セキュリティ– tag –
-
Power Platform Managed Identityとは?Entra ID連携の変更点と初動を実務視点で整理
Power Platform Managed Identity / Microsoft Entra ID を使う管理者が最初に確認すべきことは、既存の Power Platform 連携が「クライアントシークレットや API キー... -
Azure Resource GraphでRedisのセキュリティレビューを効率化する方法|Azure Cache for RedisとMicrosoft Entraの優先対策
2026年4月21日に Microsoft が公開した Azure Resource Graph の Redis 向けガイダンスを、安全対策の文脈で読むなら、先に着手すべきなのは3つです。公開経路の遮断、... -
Azure Resource GraphでAzure Storageの露出レビューを効率化する実務シナリオ
Azure Storage の設定確認は、サブスクリプションが増えるほど「どのストレージアカウントが外部公開されているのか」「SFTPやNFS 3.0が有効なものはどれか」「TLS設定... -
Azure Resource GraphでAzure Storage露出レビューを始める導入・設定・周知チェックリスト
Azure Resource Graph / Azure Storage の管理者が今回の更新でまず行うべきことは、全ストレージアカウントを横断検索し、「外部から到達しやすい設定」「匿名アクセス... -
Microsoft Purviewでレガシーシステムの平文パスワードを検出する導入・設定チェックリスト
Microsoft Purviewでレガシーシステムのパスワード漏えい対策を進めるなら、最初に見るべきポイントは「MFAで守れないパスワードのみの業務」を、Custom Sensitive Info... -
Microsoft Purviewで平文パスワード露出を検出する方法とDLP優先対策
Microsoft Purview / Sensitive Information Types / DLPを使っている組織が今回まず取るべき行動は、平文パスワードを検出するCustom SITを作って、いきなりブロックす... -
Microsoft Entra ID GovernanceでEHRアクセスを安全に管理する実務対策
Microsoft Entra ID Governance を使う組織が今回の更新からまず読み取るべきことは、EHR(Electronic Health Record、電子健康記録)へのアクセス管理を「一度付与して... -
Microsoft Security Copilot / Microsoft 365 E5 自動プロビジョニングで変わる導入計画・予算・準備
Microsoft 365 E5 を利用している組織では、Microsoft Security Copilot を「別途契約してから導入するもの」とだけ考えていると、ロールアウト計画や予算見積もりがず... -
GitHub platform security and HTTPS connectivityの最新動向: SHA-1終了で現場ワークフローはどう変わるか
GitHub platform security and HTTPS connectivity の rollout で最初に確認すべきなのは、「GitHubのリポジトリそのもの」ではなく、GitHubへHTTPSで接続している端末...
