securityintronational

スポンサーリンク
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 L2ブリッジにおけるメッセージ検証の不備と偽造トランザクション – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

「デジタルな金庫」に穴が開く?L2ブリッジの仕組みと、攻撃者が狙う「偽の合鍵」の正体こんにちは!セキュリティリサーチャーの筆者です。普段は工場の制御システム(OT)の守りを固めたり、ブロックチェーンのコードを解読したりと、少しマニアックな世...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 カーネルモードルートキットによるSSDTフックのメモリ上での検出 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!SOCアナリストの現場へようこそ。今日は少しだけ背筋が凍るような、でもセキュリティエンジニアなら一度は向き合うべき「隠れんぼの達人」の話をしましょう。「カーネルモードルートキットによるSSDTフック」。名前だけで難しそうですよね...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 パディングオラクル攻撃(Padding Oracle Attack)による暗号解読 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「鍵が壊れた音」で中身を当てる? パディングオラクル攻撃を泥棒の視点から解説しますこんにちは。セキュリティの世界へようこそ!今日は、少し高度な響きがする「パディングオラクル攻撃」についてお話しします。名前は難しそうですが、実は「泥棒がドアの...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 TLS 1.3における前方秘匿性(PFS)の確保と暗号スイートの選定 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは。セキュリティの世界へようこそ。日々、見えない脅威と戦うエンジニアの皆さん、お疲れ様です。今日は、ネットワーク通信の「守りの要」であるTLS 1.3について、少し泥臭い、でも絶対に知っておくべき話をしましょう。教科書には「TLS ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 BitLockerのプリブート認証(PBA)におけるTPMのみ構成の脆弱性 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

「鍵はかかっているから大丈夫」は本当?BitLockerの盲点とTPMの正しい使い方こんにちは。セキュリティの世界で長く泥臭いインシデントと戦ってきた者です。今日は、皆さんが会社で使っているノートPCの「入り口の守り」について、少し踏み込ん...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 Bottlerocket OSの読み取り専用ファイルシステムとカーネルパラメータの固定 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

サーバーを守る「究極の要塞」:Bottlerocket OSで実現する、泥棒も手出しできない家づくりこんにちは。セキュリティの世界で長く戦ってきた経験から、今日は皆さんに「サーバーの守り方」の極意をお話ししたいと思います。ITの世界に飛び込...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 EIP-2612 (Permit) における署名検証の脆弱性とフロントランニング – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

玄関の鍵をコピーされたら?「Permit」関数と署名再利用の危険な関係みなさん、こんにちは。IoTデバイスのファームウェア解析や、ブロックチェーンのスマートコントラクトを日々「解剖」しているセキュリティリサーチャーです。今日は、スマートコン...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のPEヘッダー解析によるリフレクティブDLLインジェクションの特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリの中に潜む「透明人間」をあぶり出せ!リフレクティブDLLインジェクションの正体こんにちは!セキュリティの現場で日々、サイバー攻撃者との追いかけっこを楽しんでいる(ときには冷や汗をかいている)SOCアナリストです。今日は、私たちの現場で...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 DOMベースXSSにおけるソースとシンクの特定と汚染経路の追跡 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。今日は、Webサイトの「裏側」でこっそり行われている、ちょっと厄介な「DOMベースXSS」という攻撃について、一緒に紐解いていきましょう。「難しそう…」と思うかもしれませんが、大丈夫です。まずは身近...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 ゼロトラストアーキテクチャ(ZTA)におけるアイデンティティベースのアクセス制御 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

境界線はもう消えた?「ゼロトラスト」で考える、泥棒に入られないためのデジタル防犯術こんにちは。セキュリティの世界で長年、現場の泥臭いインシデントと戦い続けてきたエンジニアです。皆さんは「セキュリティ」と聞くと、何を思い浮かべますか? 多くの...
スポンサーリンク