Tag: 政策執行

SSOと事前認証によるシンプルさとセキュリティ

Posted on 金曜日, 6月 20th, 2025

ウェブサーバーやアプリケーションサーバーでユーザーを認証するだけではいけません。そのユーザーが誰なのかを事前に調べてください。 なぜかというと、誰だかわからない人を家に招き入れ、ソファーに座らせてからIDを尋ねるだろうか […]

Read More

jetnexus authentication

HTTP Strict Transport Security HeaderでHTTPトラフィックを保護し、ユーザーを保護する方法

Posted on 金曜日, 6月 20th, 2025

  クライアントとその HTTPS トラフィックが、私たちやクライアントが望んでいるほど本当に安全であることを確認するために、これほど具体的かつ積極的な手順がまだ必要なことに驚かされます。flightPATHは […]

Read More

http security header

XSS攻撃を防御するシンプルなコンテンツ・セキュリティ・ポリシー

Posted on 金曜日, 6月 20th, 2025

  ここ数週間、このブログではセキュリティ関連のHTTPヘッダを数多く取り上げてきたが、その中で最も重要なのはContent-Security-Policy(CSP)である。このヘッダが提供する保護レベルの高さ […]

Read More

クリックジャッキング」に対抗するHTTPセキュリティヘッダー – Xフレームオプションヘッダーでサイトのセキュリティを向上させる方法

Posted on 金曜日, 6月 20th, 2025

  おそらく、セキュリティ侵入テストの後、あるいは、あなたのサイトをハイジャックしたり、広告でオーバーレイしたりするのを防ごうとしているために、このようなヘッダーに気づいたのでしょう。いずれにせよ、X-Fram […]

Read More

http security header

これはただのファイアウォールではない、これは…ウェブ・アプリケーション・ファイアウォールだ

Posted on 金曜日, 6月 20th, 2025

  ファイアウォールは、技術的には丘と同じくらい古いものだ。ファイアウォールが誕生して40数年、音楽ジャンルよりも多くの「次世代」ファイアウォールが存在してきた。その核心は、ネットワークに出入りするパケットを許 […]

Read More

jetnexus web application firewall