
AzureのEntra PIM・AWSのIAM Identity Center・GCPの条件付きIAMを使い、クラウド権限を「期限付き」にする設計を解説。権限の肥大化とAttack Surface拡大を仕組みで防ぐ実践ガイドです。|Colorkrew Security

AWSへの侵害はアクセスキー漏えい・過剰権限IAM・S3誤公開がほぼ入口。CloudTrailとGuardDutyを組み合わせた継続監視で、ありがちな侵入口を効率よく塞ぐ実践チェックリストを解説します。|Colorkrew Security

はじめまして、ズンと申します。 来日して10年以上が経ち、これまで約5年間、オフショア開発日経企業でBrSE兼PMとして働いてきました。 今年4月、インフラエンジニアとしてColorkrewにジョインしましたので、その経緯と選択理由をご紹介します。 前職では、BrSE/PMとして日本のクライアントとオフショアチームの間をつなぎ、実装や設計フェーズを管理していました。...

AWSの構成監視サービス「AWS Config」でセキュリティ運用を効率化。ColorkrewのSOCと連携することで、監視・自動化・対応がまるごと強化できます!|Colorkrew Security

{{}} 2025年4月5日、私はAWS HeroesのArshad ZackeriyaとJones Zachariah Noelと共にEKS Auto上でGithub Actions Self Hosted Runnersの運営方法についてライブ配信を行いました。免責事項:🐶 ビーグルは...

Webアプリケーションファイアウォール(WAF)で発生する誤検知の代表的な事例と原因を詳しく解説。入力フォーム、検索クエリ、コンタクトフォームで起こる誤検知パターンと、効果的なチューニング方法、SOCサービスを活用した運用改善について紹介します。|Colorkrew Security ブログ

AWS GuardDutyを活用して、企業のセキュリティ運用を効率化する方法を詳しく解説します。脅威検出の機能やAWSの他セキュリティサービスとの連携、GuardDutyの料金制度についても紹介。SOC運用の負担を軽減し、セキュリティ対策を強化したい方に向けた実践ガイドです。|Colorkrew Security

Amazon Web Services(AWS)CodePipelineチームは、開発者やDevOpsエンジニアの運用オーバーヘッドを簡素化し、EKSへのデプロイプロセスを効率化しました。CodePipelineアクションを導入することで...

Amazon Web Services(AWS)のCodePipelineチームは、開発者やDevOpsエンジニアの運用オーバーヘッドを簡素化し、EC2へのデプロイプロセスを効率化するためにCodePipelineアクションを導入しました...>

AWS re:Invent 2024の期間中、AWSはEKSに新機能であるEKS Auto Modeをリリースしました。これは前回のブログで詳しく説明しました。このブログでは、EKSでクラスタを作成する方法を紹介します...

AWSのre:Inventが始まり、AWS CEOマット・ガーマンの基調講演から多数の新サービスや機能発表があります(基調講演の更新中の私のx/blueskyスレッドもご覧ください)。このブログでは...

AWSのre:Inventはまだ正式に始まっていませんが、EKSにはプロのように**Kubernetesを操作できる画期的な新機能があります!!** *このブログではEKSオートモードが何なのかを探っていきます...