#セキュリティの記事一覧

SASE製品を検証・導入しました

SASE製品を検証・導入しました

こんにちは。社内SEのサトウです。 この度、弊社では SASE(Secure Access Service Edge)製品を新たに導入 しました。 今回は、SASEの概要、導入にあたり重視したポイント、検証から導入までの流れをご紹介します。 SASEとは SASE(Secure Access Service Edge…

情報セキュリティマネジメントシステムの国際規格「ISO/IEC 27001:2022」に移行いたしました。

情報セキュリティマネジメントシステムの国際規格「ISO/IEC 27001:2022」に移行いたしました。

クラウドインフラやデータ分析基盤を設計・構築・運用する株式会社grasys(東京都渋谷区、代表取締役:長谷川祐介、以下grasys)は、情報セキュリティマネジメントシステム(ISMS)の認証を更新し、最新版である「ISO/IEC 27001:2022」の認証へ2025年4月18日付で移行いたしました。 Quality

はじめての SBOM:ツールを使って SBOM を作成してみる

はじめての SBOM:ツールを使って SBOM を作成してみる

SBOM とは SBOM(Software Bill of Materials)とは、ソフトウェアコンポーネントやそれらの依存関係、ライセンスデータなどの情報を持つ「ソフトウェアの部品表」です。 食品のパッケージを見ると、原材料表示が書かれていますが、それをイメージしていただくと良いかと思います。 なぜ SBOM が…

3大クラウドの脆弱性、ウイルス感染対策サービス一覧

3大クラウドの脆弱性、ウイルス感染対策サービス一覧

この記事でわかること インフラ領域での脆弱性を突いた攻撃やマルウェアからシステムを守るために、それらを検出するセキュリティサービスをGoogle Cloud (GCP)、AWS、Azureそれぞれのクラウドごとにまとめていきます。 これからクラウドを活用していこうと決めたものの、それぞれのクラウドでセキュリティサービ…

IaC活用、クラウド全体のセキュリティ対策…クラウドにまつわる課題を解決

IaC活用、クラウド全体のセキュリティ対策…クラウドにまつわる課題を解決

クラウドインフラの設計・構築・運用などに強みを持つ株式会社grasys(以下、グラシス)が、IaC(Infrastructure as Code)ツールTerraformの活用手法をはじめ、クラウド全体のセキュリティ確保に貢献するTenableや、同社が展開するきめ細かいサービスについて紹介した。

ハッキングラボを手に入れたのでMetasploitable3の攻略に挑んでみた

ハッキングラボを手に入れたのでMetasploitable3の攻略に挑んでみた

初めまして、大島です。 業務と全然関係のない内容で恐縮ですが、趣味で個人的にやっているセキュリティ系のお遊びです。 私自身、最近ハッキングラボを手にした初心者なので初心者向けの内容です。 最初に注意事項です。 この記事で紹介しているMetasploitを使用した攻撃、コマンドやスクリプトなどによる攻撃は必ず自分の管理…

Cloud Native Week 2023 春にて講演します!

Cloud Native Week 2023 春にて講演します!

情報漏洩につながるリスクを軽減! 「Vault」で安全なシークレット管理を始めよう! 今回はgrasysとHashiCorp様の2社でコラボ登壇します! 【タイトル】 情報漏洩につながるリスクを軽減! 「Vault」で安全なシークレット管理を始めよう! 【登壇者】 株式会社grasys Cloud Infrastruc

ユーザーID、パスワード、アクセスキーなどの機密情報を簡単・確実に管理する方法

ユーザーID、パスワード、アクセスキーなどの機密情報を簡単・確実に管理する方法

SaaS、PaaS、IaaSを問わず、マルチクラウド環境が当たり前になる中で、ユーザーID、パスワードなどの機密情報を確実に管理できるか否かがセキュリティ担保の大きな課題になっています。本記事で効率的かつ確実に担保する方法を説明しています。

sshguardでsshを守る

sshguardでsshを守る

こんにちワン!grasysの長谷gaワン!です。 わんわん言ってますが、最近ニャンちゅうって言われ始めてますw sshguard sshd用のブルートフォースアタック対策ツールです。 grasysではsshguardを要件次第で活用しています。 こちらではsshguardを gcloud コマンドを交えて自動設定して…

vulsでRPM以外も脆弱性検知(grasys)

vulsでRPM以外も脆弱性検知(grasys)

こんにちワン!grasys長谷川です。 今日は脆弱性スキャナのvulsのgrasysでの利用方法ネタを書きます。 vuls 簡単な構成図はOfficialにあります。 grasysではvulsを工夫して使っているので今回はその部分をご紹介します。 grasysでの構成例 grasysでは ops というオーケストレー…

osquery

osquery

Facebookさんのですね しかもこれ楽しい! osquery :: Home osquery allows you to easily ask questions about your Linux and OSX infrastructure. Whether your goal is intrusion… osquery.io Install osquery :: Downloads We