セキュリティ対策– tag –
-
AI活用
AIエージェントが「拒否」を回り込んだ?豪政府サイトの事案から考える、発注者が決めたい権限と報告ルール
OpenAIのAIエージェントが豪政府サイトの制限を回避してアクセスした事案を発注者向けに解説。AIエージェントを導入・発注するときに決めたい権限、止まる条件、操作記録、報告期限をチェックリストと質問例で紹介します。 -
セキュリティ
F5 BIG-IPの脆弱性、発注者は何を確認する?悪用済みの脆弱性から考える保守契約と機器の棚卸し
2026年9月にJPCERT/CCが注意喚起したF5 BIG-IP APMの悪用済み脆弱性について、システム発注者が確認すべきこと、今やること・様子見でいいこと、保守契約の見直しポイント、開発会社への質問例を解説します。 -
セキュリティ
Next.jsの重大な脆弱性、発注者は何を確認する?「自社サイトの部品」を把握して更新を頼むポイント
2026年9月22日に公開されたNext.jsの重大な脆弱性(CVE-2026-94545)について、システム発注者が確認すべきこと、今やること・様子見でいいこと、保守契約と部品表の考え方、開発会社への質問例を解説します。 -
セキュリティ
WordPressの重大な脆弱性、発注者は何を確認する?7.1.2の緊急更新から考える更新ルールと保守契約
2026年9月公開のWordPress 7.1.2は、悪用が確認された重大な脆弱性を修正。発注者が制作会社に確認すべき更新状況、自動更新の設定、保守契約の範囲をチェックリストと質問例で解説します。 -
AI開発ツール
バイブコーディングで作ったアプリは開発会社に引き継げる?AI自作アプリの引き継ぎ準備と脆弱性・属人化対策
バイブコーディングで作ったアプリを開発会社に引き継ぐには?GitHubへの移行、アカウントの会社名義化、説明メモ、APIキー整理、脆弱性の確認、属人化対策をチェックリストと質問例で解説します。 -
運用・保守
脆弱性ニュースが出ても自社が該当するか分からない?IT資産台帳の作り方と開発会社・機器業者の連絡先整理
脆弱性ニュースが出ても自社が該当するか分からない発注者へ。IT資産台帳のひな形と作り方、開発会社・機器業者への頼み方、連絡先の整理表、ニュースが出たときの照合手順を解説します。 -
セキュリティ
脆弱性診断は本当に必要?判断の目安と依頼先の選び方・費用が決まる仕組み
脆弱性診断を勧められたけど本当に必要?判断の目安、Webアプリ診断とプラットフォーム診断の違い、依頼先の選び方、費用が決まる仕組み、報告書を受け取った後の対応を発注者向けに解説します。 -
運用・保守
「バージョンアップが必要」と見積もりが来た!サポート期限(EOL)切れは本当に今やるべき?判断の手順と選択肢
開発会社から「バージョンアップが必要」と見積もりが来たら?サポート期限(EOL)の意味と公式サイトでの確認方法、急ぐべきかの判断軸、5つの選択肢の比較表、見積もり確認の質問例を発注者向けに解説します。 -
AI活用
生成AIの社内利用ルールの作り方|中小企業向けひな形と「全面禁止」がうまくいかない理由
生成AIの社内利用ルールは何を書けばいい?全面禁止がうまくいかない理由、ルール作りの7ステップ、入力してよい情報の区分表、個人の有料プランやAIコーディングツールの扱い、そのまま使えるひな形を中小企業向けに解説します。 -
AI活用
Q. ChatGPTに社内情報を入れても大丈夫?社員の無断利用が心配なときの対処法
ChatGPTなどの生成AIに社内情報を入力しても大丈夫?個人向けと法人向けプランの学習の違い、個人情報保護委員会やAI事業者ガイドラインのポイント、社員の無断利用への対処法とチェックリストを解説します。 -
AI開発ツール
開発会社が「AIで開発しています」と言ったら?品質・レビュー・学習利用で発注者が確認したい10項目
開発会社が「AI駆動開発」と言ったら何を確認する?品質・レビュー体制、Copilot・Claude Code・Cursor・Kiro等のプラン別の学習利用(2026年9月時点)、契約・NDAへの盛り込み方を発注者向けに解説します。 -
セキュリティ
Q. AIで作ったアプリのAPIキーをチャットやコードに書いてしまった!漏洩したときの対処法と再発防止
AIで作ったアプリのAPIキーをチャットやコードに書いてしまったときの対処法を解説。まず無効化して取り替える理由、利用状況・請求の確認、相談先、環境変数やGitHubのプッシュ保護による再発防止まで。 -
連載:NuxtとWebRTCで作るビデオチャット
【NuxtとWebRTCで作るビデオチャット 第7回】画面共有
NuxtとWebRTCで作るビデオチャット連載の第7回。getDisplayMediaで画面を取得し、replaceTrackで再交渉なしにカメラ映像と差し替える画面共有を実装。停止ボタンでの自動復帰や対応端末の注意点も解説。 -
