学ぶまとめ読みセキュリティ対策 のまとめ読みセキュリティ対策 のまとめ読みページ 1 / 1目次NEXT CHAPTERまとめ読みセキュリティ対策 のまとめ読みいまの条件に当てはまる記事をつないだ、即席の 1 冊です。全 14 歩・経由する分野: セキュリティ・データベース・ネットワーク・クラウド・開発基礎読み終えるとセキュリティ対策 の記事 14 本を、行き来せずひととおり読み終えられます。読み始める1セキュリティしおり多要素認証(MFA)「知っているもの」と「持っているもの」、2つの鍵がそろって初めて開く錠の仕組みセキュリティ対策認証・アクセス権先に読むと安心: ログインの裏側2セキュリティ通信と保存の暗号化HTTPSと保管時暗号化 ── 中身を「封筒」に入れて守る仕組み暗号化セキュリティ対策Webのしくみ先に読むと安心: 認証と認可3セキュリティVPN とプロキシ暗号トンネル(VPN)と出口の検問(プロキシ)── 暗号化・復号のされ方と、その違いネットワークセキュリティ対策暗号化4セキュリティフィッシングと標的型「本物そっくり」のメール・サイトを、落ち着いて見分けるコツセキュリティ対策5セキュリティサプライチェーン攻撃1か所の汚染が install を通じて下流へ連鎖する仕組みと、多層防御で止める勘所セキュリティ対策開発環境6セキュリティシークレット情報の管理パスワードや API キーは手元に置かず、SSO で本人確認して金庫から都度取り出すシークレット管理認証・アクセス権セキュリティ対策先に読むと安心: シングルサインオン(SSO)7セキュリティ鍵を発行しない運用手元の作業はブラウザ認証に統一し、長生きする API キーを最初から作らない認証・アクセス権シークレット管理セキュリティ対策8セキュリティ鍵の強さと確率クラウドの DB も API も入口は世界に公開されている — それでも破られないのは、推測が“宇宙的に不可能”な強い鍵のおかげ。現実のリスクは漏洩で、ローテーションはイベント駆動が主流セキュリティ対策シークレット管理データベース認証・アクセス権9セキュリティIPアドレスの固定(IP許可リスト)認証+TLS が土台。IP の固定は“もう一枚”で、主に鍵が漏れたときの被害を狭める — API と DB で効きが違うネットワークセキュリティ対策APIデータベース認証・アクセス権10セキュリティWAFが必要な場面入口の検問(WAF)が効くのは“誰でも来られる”サイト — 社員限定+前段認証なら省略も合理的。ただし規定・契約が求めるなら最優先で入れるセキュリティ対策認証・アクセス権クラウド料金・コスト11データベースPostgreSQL の運用方式くらべ同じ PostgreSQL を『どこで・誰が運用して』動かすか。自己管理からマネージド、サーバーレス/BaaS まで4つを、運用・スケール・可用性・セキュリティ・コストで見くらべるデータベース比較・選び方DBの運用方式サーバーレスセキュリティ対策料金・コスト先に読むと安心: Neon vs Supabase12ネットワーク閉じたネットワーク利用者の操作も開発者の保守も、どこを通ってデータベースに届くのかネットワークAWSセキュリティ対策13クラウドCloudflare世界中に分散したエッジ網の上で、配信(CDN)・防御(WAF/DDoS)・サーバレス実行(Workers)をまとめて提供するプラットフォーム。前段を別構成せずに済むのが強みクラウドエッジ・ホスティングセキュリティ対策14開発基礎SSR と SPAサーバ側 Cookie セッション(SSR)か、Bearer トークン(SPA+API)か。CORS・脆弱性の向き・失効・デプロイ形まで、違いはログイン情報の置き場から派生するアーキテクチャ認証・アクセス権セキュリティ対策まとめ読みに戻るページ 1 / 1