K

Linux

自己署名証明書で社内システムをHTTPS化するOpenSSL実践ガイド

検証環境や社内システムをOpenSSLの自己署名証明書やプライベートCAでHTTPS化する手順を解説。SAN必須の理由、Nginx/Apache設定、クライアントへの配布、本番で公的な証明書を使うべき理由まで整理します。
Windows

ADのLDAP署名・チャネルバインディング必須化への実務対応

MicrosoftがLDAP署名とチャネルバインディング(CBT)を段階的に強化する背景と、署名なし接続が止まる影響を解説。イベントID2886/2889での調査からGPO・レジストリ設定、段階適用までの実務手順をまとめました。
Windows

Active Directoryの最小権限運用:Tierと専用管理端末で守る

Active DirectoryをDomain Admins任せで運用していないか。最小権限の考え方とTierモデル、専用管理端末、LAPSやProtected Usersによる現実的な防御策を現役SE目線で解説します。
Security

パスワード管理を最新ガイドラインで見直す:長さ・MFA・パスキー

NISTの最新ガイドラインやIPA・総務省の見解をもとに、定期変更や複雑さ強制に頼らないパスワード運用と、パスワードマネージャー・多要素認証・パスキー(FIDO2)の活用ポイントを整理します。
Security

BIMIとは?導入要件(DMARC強制・VMC)と設定手順を解説

BIMIでメールに自社ロゴを表示する仕組みと、DMARC強制・SVGロゴ・VMC/CMC証明書といった導入要件、DNSレコードの設定手順を実務目線で解説します。対応状況は変わり得るため要確認。
Security

SPFのDNSルックアップ10回制限とPermErrorの原因・対処法

SPFにincludeを足しすぎるとDNSルックアップが10回を超え、認証はPermErrorになります。RFC 7208が定める上限の仕組みと、フラット化などの対処法を実務目線で解説します。
Security

脆弱性情報の読み方:CVE・CVSS・JVN・KEVの違いと使い分け

CVE・CVSS・JVN/JVN iPedia・NVD・CISA KEVは役割が異なります。採番の仕組み、深刻度スコアの読み方、日本語情報源、悪用実績シグナルの違いを整理し、脆弱性トリアージでの使い分け方を実務目線で解説します。
フリーランス

ラボルの登録方法・使い方完全ガイド|申し込みの流れと必要書類を解説

ラボル(labol)の登録方法と使い方を手順で解説。必要書類、無料の会員登録から買取申請・審査・入金までの流れ、手数料一律10%や送金時手数料、法人取引先限定などの注意点も公式情報をもとに整理します。
フリーランス

フリーランスの入金が遅い時の資金繰り対策とファクタリング入門

フリーランスは入金が翌月末になりがちで資金繰りが苦しくなりやすい理由と、取引先交渉や経費見直しなどの対処法を整理。借入ではない請求書買取(ファクタリング)の仕組みと注意点を現役SEが解説します。
フリーランス

ラボルの評判・口コミを徹底検証!手数料や入金スピードも詳しく解説

ラボル(labol)の評判・口コミを現役SEが検証。手数料10%の仕組みや入金スピード、デメリット・注意点、申込みから入金までの使い方を公式情報をもとに正直に解説します。