まったり技術ブログ

Webエンジニアのセキュリティブログ

2024-10-01から1ヶ月間の記事一覧

【SAST × 生成AI】GitHub Copilot Autofix を検証する

GitHub Copilot Autofix とは Copilot Autofix が利用できるリポジトリ Copilot Autofix を有効化 Copilot Autofix の検証 検証内容 結果 Insecure Deserialization (安全ではないデシリアライゼーション) SQL インジェクション XSS (クロスサイトスクリプテ…

Prowlerで始めるクラウドセキュリティ設定診断

はじめに 検証環境 診断の流れ 診断用 IAM ユーザを追加 IAM ユーザを作成 2つの『インラインポリシー』を追加 2つの『AWS管理ポリシー』を追加 アクセスキー の発行 Prowler 実行環境の構築 pip コマンドのインストール Prowler のインストール AWS 認証…