その他

今年も、E-1グランプリに出場しました!

2026年2月26日、QUINTBRIDGEで開催されてE-1グランプリに出場しました。(参考)E-1グランプリとは?2年連続で出場しているのは私だけでした。また、オオトリでの発表になってしまい震えました。今回も、Microsoft 関連の...
Entra

Entra ハイブリッド参加構成におけるAD更改の影響(デバイスID観点)

Entra ハイブリッド参加構成において、AD更改をした場合の影響について確認してみました。本記事は、デバイスID観点のみの調査であり、網羅的な影響については調査しておりません。結論:ドメイン コントローラー (DC) の更改方法により、デ...
Defender for Office 365

Exchange Onlineにおける送信元ドメイン認証について

Exchange Online(以下、ExO)では、外部からExOに受信するメールについて、どのように送信元ドメイン認証をしているのでしょうか。結論:DMARCによる認証をしているDMARC判定が、Passの場合は受信となります。DMARC...
Defender for Office 365

MDOの安全なリンク機能について

概要Exchange Onlineメール、Teamsメッセージ、Office 365 Appsで開いたドキュメント等に含まれている危険なURLをユーザがクリックした際に、アクセスを止めてくれる機能です。以下のような画面がブラウザに表示されま...
Defender for Office 365

MDOのライセンスについて

MDOは、Exchange Online に付属しているメールセキュリティ機能(EOP:Exchange Online Protection)にアドオンされるメールセキュリティ機能です。どの機能がEOPに含まれていて、どの機能はMDOライセ...
Defender for Office 365

MDOの検疫ポリシーについて

検疫ポリシーとはマルウェア、スパム、フィッシングなどと判定されたメールは、ユーザメールボックスから検疫(隔離)されます。検疫ポリシーは、検疫されたメールに対して、受信者がどのような操作をできるか(検疫から解放する、検疫されたメールを削除する...
Defender for Office 365

MDOのフィッシング対策機能(偽装保護機能、最初の接触安全チップ)について

本記事では、MDOのフィッシング対策機能の中から2つの機能(偽装保護機能、最初の接触安全チップ)について解説しています。偽装保護機能機能概要自社社長のメールアドレスや、自社に関連する会社のドメインを装って、送信されてくるメールをブロックする...
Defender for Office 365

MDOの脅威ポリシーにおける「既定のセキュリティポリシー」と「各ポリシー(フィッシング対策等)」の関係性

関係性が非常にわかりにくいので、大枠の考え方についてこちらで説明させていただきます。説明範囲以下の①と②の関係についてです。①②の関係性①既定のセキュリティポリシー①は3種類の機能から構成されており、以下となります。組み込みの保護標準的な保...
ライセンス

Microsoft 365 データが保存されている地理的な場所について

Microsoft 365で取り扱う各種データを、日本国内に留めておきたいというケースにおいて、保存されている地理的な場所の確認方法や、国内に保存する方法について確認しました。Microsoft 365 データが保存されている地理的な場所に...
資格

GH-500(GitHub Advanced Security:GHAS)学習記録

全体GHAS三大要素シークレットスキャンコードスキャンDependabotライセンスGithub Secret ProtectionGithub Code Security無料で使える機能もある。パブリックリポジトリであれば大体の機能は無料...