アプリケーションセキュリティ & 安全な開発 【実務・中級編】HTTP Strict Transport Security (HSTS) による中間者攻撃対策 – アプリケーションセキュリティ & 安全な開発防御ガイド
HTTPSは「入れただけ」では守れない。HSTSでSSLストリッピングを完全に封殺する現場でコードレビューをしていると、未だに「HTTPS化しているから大丈夫」と胸を張るエンジニアに出くわす。だが、断言しよう。その認識こそが、攻撃者に付け入...
アプリケーションセキュリティ & 安全な開発
IoT・OT(制御システム) & ブロックチェーンセキュリティ
インシデントレスポンス & フォレンジック(DFIR)
オフェンシブセキュリティ & リバースエンジニアリング
ガバナンス・リスク管理 & 生成AIセキュリティ
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け
インフラ・ネットワーク & クラウドセキュリティ
アプリケーションセキュリティ & 安全な開発
IoT・OT(制御システム) & ブロックチェーンセキュリティ
インシデントレスポンス & フォレンジック(DFIR)