タグ

セキュリティに関するagtのブックマーク (5)

  • 【セキュリティ】DevSecOpsとは?プロダクト開発を行っていく上で欠かせない開発手法について解説します - ロカオプメディア

    DevOpsとは? ロカオプサービスは、お知らせ でもご案内しております通り、2~3日に1回は、機能追加や、機能修正を行いリリースしております。その背景には、DevOpsという開発手法が関係しています。 DevOpsとは、Development (開発) と、Operations (運用) を合わせた語であり、ソフトウェアの開発と運用のサイクルを短い期間のサイクルで回していくことで、より迅速に新たな機能をリリースすることに重点をおいた開発手法です。 従来のソフトウェア開発は、1つの機能がリリースされるまで、およそ数ヶ月から数年開発サイクルとして要していました。しかしながら、最近ではお客様の声がよりダイレクトに届くようになり、また、ソフトウェアに対する要望 / 要求も日々移り変わっています。 そのため、お客様の声をより早くソフトウェアに反映し、それをより早くリリースするため、弊社ではDevO

    【セキュリティ】DevSecOpsとは?プロダクト開発を行っていく上で欠かせない開発手法について解説します - ロカオプメディア
    agt
    agt 2022/11/17
    DevOpsとの違い知りたい
  • SSL Client Authentication

    SSLクライアント認証の設定 戻る SSLクライアント認証とは SSLクライアント認証とは、特定の認証局が発行した証明書を提示したクライアントに対してのみサーバへのアクセスを許すような仕組みのことです。SSL全体の説明や設定方法については、SSLの設定を参照して下さい。Esehttpdではクライアント証明書の正当性はチェックできますが、その証明書の内容によってアクセスコントロールする機能は未だサポートしていません。 クライアント認証のために必要なもの Esehttpdでクライアント認証をおこなうには、サーバが信頼すると認める認証局の証明書を用意しなければなりません。その証明書をesehttpdの設定ファイルのSSLCACertificateFileディレクティブに指定すれば、クライアント認証が可能となります。たとえばSSLの設定で説明した方法で自分で認証局を立てた場合は、その認証局の証明書

    SSL Client Authentication
    agt
    agt 2007/01/18
    SSLクライアント認証
  • 高木浩光@自宅の日記 - CSRF対策に「ワンタイムトークン」方式を推奨しない理由

    水色の四角は画面を表し、白抜き実線枠の四角はボタンを表す。 これを、Webアプリという実装手法を選択する場合に特化すると、図2のような遷移図が描ける。 実線矢印はブラウザが送信するHTTPのrequest(ヘッダおよび、POSTの場合はボディを含む)を表し、黄色の丸がサーバ側での1アクセスの処理を表し、点線がその処理結果を返すHTTPのresponse(ヘッダおよび、HTML)を表す。responseの上の文はHTMLの内容を説明するものである。黄色の丸の中の文は処理内容の説明であり、ここから複数のresponse矢印が出ている場合、処理の結果によって遷移先の画面が異なる場合であることを表し、破線の白抜き四角がその分岐の条件を概説している。 この図で例に用いているのは、ECサイトやblogサービスなどに見られる典型的な「登録個人情報変更」の機能である。「メインメニュー」画面の「登録情報変更

  • IT & OT Cybersecurity: Protect your network with Endian

    Secure devices and computers in business & organizational networks Premier IT Cybersecurity solutions by Endian for business & organizational networks. Ensure robust protection for devices, computers, and digital infrastructure.

    IT & OT Cybersecurity: Protect your network with Endian
  • セキュアプログラミングしよう。

    Webアプリケーションのセキュリティホール対策Wiki † ネットワーク管理者まかせではセキュリティの問題は解決しません。Webアプリケーションの脆弱性に対する攻撃のほとんどが、ファイアウォールやIDSでは防ぐことができないからです。このサイトはWebアプリケーションを開発するプログラマ、SE、そして発注者が知っておかなければならない、アプリケーション開発レベル専門のセキュリティ情報サイトです。 ↑ セキュアプログラミングとは † セキュリティホールを作りこまない、安全なアプリケーションを開発する技術です。すべてのWebアプリ開発者に必須の技術です。と言ってもそんなに難しい話じゃありません。知ってれば済むだけのことです。自分で作ったシステムの安全性は自分の責任で! ↑

  • 1