ForgeVision Engineer Blog

フォージビジョン エンジニア ブログ

AWS

S3 署名付き URL を 12 時間以上利用したい (Elastic Beanstalk も使ってみた)

こんにちは、AWS チームのインフラエンジニア尾谷です。 s3 の署名付き URL の期限を最大限に延長する方法を考察しました。Elasxtic Beanstalk を使いました。

Orca Security のセキュリティスコアベンチマーク指標が更新されました

こんにちは、Orca Security 担当の尾谷です。6/29 に Orca Security 製品アップデートで通知されたセキュリティスコアベンチマークについて解説します。

Orca Security で AWS アカウントを連携解除する方法

こんにちは、Orca Security 担当の尾谷です。本ブログでは、アカウントの連携解除方法をご紹介します。

Orca Security レポートを Amazon S3 バケットに保存してみた

こんにちは、Orca Security 担当の藤原です。 本ブログでは、Orca Security のレポートを S3 バケットに保存する方法をご紹介します。

Orca Security で AWS SQS トリガーを設定してみた

こんにちは、Orca Security 担当の尾谷です。 今日は、Orca Security のインテグレーション機能の一つである AWS SQS を試してみます。

JAWS ミート 2023 に肉スポンサーとして参加させていただきました

こんにちは、AWS チームの尾谷です。 2023/07/08 に開催された JAWS ミート 2023 のまとめ記事です。

Orca Security で手動で変更したスコアについて

こんにちは、Orca Security 担当の尾谷です。今日は実際に検知したアラートを手動でクローズしたり、スコアを変更した際のアラートの挙動について検証してみたいと思います。

Orca Security にて Auto Scaling インスタンスに Crown Jewel を手動で設定をしても意味がない?

こんにちは、Orca Security 担当の尾谷です。Auto Scaling インスタンスに Crown Jewel を手動で設定をした場合にインスタンスが入れ替わると Crown Jewel が引き継がれるか検証しました。

GitHub Actions で Orca Security Shiftleft をビルドパイプラインに組み込む

AWSエンジニアチームの山口です。GitHub Actions で Orca Security Shiftleft をビルドパイプラインに組み込む方法をご紹介します。

ダウンロード処理を Lambda にオフロードする

こんにちは、AWS チームの尾谷です。 あるシステムで、[ダウンロード] ボタンをクリックしたあと、データのダウンロードまで数分間かかるシステムのアーキテクチャについて相談を受けました。 あるシステムは平常時 2 台の EC2 インスタンスで Web サイトが…

Orca Security のカスタム CDR アラートを試してみた

こんにちは、Orca Security 担当の尾谷です。2023 年 5 月にリリースされたカスタム CDR アラートを試しました。

Orca Security のリスクダッシュボードに追加可能なウィジェット 44 種類を全てご紹介します - 2023 年 6 月版

こんにちは、Orca Security 担当の尾谷です。無謀にも Orca Security の Risk Dashboard に追加可能なウィジェット 44 種類を全てご紹介してみました。

Orca Security のリスクダッシュボードをご紹介します

こんにちは、Orca Security 担当の尾谷です。今日は、Orca Security の Risk Dashboard をご紹介します。

Orca Securiry レポート設定 と メール 通知 についてご紹介

こんにちは、Orca Security 担当の藤原です。Orca Security で検知したアラートをレポートとしてメールで通知する方法をご紹介します。

CloudFormationの機能をおさらいしよう!~スタックへの既存リソースのインポート編~

初めまして。伊藤です。CloudFormationの機能のひとつであるリソースのインポートについてご紹介いたします。初心者の方はもちろん、使い慣れているベテランの方も、みんなでおさらいしていきましょう。

JAWS-UG 佐賀 re/Start〜みんなでわいわいスキルアップ〜 に参加してきました!!

こんにちは、こんばんわ!クラウドインテグレーション事業部の魚介系エンジニア松尾です。 個人的な話題となりますが、実は最近福岡に引っ越しまして、これまでは九州のコミュニティに参加する機会が無く、せっかくなので 6/17 に開催された JAWS-UG 佐賀 re…

Orca Security コンソール画面 から APIを実行してみた

こんにちは、Orca Security 担当の藤原です。Orca Security のコンソール画面 から APIを実行する方法をまとめました。

DevSecOps の観点から Orca Security を考える

こんにちは、Orca Security 担当の尾谷です。 松本省吾さんの著書を拝見して、DevSecOps の観点から Orca Security を考えてみました。

Orca Security の EXPO ブースに行ってきました

こんにちは、Orca Security 担当の尾谷です。AWS re:Inforce 2023 の EXPO の中心で Orca security 愛を叫んできましたのでレポートします。

Orca Security に Blast Radius が追加されました

こんにちは、Orca Security 担当の尾谷です。本ブログでは、2023 年 5 月に追加された Blast Radius をご紹介したいと思います。

Hands-on risk management with AWS Cloud Operationsに参加しました

こんにちは、AWSチームの山口です。 6/13, 14の2日間にカルフォルニア州アナハイムで開催されるAWSセキュリティイベントのre:Inforce 2023に参加しています。 本エントリではワークショップのHands-on risk management with AWS Cloud Operationsで学んだこ…

re:Inforce 2023 に参加します

こんにちは、こんばんは。Orca Security 担当の尾谷です。 6/13〜6/14 (現地時間) に、カルフォルニア州はアナハイムで開催される re:Invent 2023 の現地レポートをブログにまとめました。

Orca Security のアラートをステータス変更する

こんにちは、Orca Security 担当の尾谷です。本記事では、アラートのステータスの概要と、ステータスを変更した際のチケットの挙動について具体的にご紹介していきます。

Amazon EFS のスループットモードを自動で変更する仕組み

こんにちは、AWS チームの尾谷です。二日連続の投稿失礼します!今日は EFS のスループットモードを自動で変更する仕組みを考察しました。

Amazon EFS の最適なスループットモードは?

こんにちは、AWS チームの尾谷です。今日は、Amazon EFS のクレジットの検証を行いましたのでブログとしてアウトプットしたいと思います。

Shift Left Security を設定してみた - IaC 篇

こんにちは、尾谷です。今日は仕事ではなく、プライベートで参加している JAWS-UG 初心者支部のイベント用に作成した CloudFormation テンプレートを Orca Security を使ってセキュリティ強化した話をご紹介します。

サステナブルアーキテクチャ - クォータが近づいたらアラート通知する!

こんにちは、AWS チームの尾谷です。徐々にリソースが増えていく、あるサービスのために IAM Role と、Lambda 関数と DynamoDB テーブルの数を監視する仕組みを考えました。

Orca Security のインベントリ機能をご紹介

こんにちは、Orca Security 担当の藤原です。本ブログでは、Inventory 機能をご紹介します。

GitHub Actionsと連携するためのIAMを設定する

フォージビジョン Orca Security のサービスサイト がオープンしました。 ForgeVision - Orca Security サービスサイト こんにちわ、AWSエンジニアチームの山口です。 ビルドパイプラインにGitHub Actionsを利用することが増えていますが、社内共有用のメモ…

Orca Security の理解を深めるための クラウドセキュリティ 用語 まとめ

こんにちは、Orca Security 担当の藤原です。今回は用語 (略称) ごとに正式名称と説明をまとめてみました。