株式会社サイバーセキュリティクラウド テックブログのフィード
https://zenn.dev/p/cscloud_blog
「世界中の人々が安心安全に使えるサイバー空間を創造する」 この理念を掲げ、世界有数のサイバー脅威インテリジェンスとAI技術を活用した、WEBアプリケーションのセキュリティサービスを全世界に向けて提供しています。
フィード

DevOps Agentに『脆弱性のあるパッケージを直して』と頼んだら、SSM Run Commandでアップグレードしてくれた話
株式会社サイバーセキュリティクラウド テックブログのフィード
こんにちは、CSC の CloudFastener というプロダクトで TAM のポジションで働いている平木です!これまで 2 回、AWS DevOps Agent と GuardDuty を連携させた検証記事を書いてきました。https://zenn.dev/cscloud_blog/articles/devops-agent-guardduty-integrationhttps://zenn.dev/cscloud_blog/articles/devops-agent-guardduty-directed-actions前回の記事では、エージェントアクション(Directed...
4日前

【HITCON 2026 参加レポート】Day2 セッションから改めて感じた"確認"することの重要さ
株式会社サイバーセキュリティクラウド テックブログのフィード
はじめにこんにちは、日々セキュリティエンジニアとして従事している新卒2年目です。先日、台湾で開催されたセキュリティカンファレンス「HITCON 2026」に初めて参加してきました。本記事では、Day2で聴講したセッションの概要や感想などを紹介しようと思います。Day2で聴講したセッションのタイトル一覧です。Out of LINE:QR Code to Wormable RCE in LINE ClientValidated Then Rebound: Bypassing PAC and Proxy IP ACLs via DNS Answer Desynchroniza...
6日前

【HITCON 2026 参加レポート】Day1 セッションから感じたAI時代のハッカーたちのリアル
株式会社サイバーセキュリティクラウド テックブログのフィード
はじめにこんにちは、日々セキュリティエンジニアとして従事している新卒2年目です。先日、台湾で開催されたセキュリティカンファレンス「HITCON 2026」に初めて参加してきました。本記事では、Day1で聴講したセッションの概要や感想などを紹介しようと思います。Day1で聴講したセッションのタイトル一覧です。Vulnerability Disclosure in the Age of AI[UnPwn2Own Berlin 2026 / $70,000] Agent2Shell: Pre-Prompt RCEs in Claude Code, Cursor, and Ge...
6日前

AWS SSM Agent の脆弱性(CVE-2026-89049) の被害があったかどうかを CloudTrail で確認する方法
5
株式会社サイバーセキュリティクラウド テックブログのフィード
どうもサイバーセキュリティクラウドで脅威インテリジェンスをしている西川です。今日は表題の CVSS v3.1 における CVSS 9.9(Critical) の脆弱性について実際に脆弱性が悪用された場合にどういうログが CloudTrail に出るのかを検証し、皆様の環境で被害が発生していないか確認していただくためにブログを執筆いたしました。ただこのスコアほど影響度は高くないというのが個人的な印象です。それらについてもまとめているので最後までご覧ください。 CVE-2026-89049 とは2026年9月10日に AWS は AWS Systems Manager Agent(以...
7日前

【HITCON 2026 参加レポート】ハッカーが集うカンファレンスの雰囲気や驚いたこと
株式会社サイバーセキュリティクラウド テックブログのフィード
はじめにこんにちは、日々セキュリティエンジニアとして従事している新卒2年目です。先日、台湾で開催されたセキュリティカンファレンス「HITCON 2026」に初めて参加してきました。本記事では、驚いたことやセッション全体を通して感じたことなど、HITCONらしさに関する内容をまとめているため技術的な要素は少なめです。セッションの専門的な内容が知りたい方は別の記事にて紹介しようと思いますので、そちらを参照してください。Day1https://zenn.dev/cscloud_blog/articles/hitcon2026-report02Day2https://...
10日前

NIST の「人間中心のサイバーセキュリティ(HCC)」をクラウドセキュリティ運用に当てはめて考える
株式会社サイバーセキュリティクラウド テックブログのフィード
こんにちは、CSC の CloudFastener というプロダクトで TAM のポジションで働いている平木です!2026 年 8 月 12 日、NIST が「人間中心のサイバーセキュリティ(Human-Centered Cybersecurity、以下 HCC)」についてのコンセプトペーパーを公開しました。ITL(Information Technology Laboratory)が出した 18 ページの文書です。https://csrc.nist.gov/projects/human-centered-cybersecurity/human-centered-cybersecur...
10日前

