securityintronational

スポンサーリンク
アプリケーションセキュリティ & 安全な開発

【入門編】APIのログ出力における機密情報のマスキング – アプリケーションセキュリティ & 安全な開発防御ガイド

ログは「家ののぞき穴」?あなたのアプリがさらしている「機密情報の漏洩リスク」を徹底ガードしようこんにちは。セキュリティの世界で長く泥臭い現場を歩いてきた私ですが、今日は「アプリケーションのログ」について少しお話ししましょう。開発者にとってロ...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 Echidnaを用いたプロパティベーステストによる不変条件の検証 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

スマートコントラクトの「想定外」を潰せ:Echidnaによる不変条件テストの極意現場でコードを書いていて、「ロジックは完璧だ」と確信した数時間後にインシデントの報告が上がってくる。これがWeb3の世界の日常です。特にスマートコントラクトにお...
インシデントレスポンス & フォレンジック(DFIR)

【実務・中級編】 Volatility Framework 3を用いたプロセスツリーの再構築と親プロセス偽装の検知 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

プロセスの「親」を疑え:Volatility 3で見抜く隠蔽工作と、そもそも侵入を許さない要塞の作り方現場でインシデント対応をしていると、侵入した攻撃者が最も好む「隠れ蓑」に気づかされます。それがプロセスツリーの偽装(Parent PID ...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 認証ログの監視と異常検知の自動化 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

認証ログは「死に体」か、それとも「最後の砦」か?——異常検知を自動化する実戦的アプローチ「ログイン失敗が100回あったら管理者にメール通知」。多くの現場で実装されているこのルール、正直に言おう。攻撃者は鼻で笑っている。なぜなら、現代のブルー...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIモデルの暗号化とセキュアな推論環境(TEEの活用) – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

現場のエンジニア諸君、今日も泥臭いインフラの守りを固めているか?「AIを活用する」という経営陣の号令に、エンジニアが真っ先に考えるべきは華やかなプロンプトエンジニアリングではない。「学習済みモデルという極めて高価な知財」と「入力される機密デ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 APIゲートウェイを用いたセキュリティ境界の構築 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

エンジニア諸君、現場は戦場だ。今日もどこかで認証トークンが漏洩し、設定不備のAPIエンドポイントが食い荒らされている。「暗号化しておけば大丈夫」「APIゲートウェイを通しているから安全だ」……そう思っているなら、今すぐその甘い考えを捨てろ。...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 マルチクラウド環境における一貫したネットワークセキュリティポリシー – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

マルチクラウド時代の「一貫性」こそが最強の要塞——IaCで実現するセキュアなネットワーク設計「AWSで設定したセキュリティグループをAzureにも移植する」。この作業、手動でやっていないだろうか? もしそうなら、今すぐやめるべきだ。人間はミ...
アプリケーションセキュリティ & 安全な開発

【テクニカル・上級編】GraphQL のフィールドレベル認可の実装 – アプリケーションセキュリティ & 安全な開発防御ガイド

GraphQLの「権限の穴」を塞ぐ:フィールドレベル認可が守るべき境界線GraphQLは、その柔軟性ゆえに「オーバーフェッチ」や「データ整合性」の課題をエレガントに解決したが、同時にセキュリティアーキテクトにとっては頭の痛い「認可のブラック...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 スマートコントラクト監査における静的解析ツールSlitherの活用と検知ルールカスタマイズ – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

Slitherの向こう側:スマートコントラクト監査の「盲点」を突くカスタム検出器の作り方現場のエンジニア諸君。GitHubで星の数が多い静的解析ツールを走らせて、「脆弱性は見つかりませんでした」というレポートに安心してはいないか? 断言する...
インシデントレスポンス & フォレンジック(DFIR)

【実務・中級編】 クラウドネイティブ環境におけるメモリフォレンジックの自動化ツール選定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

クラウドネイティブの「一瞬」を捕らえろ:Falcoとメモリフォレンジックで挑む動的インシデント対応「アラートが鳴った。だが、コンテナは既に削除され、ログも消え去っている」。クラウドネイティブ環境のインシデントレスポンスにおける最大の悪夢は、...
スポンサーリンク