Amazon Web Services ブログ
Category: Security, Identity, & Compliance
AWS Weekly Roundup: AWS 版 Claude Fable 5.1、Amazon Linux 2027 プレビュー、AWS Certified AI Business Strategist など (2026 年 9 月 7 日)
2026 年 8 月 31 日週、Claude Fable 5.1 が AWS で利用可能になりました。Ant […]
AWS Modular Data Center のデプロイ: 発注から配送、設置まで
AWS Modular Data Center (MDC) は、ICD-705準拠のSCIF要件を満たし、最高機密(TS/SCI)レベルの情報も扱えるデータセンターを現地に迅速展開できるサービス。発注から設置までを6ステージで解説します。
耐障害性ライフサイクル実践ワークショップ開催報告 & AWS WAF 実践ワークショップのご案内
AWS Japan パブリックセクター技術統括本部では、2026年4月よりセキュリティワークショップを月次で開 […]
DuckDB で Amazon S3 Tables に格納された表形式データセットへのアクセスを効率化する
DuckDB は軽量なインメモリ SQL エンジンで、追加のサーバー運用なしに対話型のデータ分析を実現します。本記事では、Amazon SageMaker Lakehouse Iceberg REST エンドポイントと AWS Lake Formation のアクセス許可を利用して、AWS CloudShell 上の DuckDB から Amazon S3 Tables に格納された Iceberg テーブルにアクセスし、クエリを実行する手順を紹介します。
ポスト量子暗号 (PQC) 移行を導く CISO 向け戦略プレイブック
ポスト量子暗号 (PQC) への移行は、アルゴリズムの変更以上に組織横断の変革推進が課題です。本記事では、CISO をはじめとする経営層向けに、各国・地域の規制動向とコンプライアンス期限を整理したうえで、取締役会レベルのスポンサーシップの確保から、暗号依存関係の分類による移行対象範囲の削減、暗号テレメトリの構築、クリプトアジリティの実現までを、戦略的プレイブックとして解説します。
OpenAI と AWS によるサイバー防御の加速: Daybreak Red と Daybreak Blue を Amazon Bedrock で対象のお客様に提供開始
OpenAI の Daybreak Red と Daybreak Blue を、対象のお客様向けに Amazon Bedrock で提供開始しました。サイバーセキュリティ専用にトレーニングされた GPT-5.6 Cyber と、防御業務向けの GPT-5.6 Sol により、脆弱性の発見からレッドチーム演習、検出エンジニアリング、インシデント対応までを加速できます。本記事では、ゼロオペレーターアクセス (ZOA) をはじめとする Amazon Bedrock のセキュリティ機構と、利用開始方法を紹介します。
AWS Weekly Roundup: EC2 アプリケーションステータスチェック、IAM ロールマネージャー、OpenAI Daybreak on Bedrock など (2026 年 8 月 17 日)
2026 年8 月 10 日週、OpenSearch と Valkey のチームはソウルを訪問し、Open S […]
AWS Organizations における Amazon Inspector 抑制ルールのベストプラクティス
マルチアカウント環境で数千件におよぶ脆弱性の検出結果を効果的に管理するには、適切な優先順位付けが不可欠です。本記事では、AWS Organizations 全体で Amazon Inspector を活用した脆弱性管理のベストプラクティスを紹介します。委任管理者の設定、抑制ルールによる検出結果の大規模な管理、リソースタグを活用したリスクベースの優先順位付け、AWS Security Hub との統合など、7 つの実践的なアプローチを解説します。原文公開後のサービスアップデートは訳注として補足しています。
Amazon Inspector を使用したソフトウェア部品表 (SBOM) のエクスポート
Amazon Inspector を使用して、組織全体のリソースの統合されたソフトウェア部品表 (SBOM) を CycloneDx や SPDX 形式で Amazon S3 にエクスポートする方法を紹介します。CloudFormation による前提条件のデプロイから、AWS Glue クローラーでのデータカタログ化、Amazon Athena を使用した脆弱性やパッケージの分析クエリまでを解説します。SBOM を活用することで、ソフトウェアサプライチェーンの可視化やコンプライアンス対応を実現できます。
AWS Certificate Manager の ACME サポートで証明書の発行と更新を自動化
AWS Certificate Manager (ACM) の ACME プロトコルサポートについて紹介します。CA/Browser Forum の方針により証明書の有効期間が段階的に短縮される中、certbot や cert-manager などの使い慣れた ACME クライアントで、オンプレミスやハイブリッド環境を含むインフラストラクチャのパブリック証明書の発行・更新を自動化できます。ACME エンドポイントの作成手順、ドメインの事前承認、EAB 認証情報の管理、エンタープライズ向けの統制とベストプラクティスを解説します。






