securityintronational

スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 SELinux/AppArmorによる強制アクセス制御(MAC)の実装 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

泥棒が家に入っても「金庫」が開かない仕組み ― SELinux/AppArmorでサーバーを守るこんにちは!インフラやセキュリティの世界へようこそ。初めてサーバーを触る時、「設定を間違えて動かなくなったらどうしよう」と不安になりますよね。特...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 フラッシュローン攻撃(Flash Loan Attack)の仕組み – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

銀行強盗も真っ青?「フラッシュローン攻撃」の仕組みを家の鍵に例えて解説しますこんにちは!SCADA/OTからWeb3まで、現場の最前線で「守り」の技術を磨いているセキュリティリサーチャーです。今日は、Web3の世界で最もエキサイティング(そ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のファイルレスマルウェアの特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリに潜む「透明人間」を追い詰めろ!ファイルレス攻撃との戦い方こんにちは!SOC(セキュリティオペレーションセンター)で日々、攻撃者と知恵比べをしているアナリストです。さて、皆さんは「泥棒」と聞くとどんな姿を想像しますか?おそらく、窓を割...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 認証バイパスとJWT(JSON Web Token)の脆弱性悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「デジタルな合鍵」の落とし穴:JWTの脆弱性と認証バイパスの仕組みを学ぼうこんにちは!セキュリティの世界へようこそ。今日は、現代のWebサービスで当たり前のように使われている「JWT(JSON Web Token)」という技術について、ちょ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 脅威モデリング(STRIDE手法)の適用 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。普段、私たちが作るシステムやWebサービスは、まるで「デジタルな自分たちの家」のようなものです。そこに大事なデータという宝物を保管しているわけですが、泥棒(攻撃者)は常にその家の窓やドアの隙間を狙っ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 量子コンピュータ耐性暗号(PQC)への移行準備 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

終わりの始まり?「量子コンピュータ」が突きつける暗号崩壊の足音こんにちは。セキュリティの現場で日々、見えない敵と対峙しているエンジニアです。今日は、少し先の未来の話をしましょう。今、皆さんが使っているインターネットの通信を守っている「鍵」が...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 Windowsイベントログの収集とSIEM連携 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは。現場で泥臭いインシデント対応を繰り返していると、「完璧な防御なんて存在しない」という事実に突き当たります。それでも、僕たちが泥棒の侵入を少しでも難しくし、もし入られてもすぐに気づけるようにしておくこと。それがセキュリティの第一歩...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 乱数生成の予測可能性(Weak Randomness) – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

「サイコロの出目を透視する泥棒」を防ぐ!スマートコントラクトの乱数生成の罠こんにちは。セキュリティの世界へようこそ!今日は、ブロックチェーン開発で「絶対にやってはいけないこと」の中でも、特に多くの初心者が陥りやすい「予測可能な乱数」という落...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 カーネルモードルートキットのメモリ解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

家の「管理人さん」になりすます泥棒?カーネルモードルートキットの正体皆さん、こんにちは。日々のシステム運用や開発、本当にお疲れ様です。今日は、セキュリティの世界でも「最も厄介な敵」の一つ、カーネルモードルートキットについてお話しします。名前...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 サーバーサイドリクエストフォージェリ(SSRF)による内部ネットワーク探索 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

泥棒が「あなたの家の合鍵」を悪用する?SSRFの恐怖と防衛術こんにちは!セキュリティの世界へようこそ。今日は、Web開発者やIT担当者なら一度は聞いたことがあるかもしれない「SSRF(サーバーサイド・リクエスト・フォージェリ)」という、ちょ...
スポンサーリンク