すべての記事

侵入検知・SIEM 上級

Wazuh 4.14 + Suricata 8 で構築するLinux SIEM/XDR完全ガイド:JA4検知・MITRE連携・アクティブレスポンス自動化(2026年版)

Wazuh 4.14.7 と Suricata 8.0.2 で商用 XDR 相当の Linux SIEM をコードで管理する実践ガイド。JA4 検知、MITRE ATT&CK タグ付きルール、アクティブレスポンスによる自動遮断、Kubernetes DaemonSet 配布、EPS 見積りまで、私の本番運用経験を踏まえて解説します。

Raj Patel 45 分で読めます
シークレット管理 上級

HashiCorp Vault × External Secrets Operator で Kubernetes シークレット管理を実装する完全ガイド(2026 年版):ゼロトラスト・動的シークレット・GitOps 対応

HashiCorp Vault と External Secrets Operator(ESO)で Kubernetes のシークレット管理をゼロトラスト化する 2026 年版の実装ガイド。動的シークレット、GitOps 統合、自動ローテーション、SOC 2 / ISO 27001 対応まで、本番運用の設計指針を実装コードとチェックリストつきで解説します。

Aisha Okonkwo 17 分で読めます
nftablesでLinuxファイアウォールを固める:iptables移行からFail2Ban連携まで実践ガイド
ファイアウォールセキュリティ

nftablesでLinuxファイアウォールを固める:iptables移行からFail2Ban連携まで実践ガイド

nftablesによるLinuxファイアウォールのハードニングを実践的に解説。iptablesからの移行手順、deny-allベースライン構築、レート制限によるDDoS対策、Fail2BanとのネイティブIPS連携、ログ監視設定まで、本番環境ですぐ使えるコード例付きです。

Mateusz Wojciechowski 18 分で読めます
eBPFランタイムセキュリティ実践ガイド:FalcoとTetragonでLinux・Kubernetesの脅威を検知・防御する方法
ランタイムセキュリティ

eBPFランタイムセキュリティ実践ガイド:FalcoとTetragonでLinux・Kubernetesの脅威を検知・防御する方法

eBPFベースのランタイムセキュリティ監視ツール、FalcoとTetragonを徹底比較。カーネルレベルのシステムコール監視からカスタムルール作成、Kubernetes環境での多層防御アーキテクチャ構築まで、実践的なコード例とともに解説します。

Tobias Lindqvist 20 分で読めます
Linux PAMセキュリティハードニング実践ガイド:MFA・ロックアウト・脆弱性対策まで徹底解説
PAM認証セキュリティ

Linux PAMセキュリティハードニング実践ガイド:MFA・ロックアウト・脆弱性対策まで徹底解説

Linux PAMのセキュリティを実践的に強化する完全ガイド。最新CVE脆弱性への対策、pam_faillockによるブルートフォース防御、FIDO2/TOTPの多要素認証統合、CIS準拠のパスワードポリシー、pam_accessによるアクセス制御、監査スクリプトまでを現場目線で徹底解説します。

Mateusz Wojciechowski 20 分で読めます