [#セキュリティ](/tags/セキュリティ/)[#パートナーシップ](/tags/パートナーシップ/)+2

パロアルトネットワークスの NextWave パートナーになりました。

-   [Tech](/categories/tech/)

[![GCE VMのCentOS7とCentOS6のMeltdown, Spectre対応状況まとめ](/_astro/og-image.DDSiu2Ny_1ppIap.webp)](/post/kyouhei/summary-centos7_centos6-meltdown_specter-compatibility-on-gce/)

## [GCE VMのCentOS7とCentOS6のMeltdown, Spectre対応状況まとめ](/post/kyouhei/summary-centos7_centos6-meltdown_specter-compatibility-on-gce/)

-   ![](/_astro/noicon.CTHOhNiB_Z2p4ggz.webp)[kyouhei](/authors/kyouhei/)
-   2018年1月31日
-   [#Compute Engine](/tags/compute-engine/)[#Google Cloud](/tags/google-cloud/)+1

grasys加藤です。 2018年が始まってすぐに数多のエンジニアを恐怖させたCPUの実装に関連する3つのCVE=通称MeltDown, Spectreバグ。 CVE-2017-5753, CVE-2017-5715, CVE-2017-5754 本当はすべて終わってから記事にしようと思いましたが時間がかかりそうなの…

-   [Inside grasys](/categories/inside-grasys/)

[![vuls祭り#1で発表を行いました](/_astro/og-image.DDSiu2Ny_1ppIap.webp)](/post/marketing/vuls_matsuri_1/)

## [vuls祭り#1で発表を行いました](/post/marketing/vuls_matsuri_1/)

-   ![](/_astro/grasys_avatar.DlD-CkJs_1MH3Eb.webp)[grasys Marketing](/authors/marketing/)
-   2016年9月28日
-   [#Vuls](/tags/vuls/)[#セキュリティ](/tags/セキュリティ/)

http://vuls-jp.connpass.com/event/38391/ 株式会社grasys(グラシス)は、技術が好きで一緒に夢中になれる仲間を募集しています。 grasysは、大規模・高負荷・高集積・高密度なシステムを多く扱っているITインフラの会社です。Google Cloud (GCP)、Amazon…

-   [Tech](/categories/tech/)

[![sshguardでsshを守る](/_astro/ogp.BCVkA-du_Z24Fxbm.webp)](/post/yusukeh/sshguard_gcp/)

## [sshguardでsshを守る](/post/yusukeh/sshguard_gcp/)

-   ![](/_astro/yusukeh.BvUd2yKE_Z8GNCG.webp)[yusukeh](/authors/yusukeh/)
-   2016年8月30日
-   [#セキュリティ](/tags/セキュリティ/)[#Compute Engine](/tags/compute-engine/)+2

こんにちワン！grasysの長谷gaワン！です。 わんわん言ってますが、最近ニャンちゅうって言われ始めてますｗ sshguard sshd用のブルートフォースアタック対策ツールです。 grasysではsshguardを要件次第で活用しています。 こちらではsshguardを gcloud コマンドを交えて自動設定して…

-   [Tech](/categories/tech/)

[![vulsでRPM以外も脆弱性検知(grasys)](/_astro/ogp.DQdMKin3_1VoNwG.webp)](/post/yusukeh/grasys-vuls-middleware/)

## [vulsでRPM以外も脆弱性検知(grasys)](/post/yusukeh/grasys-vuls-middleware/)

-   ![](/_astro/yusukeh.BvUd2yKE_Z8GNCG.webp)[yusukeh](/authors/yusukeh/)
-   2016年8月17日
-   [#セキュリティ](/tags/セキュリティ/)[#Vuls](/tags/vuls/)

こんにちワン！grasys長谷川です。 今日は脆弱性スキャナのvulsのgrasysでの利用方法ネタを書きます。 vuls 簡単な構成図はOfficialにあります。 grasysではvulsを工夫して使っているので今回はその部分をご紹介します。 grasysでの構成例 grasysでは ops というオーケストレー…

-   [Tech](/categories/tech/)

[![osquery](/_astro/ogp.DdohqSUF_Z2tShlP.webp)](/post/yusukeh/osquery/)

## [osquery](/post/yusukeh/osquery/)

-   ![](/_astro/yusukeh.BvUd2yKE_Z8GNCG.webp)[yusukeh](/authors/yusukeh/)
-   2015年3月24日
-   [#osquery](/tags/osquery/)[#セキュリティ](/tags/セキュリティ/)

Facebookさんのですね しかもこれ楽しい！ osquery :: Home osquery allows you to easily ask questions about your Linux and OSX infrastructure. Whether your goal is intrusion… osquery.io Install osquery :: Downloads We