securityintronational

スポンサーリンク
アプリケーションセキュリティ & 安全な開発

【入門編】鍵管理サービス(KMS)を用いたエンベロープ暗号化の実装 – アプリケーションセキュリティ & 安全な開発防御ガイド

家の鍵より強固に!サイバー泥棒からあなたのデータを守る「エンベロープ暗号化」入門皆さん、こんにちは!サイバーセキュリティの世界へようこそ。初めてセキュリティに触れる新人IT担当者さんや、日々の開発業務で「これって本当に安全なのかな?」とちょ...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 イベントログを用いたインシデント検知とモニタリング基盤の構築 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

おい、新入り。ちょっと手を止めろ。お前、先週デプロイしたあのDeFiプロトコルとエッジIoTを連携させるブリッジコントラクト、あれの監視体制どうなってる? 「一応、トランザクションの成否はログで見られるようにしています」とか寝ぼけたこと言っ...
インシデントレスポンス & フォレンジック(DFIR)

【実務・中級編】 メモリフォレンジックにおけるミューテックス(Mutex)の列挙とマルウェアの特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリの「痕跡」を追え:Mutex列挙で暴くマルウェアの正体と防御の鉄則現場でインシデント対応をしていると、往々にして攻撃者は「痕跡を消した」と自負しているものです。しかし、システムは嘘をつきません。特にマルウェアが感染後に生き残り、かつ自...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 セッション固定化攻撃(Session Fixation)の仕組みと対策 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

セッション固定化攻撃:なぜ「ログイン前後でIDを変える」のが絶対の掟なのか現場でコードを読んでいると、たまに「なぜログイン処理のたびにセッションIDを再発行するような面倒な処理が必要なのか?」と聞かれることがある。結論から言おう。それをサボ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 LLMの推論ログ監視と異常検知の設計 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

LLMアプリの守護神たれ:プロンプト注入と機密漏洩を防ぐ「インテリジェント監視」のリアルエンジニア諸君、お疲れ様。最近は「とりあえずLLMをAPIで繋ぎました」というシステムが溢れかえっているが、現場のインシデント対応で一番頭を抱えるのがこ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 WAFにおけるSQLインジェクションおよびXSSルールのチューニング – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

現場のエンジニア諸君、今日も泥臭い戦いご苦労様。セキュリティの教科書には「暗号化せよ」「入力をバリデーションせよ」としか書かれていないが、現実はそんなに甘くない。WAFのマネージドルールをONにした瞬間に正規のトラフィックまで遮断され、深夜...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 IDフェデレーション(SAML/OIDC)のセキュリティ設定 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

なぜ「SAML/OIDCの連携設定」は、現場のエンジニアを最も苦しめるのか現場でインシデント対応をしていると、SAMLやOIDCの連携ミスによるアカウント乗っ取りを頻繁に目にします。「IdP(OktaやAzure AD)がしっかりしているか...
アプリケーションセキュリティ & 安全な開発

【入門編】TLS 1.3の構成と前方秘匿性(PFS)の確保 – アプリケーションセキュリティ & 安全な開発防御ガイド

こんにちは。現場で泥をすすりながらシステムを守り続けている、一人のエンジニアとしてお話ししますね。「セキュリティ」と聞くと、なんだか冷たい記号や難解な英単語が並んでいて、自分には遠い世界のように感じてしまうかもしれません。でも、実はインター...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 コントラクトのデプロイ時におけるガス最適化とセキュリティのトレードオフ – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

ガス最適化の「魔の誘惑」:スマートコントラクトを崩壊させる最適化の罠と防衛術現場のエンジニア諸君、今日もコードの行間に潜む「見えない時限爆弾」と格闘していることだろう。IoTやOTの現場で「処理速度」や「メモリ制限」が至上命題であるように、...
インシデントレスポンス & フォレンジック(DFIR)

【実務・中級編】 メモリフォレンジックにおけるスレッド実行コンテキストの解析と不正コードの特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリに潜む「幽霊」を暴く:スレッド実行コンテキスト解析による不正コードの追跡術現場でインシデント対応をしていると、決まって「ログには何も残っていないのに、サーバの挙動がおかしい」という相談を受ける。ディスクをスキャンしてもマルウェアは見当...
スポンサーリンク