YATA-NODE Blog

Blog

セキュリティ

「セキュリティ」に関する記事の一覧です。

セキュリティ

保存データのセキュリティ入門 ― 暗号化・鍵管理・バックアップの地図

「ディスクを暗号化すれば安全」ではありません。保存データの守りを、どのレイヤ(アプリ / DB / ディスク)で暗号化するか・鍵をどこに置くか(環境変数 → KMS → エンベロープ)・バックアップと復元テスト・アクセス制御の 5 つの判断として、「どの脅威に何で備えるか」で一枚の地図に整理します。

続きを読む
セキュリティ

認証と認可の基礎 — ログインの仕組みを一枚の地図で理解する

認証(誰か)と認可(何をしてよいか)の違いから、パスワード・多要素認証・パスキー、SSO と OAuth・OIDC・SAML、ゼロトラストまでを一枚の地図で整理する理解層の入門。製品選定でなく「どの技術が地図のどこか」を役割で押さえる。

続きを読む
セキュリティ

ChatGPT・Claude のセキュリティ設定を 3 段階で整理する

AI サービスの安全対策は「設定で機械的に防げる / ユーザー運用でしか防げない / 法人契約でしか付与されない」の 3 区分で考える。学習 opt-out と保存期間、CLI・自律エージェントを止める 3 層、投入前 5 問チェックリストと客先情報 3 区分、ZDR・監査ログなど契約前の確認項目まで横断整理する実務ガイド。

続きを読む
セキュリティ

通信セキュリティの全体像 — 8 つの層で考える守りの設計

通信の安全を OSI 7 層 + 認証・認可の第 8 層という 8 階層で読み解く入門。各層で何を脅威とし何で守るか(TLS・IPsec・mTLS の使い分け、ゼロトラスト、OAuth / OIDC)を層別チェックリストで整理し、CRYPTREC・ISMAP・能動的サイバー防御など日本の駆動力まで、インフラ専任でない実務担当者向けにまとめる。

続きを読む
セキュリティ

企業ネットワークの仕組み — ゾーン・門番・ゼロトラストの基礎

企業ネットワークを「3 つのゾーン + 二段の門番(ファイアウォール)」と通信の流れで読み解く入門。主要部品の早見、通信フロー 3 シナリオ、VPN と ZTNA の使い分け、クラウド接続方式、計画・リリース前チェックリストまで、インフラ専任でない実務担当者向けに整理。

続きを読む