業務システム開発
非エンジニアでもClaude Codeで社内ツールは作れる?始め方・安全な設定・開発会社に任せる境目
非エンジニアでもClaude Codeで社内ツールは作れる?デスクトップアプリ・ターミナルでの始め方、法人と個人プランのデータの違い、CLAUDE.md、AIにデータを消させない権限設定、開発会社に任せる境目を解説します。 -
AI開発ツール
MCPで社内データとAIをつなぐのは安全?接続前に決めたい権限・認証・社内ルール
MCPで社内データとAIをつなぐのは安全?権限の広さ・提供元・パスワードの扱い・プロンプトインジェクションなど5つのリスクと、接続前に決めたい6つのこと、チェックリスト・開発会社への質問例を解説します。 -
連載:Nuxtで作るPDF管理システム
【Nuxtで作るPDF管理システム 第5回】権限管理と「認可つきダウンロード」
Nuxt 4でPDF管理システムを作る連載の第5回。閲覧のみ・編集可・管理者の3ロールによる権限管理、DBで最新の権限を確認する認可ヘルパー、日本語ファイル名に対応した認可つきダウンロードをコード付きで解説します。 -
連載:Nuxtで作るPDF管理システム
【Nuxtで作るPDF管理システム 第4回】ログイン機能を入れる
Nuxt 4でPDF管理システムを作る連載の第4回。nuxt-auth-utilsの暗号化Cookieセッションとパスワードハッシュでログイン機能を実装し、サーバーミドルウェアでAPIをログイン必須にする方法をコード付きで解説します。 -
連載:Nuxtで作るPDF管理システム
【Nuxtで作るPDF管理システム 第1回】PDFをアップロードして安全に保存する
Nuxt 4でPDF管理システムを作る連載の第1回。PDFアップロードをサーバー側でサイズ・拡張子・Content-Type・先頭バイトの4点で検証し、UUIDの保存名でローカルに保存する方法を、動くコード付きで解説します。 -
セキュリティ
非エンジニアがAIで作った業務効率化ツールを公開するときの注意点|公開前に答えたい6つの質問と最低限の対策
非エンジニアがClaudeなどの生成AIで作った業務効率化ツールを公開する前の注意点を解説。利用者やデータで変わる対策、6つの質問、最低限の対策、チェックリストと相談時の質問例をまとめました。 -
連載:CAD図面PDFをExcelへ自動転記するツール開発
【CAD図面PDFをExcelへ自動転記するツール開発 第10回】ローカル完結モードと外部AIモードを切り替え、APIキーをWindowsの資格情報マネージャーに保存する
CAD図面PDFをExcelへ自動転記するツール開発の連載第10回。ローカル完結と外部AIをPythonの設定画面で切り替え、APIキーをkeyringでWindowsの資格情報マネージャーに保存。発注者が決めるべきことも解説します。 -
連載:WordPressで作るキュレーションメディア
【WordPressで作るキュレーションメディア 第11回】権限・編集フロー・運用 ― 下書きレビュー、バックアップ、更新
WordPressでキュレーションメディアを作る連載の最終回。公開できないライター権限、レビュー待ち通知と公開前チェック、バックアップと復元、ステージングでの更新手順を実装・整理し、全12回を振り返ります。 -
セキュリティ
システム開発の発注でどんなセキュリティ対策を求めればいい?個人情報を扱うサイトの要件の決め方
システム開発の発注でどんなセキュリティ対策を求めればいい?個人情報を扱う会員サイト等の発注者向けに、要件の決め方5ステップ、IPAガイドラインの使い方、チェックリスト、開発会社への質問例を解説します。 -
連載:Laravel+Vue.jsで作る管理画面をECSで動かす
【Laravel+Vue.jsで作る管理画面をECSで動かす 第9回】ECR・ECS on Fargate・ALB:管理画面をインターネットに公開する
Laravel 12の管理画面をECSで動かす連載の第9回。ECR・ECS on Fargate・ALBをTerraformで定義し、タスク定義への秘密情報の注入、ロールの分離、ALB裏でのHTTPS判定を解説します。 -
連載:Laravel+Vue.jsで作る管理画面をECSで動かす
【Laravel+Vue.jsで作る管理画面をECSで動かす 第3回】ロールと Policy:誰が何をできるかをコードで決める
Laravel 12とVue 3の管理画面をECSで動かす連載の第3回。管理者・担当者・閲覧のみのロールをenumで定義し、PolicyとGate::beforeによる認可、ボタンの表示制御、403のテストまでを実装します。
12
