ゼロトラスト&エンタープライズセキュリティ

スポンサーリンク
ゼロトラスト&エンタープライズセキュリティ

【入門編】 SAML属性ステートメント(AttributeStatement)によるユーザー属性伝播 – ゼロトラスト&エンタープライズセキュリティ実践ガイド

「誰が来たのか」を正しく伝える魔法のメモ:SAML属性ステートメントの歩き方こんにちは!ネットワークセキュリティの世界へようこそ。日々、見えないパケットの奔走に思いを馳せている筆者です。今日は、ゼロトラストアーキテクチャの要となる「認証」の...
ゼロトラスト&エンタープライズセキュリティ

【入門編】 SAML署名(XML Signature)の仕組みとCanonicalization(正準化) – ゼロトラスト&エンタープライズセキュリティ実践ガイド

こんにちは!ネットワークの迷宮を日々彷徨う、セキュリティ・ライターの「兄貴」です。今日は、SAML認証の裏側で密かに火花を散らしている「XML署名」と、そのややこしい難敵「正準化(Canonicalization)」についてお話しします。「...
ゼロトラスト&エンタープライズセキュリティ

【入門編】 SAMLアサーション(Assertion)XML要素の内部構造とネームスペース – ゼロトラスト&エンタープライズセキュリティ実践ガイド

「SAMLアサーション」を読み解く:認証の“身分証明書”が届く仕組みを徹底解説!皆さん、こんにちは。現場の最前線でネットワークと格闘し続けているエンジニアです。さて、クラウドサービスへのログインで当たり前のように使われている「SAML(サム...
ゼロトラスト&エンタープライズセキュリティ

【入門編】 SAML 2.0 HTTP-POSTバインディングのメッセージ構造とフォーム自動送信 – ゼロトラスト&エンタープライズセキュリティ実践ガイド

認証の「魔法の封筒」を届けろ!SAML 2.0 HTTP-POSTバインディングの仕組みこんにちは!ネットワークセキュリティの世界へようこそ。日頃、私たちが何気なく「シングルサインオン(SSO)」で社内ポータルやクラウドサービスにログインし...
ゼロトラスト&エンタープライズセキュリティ

【実務・中級編】 SAML 2.0 HTTP-Redirectバインディングの動作仕様と署名検証 – ゼロトラスト&エンタープライズセキュリティ実践ガイド

SAML 2.0 HTTP-Redirectバインディング:その「泥沼」を読み解く技術ネットワークエンジニアの諸君、認証基盤の設計で一度は必ず頭を抱えるのが「SAML」だ。特に HTTP-Redirect バインディングは、ブラウザを介して...
ゼロトラスト&エンタープライズセキュリティ

【実務・中級編】 SAML 2.0メタデータXMLの構造とTrust Anchor検証 – ゼロトラスト&エンタープライズセキュリティ実践ガイド

境界防御の終焉と「信頼のXML」:SAML 2.0メタデータによるトラストアンカー検証の勘所こんにちは。ネットワークの暗闇でパケットの断末魔を聞き続けてきたエンジニアです。かつては「ファイアウォールという城壁」で囲い込めば安全だった企業ネッ...
ゼロトラスト&エンタープライズセキュリティ

【実務・中級編】 SAML 2.0アーキテクチャと登場人物(IdP・SP・User Principal)の役割 – ゼロトラスト&エンタープライズセキュリティ実践ガイド

「信頼」をどう設計するか?—SAML 2.0で理解する認証のダンスと現場の処方箋ネットワークエンジニアとして現場に立っていると、「境界防御」という言葉が少しずつ過去の遺物になっていくのを感じる。かつては社内LANという「聖域」を守ればよかっ...
SASE(Secure Access Service Edge)とCASBの役割

【実務・中級編】 CASBのアクセス制御ポリシーにおける条件付きアクセス(Conditional Access)の評価順序 – ゼロトラスト&エンタープライズセキュリティ実践ガイド

ゼロトラストの最前線:CASBの「条件付きアクセス」評価順序をハックするネットワークエンジニアとして現場を渡り歩いていると、いまだに「VPNを張れば安全」という神話を信じている層に出くわすことがある。だが、SaaSがビジネスの主戦場となった...
SASE(Secure Access Service Edge)とCASBの役割

【実務・中級編】 SASEエッジにおけるHTTPヘッダー偽造攻撃(Header Injection)の検知とサニタイジング – ゼロトラスト&エンタープライズセキュリティ実践ガイド

SASEの「信頼」をハックするな:HTTPヘッダー注入攻撃と戦うための防御術現場でネットワーク機器やクラウドのログを眺めていると、時折「おや?」と思うリクエストに出くわすことがある。正規のSASE(Secure Access Service...
SASE(Secure Access Service Edge)とCASBの役割

【実務・中級編】 CASB API連携におけるSaaSベンダーのAPI変更(API Deprecation)に伴うエラーとバージョン管理 – ゼロトラスト&エンタープライズセキュリティ実践ガイド

SaaS連携の「見えない断絶」をハックする:CASBのAPI Deprecationとどう戦うかこんにちは、現場で泥をすすりながらネットワークの深淵を覗いてきたエンジニアです。皆さんの組織でも、Microsoft 365やSalesforc...
スポンサーリンク