ヘヴィメタル・エンジニアリング

AWS特化型エンジニアのほのぼのヘヴィメタルブログ

ヘヴィメタル・エンジニアリング

クラウド特化型ヘヴィメタルエンジニアのほのぼのブログ

セキュリティ

Log4J問題をAWS WAFで防ぐ手順

はじめに よくAWSにふれるものです。 2021年12月10日、歴史的な日になるかもしれない、その日にJava ベースのロギングライブラリであるLog4Jの脆弱性が見つかりました。 詳しくは情報処理推進機構のページをご覧ください。 www.ipa.go.jp 簡単に言うと、Log4…

AWSのセキュリティにはConfigとGuardDutyが外せない!

AWSでも最重要課題でもあるセキュリティに関して、AWS ConfigとGuardDutyを使った対策に関して実践的に書きました。ドキュメントにない点は独自の実装をしています。