Skip to main content

記事

Snykの第一線で活躍するエキスパートが発信する、セキュリティに関する知見やベストプラクティスをお届けします。

表示中 101 - 120 / 379 記事

Priority blog Featured

DevSecOpsを始めるための5つの重要な学び

DevSecOpsの始め方をテーマにしたDevSecConの最近のコミュニティコールで、DevSecConコミュニティのセキュリティ専門家が、この重要な分野に取り組むための実践的なアドバイスや具体的な手順、知見を共有しました。ここでは、コールから得られた5つの重要なポイントを紹介します。

Snyk Code prevents Trojan Source attacks

XXE攻撃を防ぐ:安全なXML処理のための戦略

高度な防止策で、XXEの脆弱性からXML処理を守る方法をご紹介します。

blog feature ai

機械学習におけるAI攻撃と敵対的AI

悪意ある攻撃者は、敵対的AI攻撃によって機械学習システムを改変できます。代表的な攻撃の種類と、システムを保護する方法をご紹介します。

Tensor Steganography and AI Cybersecurity

プロンプトインジェクションを理解する:手法、課題、リスク

プロンプトインジェクション攻撃とは、攻撃者が大規模言語モデル(LLM)の出力を操作するために、欺瞞的なテキストを意図的に作成して入力する、生成AIに対するセキュリティ上の脅威です。

license compliance

SOC 2を煩わしさなく取得:開発者向けアテステーションガイド

セキュリティテストの統合、監査の効率化、迅速で安全な開発を支えるワークフローによって、SOC 2コンプライアンスを簡素化する方法をご紹介します。

blog feature multithreading

最新のNode.js APIドキュメントを提供するMCP Serverの構築方法

このチュートリアルでは、Anthropic公式のModel Context Protocol(MCP)SDKを使って、Node.jsで基本的なMCP Serverを構築する方法を解説します。

blog feature pypi spoof

金融APIを保護する:データ侵害を防ぐための戦略

データプライバシーやコンプライアンスから、複雑な環境におけるリスクの低減まで、金融APIの保護に伴う主な課題と重要な戦略をご紹介します。

feature snyk platform learn ways to integrate snyk

高い開発速度と低いリスク:スピードを落とさずにイノベーションを守る方法

高速な開発におけるセキュリティにお悩みですか?SDLCに開発者ファーストのセキュリティを組み込む方法をご紹介します。チームがスピードを犠牲にすることなくイノベーションを守り、ビジネスリスクを低減できるよう支援します。

患者ポータルからEHRまで:ヘルスケアエコシステムを守る

ヘルスケアテクノロジーにおけるセキュリティの重要な役割を探り、データ保護と規制遵守を実現しましょう。

Don Get Too Comfortable Hacking ComfyUI Through Custom Nodes

Gemini Code Assistで安全なコードを生成する

SnykのMCPサーバーがGemini Code Assistと連携し、AI生成コードのセキュリティ脆弱性を自動でスキャンして修正する仕組みを解説します。安全な開発ワークフローを実現しましょう。

blog feature snyk code green

開発からデプロイまで:AI主導のセキュアなWebアプリケーションエコシステムの構築

複雑なAPIへの対応から高度なAI主導型脅威への対抗まで、最新のWebアプリケーションを保護するうえでの重要な課題を解説します。開発ライフサイクルのあらゆる段階で、堅牢なAI搭載セキュリティ対策を効果的に組み込む方法をご紹介します。

Compliance FEATURE cropped

AI資産運用:主な機能、課題、メリット

AI資産運用とは、金融資産の運用にAIと機械学習を活用することです。金融業界でAIを導入する際の課題とは何でしょうか?

feature insights context

Dockerを使ってMCPサーバーを実行する方法

ローカルでのMCPサーバーのインストールやセキュリティ上の懸念にお困りですか?Dockerを使ってデプロイを簡素化し、セキュリティを強化して、ワークフローを効率化する方法をご紹介します。Qodo Genなどのツールを使った例も掲載しています。

illustration hero ai

AIのバイアスとは?課題、予防策、事例

AIのバイアスとは何か、なぜ重要なのかを解説。実例やベストプラクティスを交え、バイアスの検出・予防方法をご紹介します。

blog feature pypi spoof

MCPサーバーの関数ハンドラーにおけるパストラバーサルの脆弱性を防ぐ

ベストプラクティスとSnyk CodeのSASTツールを活用してMCPサーバーを保護し、セキュリティ問題が発生する前に検出・修正する方法をご紹介します。

feature security

AIデータセキュリティ:リスク、フレームワーク、ベストプラクティス

AIに伴う主なデータセキュリティリスクや、保護を理解するためのフレームワーク、AIツールを選ぶ際のベストプラクティスをご紹介します。

blog feature playwright tests

適切な運用フレームワークでLLMを安全にスケール

LLMOpsとは何か、MLOpsとどう異なるのか、実際の本番環境で大規模言語モデルを構築、拡張、安全に運用するには何が必要かを解説します。

security champions guide

医療の中核を守る:サイバーセキュリティ戦略とソリューション

医療分野のサイバーセキュリティの基本を理解し、患者の機密データをサイバー脅威から効果的に守る方法をご紹介します。

feature typescript react

アプリケーションセキュリティにTypeScriptだけで十分か?

TypeScriptのセキュリティにおけるセキュリティ制御と誤解とは何でしょうか。TypeScriptアプリケーションの保護には、多層的なアプローチが必要です。

feature red team blue team

プロンプトエンジニアリングとは?開発者とチームのための実践ガイド

プロンプトエンジニアリングとは何か、LLMの出力をどう改善するのかを解説。効果的で安全なAIプロンプトを書くために必要なツールや手法も紹介します。