securityintronational

スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のレジストリハイブの抽出と解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場で、日々「デジタルな泥棒」たちの足跡を追いかけているアナリストです。今日は、メモリの中を覗き込んで「システムがどう乗っ取られたか」を突き止める、ちょっとワクワクするような技術のお話をしますね。「レジス...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 パス・トラバーサル(ディレクトリ・トラバーサル)による機密ファイル読み取り – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「ちょっとそこまで」が命取り?Webの「泥棒」を阻むパス・トラバーサルの基礎知識こんにちは!セキュリティの世界へようこそ。今日は、Webサイトの裏側でこっそり行われる「パス・トラバーサル(ディレクトリ・トラバーサル)」という攻撃についてお話...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AIモデルの出力に対するガードレール実装の評価 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!セキュリティの現場で「デジタルの鍵穴」を守り続けているエンジニアです。今日は、最近よく耳にする「生成AI」のセキュリティ、特に「AIが変なことを言わないようにする仕組み(ガードレール)」について、専門用語を抜きにして、身近な例え...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 認証付き暗号(AEAD)の概念と実装 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは。セキュリティの現場で長年、泥臭いインシデントと対峙してきた者です。今日は「暗号化」の話をしましょう。多くのエンジニアが「暗号化=隠すこと」だと思っていますが、実務で本当に怖いのは「隠されていること」ではなく、「中身が誰かにすり替...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 カーネルモジュールのロード制限 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

サーバーの「心臓部」を守る:カーネルモジュール署名の重要性こんにちは。インフラ構築やセキュリティの現場で日々泥臭い対策を続けているエンジニアです。今日はサーバーの「要塞化」の中でも、特に核心に近い部分のお話をします。皆さんはサーバーの「カー...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 署名リプレイ攻撃(Signature Replay Attack) – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

鍵のコピーは一度だけ?ブロックチェーンの「署名リプレイ攻撃」を泥棒対策から学ぼうこんにちは!セキュリティの世界へようこそ。今日は、スマートコントラクト開発で避けては通れない「署名リプレイ攻撃」という、ちょっと怖いけど仕組みを知れば怖くない脆...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のコマンド履歴の復元 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

犯人は「足跡」を消したつもりでも、実は……?メモリフォレンジックで暴く攻撃者の正体こんにちは!SOCアナリストの現場へようこそ。皆さんは「泥棒が家に入って、証拠隠滅のために玄関の靴を揃えて消えた」としても、実は泥棒が歩いた床に、目には見えな...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 ファイルアップロード脆弱性とWebシェル実行 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

ファイルアップロードの落とし穴:あなたのサーバーに「泥棒の合鍵」を作らせないためにこんにちは!今日は、Webサイトの「ファイルアップロード機能」という、便利だけど実はとっても危険な「裏口」についてお話しします。「ユーザーが写真をアップロード...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 生成AI利用ガイドラインの策定と禁止事項の定義 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

生成AIを「最強の助手」にするために:セキュリティの鍵を握る「入力制限」の話こんにちは!セキュリティの世界へようこそ。最近、ChatGPTをはじめとした生成AIが、開発現場の風景を一変させましたよね。「コードを書いてもらったら一瞬で終わった...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 鍵導出関数(KDF)を用いたパスワードハッシュの堅牢化 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは。セキュリティの現場で長年、泥臭いインシデントと対峙してきた私から、今日は「パスワードをどう守るか」という、セキュリティの基礎にして最深部のお話をしたいと思います。教科書的な話は一旦横に置いて、まずは身近な例から始めましょう。パス...
スポンサーリンク