NTTドコモR&Dの技術ブログです。

セキュリティ

Security Hubのベストプラクティスに違反したAWSリソースの検出

はじめに NTTドコモR&Dイノベーション本部サービスイノベーション部ビッグデータ基盤担当一年目の筒井です。今日ではシステムの運用を可能な限り自動化しようという流れがあります。私の所属するチームでも積極的に推進しており、様々なシステムの運用の自動…

Datadog Workflow Automationを利用してSlackからAWS WAFのブロックIPリストにIPアドレスを追加できるようにしてみました

■はじめに こんにちは! NTTドコモ 情報システム部 森といいます。 今回、Datadog Workflow Automationを利用してSlackから簡単にAWS WAFのブロックIPリストにIPアドレスを追加できるようにしてみたのでご紹介させてください。 ■背景 昨今、ランサムウェア被…

2025年のC2PA動向と技術進化 ~実装フェーズへの移行状況&Specification 2.2の解説~

はじめに こんにちは。NTTドコモ モバイルイノベーションテック部の坂井、ドコモ・テクノロジ 携帯事業部の樋口です。 昨年、一昨年に引き続きC2PAについての記事となります。本記事ではこれまで同様に過去1年間のアップデート、すなわち2024年から2025年に…

Okta Workflowsを使ってOkta上に登録されているデバイス情報を効率的に出力・一覧化してみた

こんにちは。ドコモ・テクノロジ*1 サービスインテグレーション事業部の伊藤です。 私はドコモCCoE(Cloud Center of Excellence)チームに所属し、ドコモグループのクラウド活用を推進する業務を行なっています。そのひとつとして、従業員のシステム開発や…

Splunkダッシュボード作成のTips💡

はじめまして。NTTドコモサービスデザイン部の三輪と申します。NTTドコモ R&D Advent Calendar 2025の19日目を担当いたします。 本記事では、ログの統合分析プラットフォームであるSplunk Cloudにおけるダッシュボードについて、その作り方やTipsについてご…

セキュリティ未経験の新卒が2ヶ月でセキュリティスキルの基礎を身につけた話

セキュリティ初心者がNTTドコモの研修を通じてエンジニアとして成長。研修内容と実務への活用を交えながら、技術習得のプロセスを紹介。

2024年のC2PA(コンテンツの来歴証明技術)の進化を追う ~C2PA 2.0&2.1の更新サマリ解説~

2025年のアドベントカレンダーで、C2PAにおける最新動向およびSpecificationのバージョンアップ(v2.2)に伴う内容を紹介しています。最新の記事はこちらを参照ください はじめに こんにちは。ドコモ・テクノロジ 携帯事業部の樋口、NTTドコモ モバイルイノベ…

cdk-nagを用いてセキュリティルールに沿ったAWSの環境構築を行う

はじめに みなさん、こんにちは。サービスイノベーション部2年目社員の渡邉です。 今回は、AWSの環境をCDKを用いて構築している状況において、さらにセキュリティを向上してみるというテーマで進めていきます。 セキュリティ対策の参考になれば幸いです。 課…

Datadogダッシュボードでオブザーバビリティを向上させビジネス価値を引き出す方法

はじめに システム観点特化のダッシュボード ビジネス観点でもモニタリングできるダッシュボード ビジネス担当でも分かりやすいダッシュボード まとめ はじめに はじめまして。 NTTドコモ 第二プロダクトデザイン部の野部大貴です。 社会人2年目となる現在は…

5Gシステムのセキュリティの仕組みを探ってみよう

はじめに こんにちは、NTTドコモ 6Gテック部の野﨑です。 私は普段3GPP標準化業務を行っています。3GPPって何?標準化って何?という方は、下記のドコモ開発者ブログの記事で詳しく解説されているので、本記事と合わせて是非ご覧ください! nttdocomo-develo…

サーバ間におけるサーバ証明書失効情報確認の推奨実装

1. はじめに 2. サーバ証明書の失効とは 3. 失効情報確認の重要性 4.サーバ証明書の失効情報を確認する仕組み 4.1. CRL(Certificate Revocation List) CRLによる失効情報確認 4.2. OCSP(Online Certificate Status Protocol) OCSPによる失効情報確認 4.3…

セキュリティのためのプラットフォームエンジニアリング -認知負荷を軽減するDevSecOps in GoogleCloud

TL;DR NTTドコモ データプラットフォーム部(以下DP部)所属の黒須です。DP部ではデータ活用の民主化を目指して社内向けにstreamlitの開発プラットフォームを独自に実装し、現在streamlitアプリケーション数及び開発者の数は100人以上、利用者は数千人にのぼ…

生成AI時代に重要になりそうなCAI/C2PA(コンテンツの来歴証明技術)を読み解いてみた

2024年のアドベントカレンダーで、C2PA Specificationのバージョンアップ(v1.4→2.1)に伴う更新内容を紹介しています。 最新の記事はこちら 第0章 はじめに この記事は「NTTドコモ R&D Advent Calendar 2023」24日目の記事です。 いよいよ今年も残すところあ…

アプリ開発者必見!情報漏えいを防ぐためのリバースエンジニアリング入門

自己紹介 はじめまして。新事業開発部 事業アクセラレーション担当 佐藤美沙希(@dcm-satou)と申します。 いきなりですが、企業で働くアプリ開発者の中にはセキュリティチェックシートの回答に頭を悩ませたことがある方は少なくないのではないでしょうか?…