[社内勉強会資料公開] Claude Code 入門 #9 — サブエージェントとAgent Teamで並列化する
株式会社サイバーセキュリティクラウド テックブログのフィード
こんにちは、CSC の CloudFastener というプロダクトで TAM のポジションで働いている平木です!CSC社内で開催している「CloudFastener の TAM(テクニカルアカウントマネージャー)向けに、Claude Codeを初歩から実践まで学ぶ勉強会」の第9回資料です。前回はMCP(外部ツール・サービスとの連携)を扱い、調査からレポート作成までを一気通貫でClaude Codeに任せる方法を学びました。https://zenn.dev/cscloud_blog/articles/csc-claude-code-study-session-08第9回は、「もう一...
13日前

守りの組織を事業貢献に結びつけた話|Product Engineering Conference 2026登壇レポート
株式会社サイバーセキュリティクラウド テックブログのフィード
はじめにこんにちは。サイバーセキュリティクラウドの川崎(@yuta_k0911)です。セキュリティインテリジェンス本部の本部長と、VP of Engineering Operationsを務めています。Product Engineering Conference 2026 に登壇しました。本記事はその登壇レポートです。セッションで何を話したのかを中心にまとめます。 イベント概要と所感Product Engineering Conference 2026は9/5(土)に開催されたカンファレンスです。会場は中野セントラルパークカンファレンス、3トラック構成・300〜400...
14日前

GuardDuty の Custom Detection Rules は「ルールを書く」のではなく「この環境では異常」を定義する機能だった件
株式会社サイバーセキュリティクラウド テックブログのフィード
こんにちは、CSC の CloudFastener というプロダクトで TAM のポジションで働いている平木です!GuardDuty に Custom Detection Rules という機能が追加されました。https://docs.aws.amazon.com/guardduty/latest/ug/custom-detection-rules.html実際に有効化して動かした記録はスクラップに残しています。https://zenn.dev/khirasan/scraps/ab23d84ba3d6e0この機能がどのようなケースで活用余地がありそうかなどを考えてみました。...
17日前

GuardDuty × DevOps Agent エージェントアクションにより、ついに調査から封じ込めまでできる世界線が来るかもしれない
株式会社サイバーセキュリティクラウド テックブログのフィード
こんにちは、CSC の CloudFastener というプロダクトで TAM のポジションで働いている平木です!以前、AWS DevOps Agent と GuardDuty を連携させてセキュリティインシデントの調査をやらせてみる、という記事を書きました。https://zenn.dev/cscloud_blog/articles/devops-agent-guardduty-integrationこのとき DevOps Agent は VPC フローログの分析から攻撃キルチェーンの推定まで自律的にやってくれた一方で、「調査と提案」までしかできず、セキュリティグループの変更やイ...
20日前

[社内勉強会資料公開] Claude Code 入門 #8 — MCP連携と業務自動化
株式会社サイバーセキュリティクラウド テックブログのフィード
こんにちは、CSC の CloudFastener というプロダクトで TAM のポジションで働いている平木です!CSC社内で開催している「CloudFastener の TAM(テクニカルアカウントマネージャー)向けに、Claude Codeを初歩から実践まで学ぶ勉強会」の第8回資料です。前回はプラグインとマーケットプレイスを使って、スキルやサブエージェントをまとめて拡張する方法を扱いました。https://zenn.dev/cscloud_blog/articles/csc-claude-code-study-session-07第8回は、MCP(外部ツール・サービスとClau...
20日前

AI時代の防御はどう変わる?HITCON 2026で広がった脅威の見方――HITCON 2026レポート
株式会社サイバーセキュリティクラウド テックブログのフィード
こんにちは。サイバーセキュリティクラウドで働いているYAMANEKOです。前回の記事では、HITCON 2026に参加して感じた、AI時代のセキュリティの変化について執筆させていただきました。https://zenn.dev/cscloud_blog/articles/2e154e9033c95b今回はその続きとして、実際に参加したセッションの中から、防御側でAIをどのように活用していたのかについて、特に印象に残った2つのセッションを紹介します。 Content Isn't All You Need: Structural Naming Semantics AI for Re...
21日前

世界のトップセキュリティエンジニアたちは、AI時代のセキュリティをどう見ているのか?――HITCON 2026レポート
株式会社サイバーセキュリティクラウド テックブログのフィード
こんにちは。サイバーセキュリティクラウドで働いているYAMANEKOです。私は日々、セキュリティエンジニアとして脆弱性情報レポートを作成したり、AIを用いた運用の構築を行なっています。そのため、実際に脆弱性を発見・報告している研究者やエンジニアが、どのような視点でシステムを見ているのか。そして、AIによってセキュリティ業界が大きく変化する中で、何を考えているのかに大きく興味がありました。そんな中、ありがたいことに、弊社から台湾で開催されたHITCON 2026に参加する機会をいただきました。HITCONとは?!HITCON 2026は、8月21日〜22日に台湾・台北の中央研究...
25日前

