securityintronational

スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおける法的リスクとプライバシー保護 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリの中は「宝の山」であり「パンドラの箱」:メモリフォレンジックとプライバシーの境界線こんにちは!SOCアナリストの現場へようこそ。今日は、少しスリリングで、かつ非常に繊細な「メモリフォレンジック」の世界を覗いてみましょう。「メモリフォレ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 コンテナ環境(Docker/Kubernetes)の脱獄とホストOSへの侵入 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

コンテナの「壁」を突破せよ!Docker/Kubernetesの脱獄から学ぶセキュリティの基礎こんにちは!今日は、最近のIT現場で当たり前になった「コンテナ(DockerやKubernetes)」のセキュリティについて、ちょっとスリリングな...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 ビジネスインパクト分析(BIA)とAIの可用性 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは。セキュリティの世界へようこそ。「AIが止まったら、会社が止まる」。そんな時代が、すぐそこまで来ていますよね。今日は、新人のIT担当者や開発者の皆さんと一緒に、「AIシステムがもし壊れたらどうする?」という、ちょっと緊張感のある、...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 暗号実装における「オラクル攻撃」の仕組み – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

鍵穴を覗き見る泥棒たち:パディングオラクル攻撃から学ぶ「エラーの教え方」こんにちは。セキュリティの現場で日々、見えない泥棒たちとチェスをしているエンジニアです。今日は、暗号という「最強の盾」を、たった一つの「不用意な一言」で無力化してしまう...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 Windowsのユーザーアカウント制御(UAC)の最適化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

「管理者権限」は諸刃の剣!WindowsのUACを最強の防犯カメラにする方法こんにちは。現場で泥臭いインシデント対応を繰り返していると、つくづく思うことがあります。「なぜ、普段から『全権限』を持ったまま作業をするの?」と。皆さんは、自分のパ...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 コントラクトのコードサイズ制限(EIP-170)回避 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

巨大なコントラクトは「玄関に入らない大きな家具」と同じ?こんにちは!セキュリティの世界へようこそ。今日は、ブロックチェーン開発で誰もが一度は直面する「コントラクトのサイズ制限(EIP-170)」という壁について、一緒に紐解いていきましょう。...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上の暗号鍵の抽出と復号 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!SOC(セキュリティオペレーションセンター)で日々、サイバー攻撃の痕跡を追いかけている筆者です。今日は、少し「魔法」のように聞こえるかもしれないけれど、デジタルフォレンジックの世界では非常に重要な「メモリフォレンジック」と、そこ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 クラウド環境におけるIAM権限の過剰付与と特権昇格 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

クラウドの「鍵」を配りすぎていませんか?特権昇格の恐怖と最小権限の原則こんにちは。日々、システムの脆弱性を探し出し、泥棒の視点でセキュリティを強化しているエンジニアです。今日は、クラウド環境(AWS, Azure, GCP)で多くの開発者が...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AIモデルの脆弱性診断(Red Teaming)の計画 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

AIという「見知らぬ同居人」に、セキュリティの合鍵を渡す前にこんにちは。現場で泥臭いインシデントと戦い続けている、しがないセキュリティエンジニアです。最近、社内で「AIを業務に導入したい!」という声が上がっていませんか? 生成AIは確かに魔...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 楕円曲線デジタル署名アルゴリズム(ECDSA)のNonce漏洩リスク – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは。セキュリティの世界へようこそ。現場でバリバリとコードを書いているエンジニアも、ふと立ち止まって「なぜこのアルゴリズムを使わなければならないのか?」と疑問に思う瞬間があるはずです。今日は、現代の暗号技術の「心臓部」に潜む、ちょっと...
スポンサーリンク