<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>セキュリティ on hdknr blog</title><link>https://hdknr.github.io/blogs/tags/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3/</link><description>Recent content in セキュリティ on hdknr blog</description><generator>Hugo -- 0.157.0</generator><language>ja</language><lastBuildDate>Mon, 06 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hdknr.github.io/blogs/tags/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3/index.xml" rel="self" type="application/rss+xml"/><item><title>AI エージェント時代のシークレット管理</title><link>https://hdknr.github.io/blogs/wiki/guides/ai-agent-secret-management/</link><pubDate>Mon, 06 Apr 2026 00:00:00 +0000</pubDate><guid>https://hdknr.github.io/blogs/wiki/guides/ai-agent-secret-management/</guid><description>AI エージェントが平文の .env にアクセスする問題への対策ガイド</description></item><item><title>Exposure Management</title><link>https://hdknr.github.io/blogs/wiki/concepts/exposure-management/</link><pubDate>Mon, 06 Apr 2026 00:00:00 +0000</pubDate><guid>https://hdknr.github.io/blogs/wiki/concepts/exposure-management/</guid><description>脆弱性×資産重要度×攻撃可能性を統合的に評価する新しいセキュリティアプローチ</description></item><item><title>FIDO2/パスキー認証</title><link>https://hdknr.github.io/blogs/wiki/concepts/fido2-passkey/</link><pubDate>Mon, 06 Apr 2026 00:00:00 +0000</pubDate><guid>https://hdknr.github.io/blogs/wiki/concepts/fido2-passkey/</guid><description>秘密を送信しない公開鍵ベースの認証で、フィッシング耐性を構造的に実現する次世代認証</description></item><item><title>GitHub Actions スクリプトインジェクション対策</title><link>https://hdknr.github.io/blogs/wiki/guides/github-actions-security/</link><pubDate>Mon, 06 Apr 2026 00:00:00 +0000</pubDate><guid>https://hdknr.github.io/blogs/wiki/guides/github-actions-security/</guid><description>GitHub Actions で ${{ }} テンプレート式の不適切な使用による攻撃を防ぐガイド</description></item><item><title>メール認証（SPF/DKIM/DMARC）</title><link>https://hdknr.github.io/blogs/wiki/concepts/email-authentication/</link><pubDate>Mon, 06 Apr 2026 00:00:00 +0000</pubDate><guid>https://hdknr.github.io/blogs/wiki/concepts/email-authentication/</guid><description>なりすまし防止のためのメール認証技術3層：送信元IP検証・電子署名・ポリシー決定</description></item><item><title>プロンプトインジェクション</title><link>https://hdknr.github.io/blogs/wiki/concepts/prompt-injection/</link><pubDate>Mon, 06 Apr 2026 00:00:00 +0000</pubDate><guid>https://hdknr.github.io/blogs/wiki/concepts/prompt-injection/</guid><description>ユーザー入力にシステムプロンプトを改ざんするコードを混在させる攻撃手法</description></item></channel></rss>