カテゴリー別記事一覧

-
ログレベルを「次のアクション」で決めたら、運用でのアラート疲れが減った
運用ログのレベルは、開発者の「困った度」やHTTPステータスの重大度ではなく、運用者が次に何をするかで決めるものだ——そう気づいてから、日々の運用が変わ...2026.08.17
1

-
GitLab 19.2 製品アップデートニュース #GitLab #GitLabjp
製品アップデート 2026年7月16日にリリースされたGitLab 19.2の製品アップデートをお知らせします。同月に追加された改善点のうち、主なものを抜粋して紹...2026.08.13
1

-
「巨大な既存コードにSASTは導入できない」は本当?開発を止めずに始めるレガシーコードのセキュリ...
巨大コードへのSAST導入でお悩みですか?SonarQubeの「Clean as You Code」を活用し、開発を止めずにセキュリティを改善する方法を解説します。2026.08.12
2

-
keyv悪意ある改ざんが発生―サプライチェーン攻撃を防ぐ事前防御の仕組み
2026年8月、オープンソース(OSS)エコシステム全体を揺るがす大規模なサプライチェーン攻撃が発生しました。 JavaScript/Node.js環境で広く使われている...2026.08.10
2

-
AI Securityの現在地:SonarQubeとClaude Securityで構築する次世代のコード検証
近年、AIによるSecurityチェックの進化が目覚ましく、セキュリティ業界にも大きな変革をもたらしています。 ざっと検索しただけでも次のようなソリューシ...2026.07.28
5

-
AI時代のオープンソース防御術:Chainguardが主導する「Athena」連合とは?
1. なぜ今「Athena」が必要なのか? 生成AIの急速な進化により、オープンソースソフトウェア(OSS)のセキュリティは新たな局面を迎えています。 これ...2026.07.24
5

-
サプライチェーンセキュリティ最新動向:「SCS評価制度」とEU「CRA」がビジネスに与える影響と対策
1. はじめに:なぜ今「サプライチェーン」がサイバー攻撃の標的になるのか? 企業のデジタル化が進む中、サイバー攻撃の手法は巧妙化しています。 近...2026.07.24
5

-
タスク管理の不安を減らすためにプライベートスクラムをやってみた!
はじめに プライベートスクラムをやろうと思った経緯 「やらなければならないことが多すぎる!」「TODOで管理しているのに、うまく消化できない...2026.07.22
25

-
Chainguardの未然防御事例:人気プログラム「axios」の悪意あるバージョンが公開されたとき
本稿は Chainguard 公式ブログ「Malicious axios versions published to npm: Chainguard customers protected(March 31, 2026)」の和訳記事です。 著...2026.07.17
3

-
GitLab 19.1 製品アップデートニュース #GitLab #GitLabjp
製品アップデート 2026年6月18日にリリースされたGitLab 19.1の製品アップデートをお知らせします。同月に追加された改善点のうち、主なものを抜粋して紹...2026.07.16
1

-
Docker Hardened Image (DHI) をCVEの観点で確認してみた #docker #security
はじめに 2025年5月、Docker社はデフォルトで安全なコンテナイメージであるDocker Hardened Imageを発表しました。従来からDocker HubではDocker社がメン...2026.07.15
6

-
PSTとして伝えたい、プロフェッショナルスクラムと経験的アプローチ ~ゾンビスクラムの世界を生き...
2026年6月付けで、Scrum.orgによるPST : Professional Scrum Trainerに認定されました!今日はPSTに至った経緯や、今後PSTの活動を通じて提供したいことを紹...2026.06.12
2

-
固定したバージョン、どう更新する? Renovateで始める自動依存関係管理 #renovate #gitlab
はじめに 以前のブログ「2026年3月Trivyサプライチェーン攻撃とDockerイメージのバージョンピニング」では、DockerイメージのバージョンをタグやSHA256ハ...2026.06.10
2
もっと見る