オンコール手当の相場を50社分調べて、1社も見つからなかった話
株式会社サイバーセキュリティクラウド テックブログのフィード
!このブログは CSCでオンコール運用を検討する際に手当について調査した結果 となります。これから検討に取り組まれる方はぜひ参考にしてください!3行で言うとオンコール手当の「金額」を5チャネル・約50社で調べたら、1件も出てきませんでした。でも「金額が公開されていない」で終わらせず、「そもそも金額から設計するのが間違いかもしれない」 という気づきがありました。実額が取れない前提で、テンプレートから自社基準を作るのが現実的、というのが結論です。 導入WebサービスやSaaS、クラウド基盤の普及で、システムは24時間365日動き続けることが前提になりました。「深夜だ...
1ヶ月前

[社内勉強会資料公開] Claude Code 入門 #7 — プラグインとマーケットプレイスで一気に拡張する
株式会社サイバーセキュリティクラウド テックブログのフィード
こんにちは、CSC の CloudFastener というプロダクトで TAM のポジションで働いている平木です!CSC社内で開催している「CloudFastener の TAM(テクニカルアカウントマネージャー)向けに、Claude Codeを初歩から実践まで学ぶ勉強会」の第7回資料です。前回は、Agent Skillsを使って定型業務をテンプレ化する方法を扱いました。https://zenn.dev/cscloud_blog/articles/csc-claude-code-study-session-06第7回は、プラグインという仕組みでClaude Codeの機能をまとめて...
1ヶ月前

AI 時代の WAF の重要性を考えてみている
株式会社サイバーセキュリティクラウド テックブログのフィード
どうもこんにちはセキュリティエンジニアの西川です。本記事では、昨今の脆弱性を取り巻く状況から私なりに思っていることを書いていきたいと思います。 脆弱性の検出数の増加この時代脆弱性の検出数の増加というのはみなさんご存知の通りかと思いますので、私からあえてそのことについて触れようとは思っていません。それよりも先日(2026/08/20 UTC)に公表された Spring の脆弱性について触れたいと思います。なぜこれに触れるかというと、91件の脆弱性が一気に公開されたからです。もちろん全てが Critical や High といった Severity のものばかりではないのですが、9...
1ヶ月前

なぜCSCは、若手エンジニア2名をHITCON2026に送り出すのか
株式会社サイバーセキュリティクラウド テックブログのフィード
はじめまして、CSCで技術広報を担当している愛です。広報の仕事は10年ほど続けてきましたが、技術広報という領域に挑戦するのはCSCが初めてで、恥ずかしながらエンジニアスキルはゼロ。日々勉強しながらこの仕事と向き合っています。正直に言うと、今回も私自身は現地には行っていません。会期中、Slackや公式Xに届いていた二人の様子を見ながら、この記事を書いています。エンジニアでもなく、現地にもいなかった私が、なぜこの派遣について書くのか。そこから始めさせてください。 なぜこの話をZennに書くのか会社としての参加報告や現地の雰囲気は、noteの方で別途まとめる予定です。ここZennでは、...
1ヶ月前

MITRE ATT&CK の7つの戦術からみた AWS のセキュリティに関するイベント
株式会社サイバーセキュリティクラウド テックブログのフィード
どうもこんにちはセキュリティエンジニアの西川です。HITCON 2026 で大和セキュリティというセキュリティのコミュニティのメンバーとして Suzaku と Senrigan というオープンソースツールによる AWS 上の脅威検知について発表してきました。今日はそこで私のパートで紹介した MITRE ATT&CK の Tactics のそれぞれの段階で AWS 環境においてどういったイベントが発生して AWS CloudTrail にログが記録されるかをまとめてみました。私個人の経験や Unit42、Datadog Security Labs、Permiso、CrowdS...
1ヶ月前

HarnessRisk を読んで、AI エージェントの実行基盤(ハーネス)で何をすべきか整理してみた
株式会社サイバーセキュリティクラウド テックブログのフィード
こんにちは、CSC の CloudFastener というプロダクトで TAM のポジションで働いている平木です!AI エージェントを業務に組み込むとき、どのモデルを使うかにはそれなりに気を使うと思います。では、そのモデルを動かしている実行基盤(ハーネス)側のセキュリティについては、どこまで考えられているでしょうか?2026 年 8 月 18 日に公開された HarnessRisk: A Lifecycle-Oriented Benchmark for Agent Harness Safety という論文は、まさにそこを言及したものです。エージェントの安全性を「モデル単体」ではな...
1ヶ月前

Security Hub MCP App × Claude Desktop の機能が追加されたので使い所を考えてみた
株式会社サイバーセキュリティクラウド テックブログのフィード
こんにちは、CSC の CloudFastener というプロダクトで TAM のポジションで働いている平木です!皆さんは Security Hub の Finding、severity の高い順に対応していますか?2026 年 7 月 27 日に「AWS Security Hub MCP App」が Preview として公開されました。https://aws.amazon.com/jp/about-aws/whats-new/2026/07/aws-security-hub-mcp-app/MCP サーバーが 1 つ増えたという話ではなく、セキュリティ運用の中でこれがどこに効...
1ヶ月前