securityintronational

スポンサーリンク
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 乱数生成器(CSPRNG)の重要性とエントロピー不足 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

「鍵」を作るための「サイコロ」がインチキだったら?暗号の根幹、乱数生成器の深淵に迫るこんにちは。セキュリティの現場で日々、巧妙な攻撃と対峙していると痛感することがあります。それは、「どれほど強固な鍵(暗号)を使っていても、それを作るための材...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 不要なコンパイラや開発ツールの削除 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

なぜ本番サーバーから「コンパイラ」を消すのか?:泥棒に工具を渡さないための防犯術こんにちは!セキュリティの世界へようこそ。日々、システムの守りを固めるエンジニアの皆さん、お疲れ様です。今日は、インフラの「要塞化(ハーデニング)」における、非...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 タイマー・タイムスタンプ依存の脆弱性 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。普段、家の鍵をかけるとき、あなたは時計を見て「今、18時00分だから鍵をかけよう」と決めますよね?でも、もしその時計が「泥棒の手元で自由に動かせる時計」だったらどうなるでしょうか?今日は、スマートコ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ解析におけるアンチフォレンジック技術への対策 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリの中身は「透明な金庫」?マルウェアの隠蔽工作を暴くメモリフォレンジックの極意こんにちは!インシデントレスポンスの現場で、日々「デジタルな泥棒」たちの足跡を追いかけているアナリストです。さて、皆さんはパソコンの「メモリ」を何かに例えると...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 ブルートフォース攻撃とパスワードスプレー攻撃の検知と防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

泥棒は「ガチャガチャ」とドアノブを回す:ブルートフォースとパスワードスプレーの正体こんにちは!セキュリティの世界へようこそ。今日は、システムへの侵入を狙う攻撃者が最初に試す「一番泥臭くて、でも一番効果的」な攻撃手法についてお話しします。専門...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 ゼロトラストアーキテクチャとリスクアセスメントの統合 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

ゼロトラストでAIを守る:泥棒に「鍵を開けさせる」スキを消す方法こんにちは。現場で泥臭いインシデントと戦い続けているセキュリティ担当者です。今日は、最近話題の「生成AI」を安全に使うための、ちょっとしたコツについてお話しします。皆さんは「ゼ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 暗号化データの保存における「保存時暗号化(Encryption at Rest)」のベストプラクティス – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

家の鍵を何重にする?「保存時暗号化」で泥棒に勝つための設計術こんにちは。セキュリティの現場に長くいると、よく「完璧な金庫を作れば、もう安心ですよね?」という質問を受けます。でも、現実はそう甘くありません。泥棒は「正面玄関の鍵(データベース全...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 Windowsのレジストリによるセキュリティ設定の強化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

玄関の鍵をかけただけでは足りない?Windowsの「隠れた防犯」を極めるこんにちは。セキュリティの現場で長年、泥棒(攻撃者)たちの手口を見てきた身として、今日は皆さんに「Windowsの要塞化」という少し硬いけれど、とても大切な話をします。...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 コントラクトのアップグレードに伴うストレージ破壊 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

スマートコントラクトの「模様替え」で家が崩壊?プロキシパターンの落とし穴を徹底解説こんにちは!セキュリティリサーチャーの視点から、今日はWeb3開発の現場で意外と見落とされがちな「スマートコントラクトのアップグレード」に潜む罠についてお話し...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリダンプの完全性と整合性の検証 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

証拠の「偽造」を許すな!メモリフォレンジックにおける整合性チェックの極意こんにちは。現場で泥臭いインシデントレスポンスを駆け回っているアナリストです。さて、今日は「メモリフォレンジック」という、少しハードルが高そうな領域の話をします。でも、...
スポンサーリンク