セキュリティ– tag –
-
GitHubのSHA-1廃止に備えるHTTPS接続チェックリスト|管理者向け対応手順
GitHubのHTTPS接続でSHA-1の利用終了が始まります。管理者がまず行うべきことは、GitHubに接続するブラウザ、Gitクライアント、API連携、CI/CD、プロキシ、古いOSを洗い... -
Power Platform Managed IdentityとMicrosoft Entra IDの安全対策|シークレットレス自動化の優先順位
Power Platform Managed Identity / Microsoft Entra IDを使う組織が今すぐ優先すべきことは、すべての自動化を一気に作り直すことではありません。まず、Power Platfor... -
Azure Resource GraphでAzure Cache for Redisのセキュリティ姿勢を可視化する方法|Microsoft Entra認証rolloutの実務ポイント
Azure Resource Graph / Azure Cache for Redis / Microsoft Entra authentication の今回の動きで現場がまず変わるのは、Redis のセキュリティ確認を「各サブスクリプ... -
Microsoft Global Secure Access の block pages とは?UX・トラブル対応・ポリシー透明性への影響を解説
Microsoft Global Secure Access を運用している管理者にとって、ブロックページの追加は「画面が少し親切になる」だけの変更ではありません。これまでユーザーには、単... -
GitHub secret scanning最新更新まとめ:検知ワークフローで再テストすべきポイント
2026年4月15日時点で、GitHub secret scanning の運用担当者が最初にやるべきことは「新しく増えた検知対象を確認する」だけではありません。既存の検知ワークフロー、... -
Windows Hello 指紋認証のスリープ復帰後トラブルに改善動向、Build 26220.8271で何が変わるのか
Windows Hello 指紋認証で「スリープ復帰後に指紋が反応しない」「一度PIN入力しないと使えない」といった症状に悩んでいる場合、2026年4月18日時点で注目すべき更新は ... -
Microsoft Entraのハードマッチ変更とは?管理者ロール乗っ取りを防ぐSync対策
Microsoft Entra Connect Sync / Cloud Sync を運用している組織は、2026年6月1日以降、Microsoft Entra ロールを持つ既存のクラウド管理ユーザーに対するハードマッチ... -
GitHub code scanning alertsをGitHub Issuesで管理する方法:AppSec修正を開発バックログに統合する実践ワークフロー
GitHub code scanning のアラート対応を、セキュリティチームだけの別管理にしていると、開発チームのスプリント計画や優先順位から外れやすくなります。2026-04-15時点... -
WebView2 Origin Configuration APIとは?Runtime 148 prereleaseで進むオリジン別セキュリティ設計
WebView2を組み込んだデスクトップアプリで「このドメインだけ厳しくしたい」「社内ポータルだけ例外扱いしたい」と考えていた開発者にとって、Microsoft Edge WebView2...
