- 2026-07-29
- 2026-07-29
Simple AD受付終了|Managed Microsoft AD移行ガイド
AWS Directory Service Simple ADが2026年7月30日に新規顧客受付を終了。既存顧客への影響を一次情報で正確に解説し、信頼関係非対応という制約駆動の移行設計、WorkSpaces/EC2/LDAPアプリのカットオーバー手順、移行先3方式の比較まで解説します。
AWS Directory Service Simple ADが2026年7月30日に新規顧客受付を終了。既存顧客への影響を一次情報で正確に解説し、信頼関係非対応という制約駆動の移行設計、WorkSpaces/EC2/LDAPアプリのカットオーバー手順、移行先3方式の比較まで解説します。
2025年12月GAの新AWS Security Hubを運用視点で深掘り。exposure findings(OCSF)の構造・寄与トレイト・severity分類、attack path/blast radius可視化、GuardDuty/Inspector/Macie相関のSOC日次トリアージ運用を解説します。
AWS Security Incident Responseを解説。24時間の自動トリアージ、AWS専門家へのエスカレーション、ケース管理、Organizations横断運用、従量料金の考え方を整理します。
Amazon GuardDutyの新機能を本番運用する実践ガイド。Extended Threat Detectionによる多段攻撃シーケンス相関・Malware Protection for S3・Runtime Monitoring(EKS/EC2/ECS)を、保護プラン連携とEventBridge自動対応の設計まで体系的に解説します。既存SOC統合運用との棲み分けも整理します。
AWS Private CAとACMによる企業PKI構築を解説。CA階層設計、証明書の自動更新、CRL/OCSPの失効管理、ALBやAPI GatewayのmTLS、監査とコスト管理を整理します。
AWS Managed Microsoft ADを本番運用するVol1。Standard/Enterprise/2024 Hybrid editionの版選定、マルチAZ可用性、シームレスドメイン参加とEC2/RDS/FSx統合、オンプレADとの信頼関係、GPO・スキーマ拡張・LDAPS・MFA、IAM Identity Center連携とコストを解説します。
AWSの多層防御を本番運用の視点で解説。Macieの機密データ検出、Inspectorの継続的な脆弱性スキャン、Network FirewallのL7防御、Verified Permissionsのアプリ認可を整理します。
AWSのZero Trust設計を解説。IAM Access Analyzerの権限検証、KMS Multi-Regionキー、Secrets Managerのローテーション、Verified Accessの導入手順を統合して整理します。
AWS SOC実践 Vol2。GuardDuty/Security Hub/Detective 統合運用を解説。Threat Detection・Findings集約・Behavior Graph・Multi-Account Aggregator・詰まり7選・演習5問付き。Vol1深化巻。
AWSセキュリティ運用の統合を解説。Security Hubの検出結果集約、GuardDutyの脅威検出、クロスアカウント集約、EventBridgeの自動対応、Terraform実装を手順で整理します。