<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<title>Security on dabase</title>
<link>https://dabase.com/tags/security/</link>
<description>Recent content on dabase.com</description>
<generator>Hugo -- gohugo.io</generator>
<language>en</language>
<managingEditor>hendry&#43;podcast@iki.fi (Kai Hendry)</managingEditor>
<webMaster>hendry&#43;podcast@iki.fi (Kai Hendry)</webMaster>
<lastBuildDate>Tue, 18 Aug 2026 13:28:09 +0000</lastBuildDate>

<atom:link href="https://dabase.com/tags/security/index.xml" rel="self" type="application/rss+xml" />


<item>
<title>Three Secrets Domains on Purpose</title>
<link>https://dabase.com/blog/2026/three-secrets-domains-on-purpose/</link>
<pubDate>Tue, 18 Aug 2026 13:28:09 +0000</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2026/three-secrets-domains-on-purpose/</guid>
<description>Why a large org keeps developer, CI and workload secrets in three separate systems — 1Password, GitHub secrets and AWS — and how short-lived credentials and least privilege hold it together.</description>
</item>

<item>
<title>AWS S3 Access Points</title>
<link>https://dabase.com/blog/2025/s3-access-points/</link>
<pubDate>Tue, 07 Oct 2025 11:57:43 +0100</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2025/s3-access-points/</guid>
<description>Beware of mistakes in Bucket policies</description>
</item>

<item>
<title>Gitlab Enterprise</title>
<link>https://dabase.com/blog/2025/gitlab-enterprise/</link>
<pubDate>Wed, 19 Feb 2025 11:23:55 +0000</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2025/gitlab-enterprise/</guid>
<description>Tested on GitLab Enterprise Edition 17.9.0-pre</description>
</item>

<item>
<title>AWS SSO with Google Chrome profiles</title>
<link>https://dabase.com/blog/2024/aws-sso/</link>
<pubDate>Wed, 16 Oct 2024 09:56:41 +0100</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2024/aws-sso/</guid>
<description>Mapping AWS profiles to Chrome profiles</description>
</item>

<item>
<title>Does Dockerfile USER prevent Linux container breakouts?</title>
<link>https://dabase.com/blog/2023/dockerfile-user/</link>
<pubDate>Sat, 25 Mar 2023 18:29:54 +0800</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2023/dockerfile-user/</guid>
<description>Is adding a USER best practice?</description>
</item>

<item>
<title>Separation of Duties</title>
<link>https://dabase.com/blog/2023/sod/</link>
<pubDate>Thu, 19 Jan 2023 15:01:04 +0800</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2023/sod/</guid>
<description>Separation of Duties without the manual gatekeeping</description>
</item>

<item>
<title>Why use AWS Customer Managed Keys?</title>
<link>https://dabase.com/blog/2022/kms-cmk/</link>
<pubDate>Wed, 14 Dec 2022 21:23:18 +0800</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2022/kms-cmk/</guid>
<description>tfsec promotes CMK keys over AWS managed KMS, how come?</description>
</item>

<item>
<title>Security Principles💂</title>
<link>https://dabase.com/blog/2022/security-principles/</link>
<pubDate>Mon, 05 Dec 2022 11:23:49 +0800</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2022/security-principles/</guid>
<description>AWS security principles</description>
</item>

<item>
<title>Least Privilege in Practice</title>
<link>https://dabase.com/blog/2022/least-privilege/</link>
<pubDate>Wed, 24 Aug 2022 11:12:35 +0800</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2022/least-privilege/</guid>
<description>You can&#39;t start from the bottom, it wastes time</description>
</item>

<item>
<title>Do not complicate Serverless architectures with Private subnets</title>
<link>https://dabase.com/blog/2022/private-subnets/</link>
<pubDate>Tue, 29 Mar 2022 09:23:55 +0800</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2022/private-subnets/</guid>
<description>Security in the cloud is identity-centric not network-based</description>
</item>

<item>
<title>AWS Secrets Manager or AWS Systems Manager Parameter Store?</title>
<link>https://dabase.com/blog/2022/aws-secrets-store/</link>
<pubDate>Fri, 25 Mar 2022 14:22:21 +0800</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2022/aws-secrets-store/</guid>
<description>AWS Secrets Manager is actually for databases</description>
</item>

<item>
<title>Don&#39;t put secrets in your ENV</title>
<link>https://dabase.com/blog/2022/env-secrets/</link>
<pubDate>Fri, 25 Mar 2022 13:23:06 +0800</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2022/env-secrets/</guid>
<description>Secrets as environment variables is a bad idea</description>
</item>

<item>
<title>Mitigating security risks with NodeJS</title>
<link>https://dabase.com/blog/2021/nodejs-project-cd/</link>
<pubDate>Wed, 13 Oct 2021 17:36:57 +0800</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2021/nodejs-project-cd/</guid>
<description>What is the best way to manage node JS security issues?</description>
</item>

<item>
<title>Security Headers</title>
<link>https://dabase.com/blog/2021/security-headers/</link>
<pubDate>Tue, 05 Oct 2021 12:35:34 +0800</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2021/security-headers/</guid>
<description>Bug bounty scams</description>
</item>

<item>
<title>Global Protect Man in the Middle</title>
<link>https://dabase.com/blog/2021/global-protect-mdm/</link>
<pubDate>Thu, 30 Sep 2021 09:50:22 +0800</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2021/global-protect-mdm/</guid>
<description>How mobile device management can work from a VPN client</description>
</item>

<item>
<title>Secure or not?</title>
<link>https://dabase.com/blog/2021/secure-or-not/</link>
<pubDate>Mon, 08 Mar 2021 18:24:19 +0800</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2021/secure-or-not/</guid>
<description>It&#39;s a trap to think there is a check box for security</description>
</item>

<item>
<title>Amazon Certificate Manager Pro Tip</title>
<link>https://dabase.com/blog/2020/Amazon-Certificate-Manager-Pro-Tip/</link>
<pubDate>Thu, 03 Dec 2020 11:11:38 +0800</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2020/Amazon-Certificate-Manager-Pro-Tip/</guid>
<description>Avoid email validation and use DNS Validation Method and wildcards for sanity reasons</description>
</item>

<item>
<title>Account Security</title>
<link>https://dabase.com/blog/2020/account-security/</link>
<pubDate>Sun, 04 Oct 2020 23:17:07 +0800</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2020/account-security/</guid>
<description>How I secure my online life</description>
</item>

<item>
<title>AWS SSO versus Oauth</title>
<link>https://dabase.com/blog/2020/AWS_SSO_Oauth/</link>
<pubDate>Mon, 22 Jun 2020 14:38:33 +0800</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2020/AWS_SSO_Oauth/</guid>
<description>SSO and Oauth2 are same same... but different</description>
</item>

<item>
<title>Why I argued for keeping PHP updated</title>
<link>https://dabase.com/blog/2015/Upgrading_PHP_for_security_reasons/</link>
<pubDate>Wed, 02 Sep 2015 10:52:39 +0800</pubDate>
<author>hendry&#43;podcast@iki.fi (Kai Hendry)</author>
<guid>https://dabase.com/blog/2015/Upgrading_PHP_for_security_reasons/</guid>
<description>Reflections after a 2015 Singapore PHP meetup about patching old runtimes, maintenance responsibility and moving a software ecosystem forward.</description>
</item>

</channel>
</rss>
