Docker

SLL #18|Burp Suiteで通信を止めて書き換えてみた

個人学習プロジェクト 「Security Learning Lab(SLL)」 の学習記録です。 今回は、脆弱性診断ツールBurp Suiteを導入し、ブラウザとサーバーの通信を記録・停止・書き換えするところまでを実践した内容についてまとめ...
Docker

SLL #17|ZAPの指摘をNginx設定で修正し、再スキャンでゼロにしてみた

個人学習プロジェクト 「Security Learning Lab(SLL)」 の学習記録です。 今回は、前回OWASP ZAPで検出された5件の指摘をNginxの設定変更で解消し、再スキャンでアラートがゼロになるまでを実践した内容について...
Docker

SLL #16|OWASP ZAPを導入し、自分のWebサーバーを初めてスキャンしてみた

個人学習プロジェクト 「Security Learning Lab(SLL)」 の学習記録です。 今回は、Phase6「Security」の実践として、脆弱性診断ツールOWASP ZAPをMacにインストールし、EC2上のDocker版Ng...
Security Learning Lab

SLL #15|OWASP Top10:2025を学び、これまでの実践との繋がりを整理してみた

個人学習プロジェクト 「Security Learning Lab(SLL)」 の学習記録です。 今回は、Phase6「Security」の入り口として、OWASP Top10の最新版を学び、これまでの実践がどう対策に繋がっていたかを整理し...
AWS

SLL #14|CloudWatchでEC2のCPU使用率を監視してみた

個人学習プロジェクト 「Security Learning Lab(SLL)」 の学習記録です。 今回は、Phase4「AWS」の続きとして、CloudWatchでEC2のメトリクスを確認した内容についてまとめます。 学習時間 約1時間 今...
AWS

SLL #13|S3にファイルをアップロードして、非公開設定の仕組みを確認してみた

個人学習プロジェクト 「Security Learning Lab(SLL)」 の学習記録です。 今回は、Phase4「AWS」の本編として、S3でバケットを作成し、ファイルをアップロードして、アクセス権限の考え方を確認した内容についてまと...
AWS

SLL #12|VPCのサブネット・インターネットゲートウェイ・ルートテーブルを理解してみた

個人学習プロジェクト 「Security Learning Lab(SLL)」 の学習記録です。 今回は、Phase4「AWS」への準備として、VPCを構成するサブネット・インターネットゲートウェイ・ルートテーブルの仕組みを学んだ内容につい...
AWS

SLL #11|AWSのVPCとCIDRの仕組みを理解してみた

個人学習プロジェクト 「Security Learning Lab(SLL)」 の学習記録です。 今回は、Phase4「AWS」への準備として、VPCとCIDRの基礎を学んだ内容についてまとめます。 学習時間 約1時間 今日やったこと ...
AI活用

非エンジニアがClaudeと一緒にブログを立ち上げた話

【PR】本記事は広告を含みます。ConoHa WINGのアフィリエイトプログラムを通じて、紹介するサービスの契約が成立した場合に報酬を受け取ることがあります。 このブログ「YotaのSecurity Learning Lab」は、非エンジ...
AWS

SLL #10|Docker Composeで複数コンテナ(Nginx+MySQL)を管理してみた

個人学習プロジェクト 「Security Learning Lab(SLL)」 の学習記録です。 今回は、Docker Composeにデータベース(MySQL)を追加し、複数コンテナをまとめて起動・管理する内容についてまとめます。 学習...
タイトルとURLをコピーしました