securityintronational

スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Volatility 3を用いたプロセスツリーの再構築と親プロセス偽装の検知 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリを覗けば悪意が見える!Volatility 3で「親の顔」を偽る侵入者を暴こうこんにちは!現場でインシデント対応の指揮を執っていると、「何が起きたか全くわからない!」とパニックになっているエンジニアの方々に頻繁に出会います。そんな時、...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 JavaScriptプロトタイプ汚染(Prototype Pollution)の仕組みと悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「家の設計図を書き換えられる?」JavaScriptのプロトタイプ汚染って何だろう?こんにちは!セキュリティの世界へようこそ。今日は、Web開発で避けて通れないけれど、意外と見落とされがちな「プロトタイプ汚染(Prototype Pollu...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 NIST CSF 2.0に基づくセキュリティ機能の分類と実装マッピング – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

NIST CSF 2.0を攻略せよ!「泥棒に入られない家」を作るためのセキュリティ入門こんにちは。セキュリティの世界へようこそ。「セキュリティ」と聞くと、なんだか難しそうな暗号やハッカーの黒い画面を想像して身構えてしまいますよね。でも、実は...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 TPM 2.0におけるPCR(Platform Configuration Register)の役割と改ざん検知 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

「PCの心臓」を守る鍵:TPM 2.0とPCRが実現する「絶対的な信頼」の仕組みこんにちは!現場で泥臭くインシデントと戦い続けているセキュリティエンジニアです。今日は、皆さんのPCの中にひっそりと、しかし極めて重要な役割を担って鎮座している...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 DockerデーモンのUnixソケット権限分離とTCPソケットのTLS認証強制 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

Dockerは「便利な工具箱」、でも鍵をかけないと泥棒の入り口に?こんにちは!セキュリティの世界へようこそ。今日は、皆さんが開発現場で毎日使っている「Docker」という非常に便利な工具箱を、泥棒から守るための「頑丈な鍵の付け方」についてお...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 スマートコントラクトの監査プロセスと静的解析ツール – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

スマートコントラクトの「防犯診断」を始めよう:泥棒に入られないための設計術こんにちは!IoTデバイスのリバースエンジニアリングや、ブロックチェーンのセキュリティ調査をしている専門家です。皆さんは「スマートコントラクト」と聞くと、どんなイメー...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 インシデントレスポンスにおけるメモリ解析の自動化 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

泥棒が「家の中で何をしたか」を暴く!メモリ解析の自動化という「防犯カメラ」の話こんにちは!セキュリティの現場で、日々サイバー攻撃者との「いたちごっこ」を楽しんでいるDFIRアナリストです。さて、今日は「メモリ解析」という、少しハードルが高そ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 脆弱性スキャナ(Nessus, Burp Suite)の自動化と誤検知の分析 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

自動診断ツールは「優秀な警備員」だが「泥棒の心」は分からない皆さん、こんにちは。セキュリティの世界へようこそ!普段、皆さんが開発しているアプリケーションや、構築しているサーバー。これらを守るために「Nessus」や「Burp Suite」と...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 内部統制(J-SOX)とAIガバナンスの連携 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

AIが「会社の金庫番」になる日――J-SOXとAIガバナンスの意外な関係こんにちは。現場の最前線でセキュリティと向き合っていると、「AIってすごいね!」という興奮の裏で、「でも、これって誰が責任を取るの?」という冷や汗ものの懸念にたくさん出...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 暗号技術の法的規制と輸出管理(Wassenaar Arrangement) – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

エンジニアの皆さん、こんにちは。セキュリティの現場で日々、泥臭いインシデント対応や設計レビューを行っているセキュリティ担当です。「暗号」と聞くと、数学の数式が並ぶ難解な世界を想像するかもしれませんね。でも、実は私たちの生活に身近な「鍵」と同...
スポンサーリンク