securityintronational

スポンサーリンク
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 鍵管理システム(KMS)における鍵のライフサイクル管理 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

「鍵」さえあれば安全?いいえ、本当の戦いは「その鍵をどう管理するか」から始まりますこんにちは。セキュリティの世界へようこそ。皆さんは、「家の鍵」をどう扱っていますか? 玄関の鍵をなくさないように気をつけるのはもちろん、もし鍵を落としてしまっ...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 Linux監査システム(auditd)によるログ監視の構築 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

みなさん、こんにちは。セキュリティの最前線で泥臭いインシデントと戦い続けているエンジニアです。今日は、Linuxサーバーの「守り」の要である auditd(Linux監査システム)についてお話しします。難しそうに聞こえますか? 大丈夫です。...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 tx.originによる認証の脆弱性 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

「あなたの家の鍵、他人に渡していませんか?」――tx.originが招く致命的なフィッシングの罠こんにちは!セキュリティの世界へようこそ。今日は、スマートコントラクトを開発する際、多くの初心者が陥りがちな「認証の罠」についてお話しします。「...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のパスワードおよび認証情報の抽出 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!SOCアナリストの筆者です。今日は、セキュリティの世界で最も「泥臭く、かつ最も恐ろしい」と言われる領域、メモリフォレンジックについてお話しします。「メモリ?パソコンの作業机のことだよね?」という認識で正解です。皆さんが毎日使って...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 OSコマンドインジェクションの悪用とリバースシェル確立 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

家の鍵を「開けっ放し」にしていませんか?OSコマンドインジェクションの正体こんにちは!セキュリティの世界へようこそ。今日は、プロのハッカーたちが密かに狙う「OSコマンドインジェクション」という攻撃について、一緒に学んでいきましょう。いきなり...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 サプライチェーンリスク管理(SCRM)とベンダー評価 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

あなたの「家の鍵」を他人に預けられますか?AI時代のサプライチェーン・リスク管理入門こんにちは!セキュリティの世界へようこそ。今日は、「AIサービスやSaaSを導入する時、一体何に気をつければいいの?」というテーマで、現場の泥臭い経験を交え...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 暗号学的ハッシュ関数とHMACの正しい使い分け – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

エンジニアの皆さん、こんにちは。セキュリティの現場で日々「見えない敵」と戦っていると、教科書に載っている「正しい理論」と、現実の「危うい実装」の間の大きな溝に気づかされます。今日は、開発現場でよく見かける「ハッシュ関数を使えばなんとかなるで...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 WindowsにおけるSMBv1の無効化とプロトコルセキュリティ – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

SMBv1は「昭和の防犯ドア」?今すぐ鍵を交換すべき理由と実践ガイドこんにちは。セキュリティの世界へようこそ。今日は、ITインフラの「古くて危ない玄関」である「SMBv1」についてお話しします。新人のIT担当者や開発者の皆さんは、仕事で「S...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 DoS攻撃(Denial of Service)のベクトル – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

スマートコントラクトが「沈黙」する日:DoS攻撃からあなたのDAppsを守るための防犯術こんにちは!セキュリティの世界へようこそ。今日は、ブロックチェーンという「デジタルな金庫」を守るための、少し特殊な泥棒の防犯対策についてお話しします。皆...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のネットワーク接続情報の抽出 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

泥棒は「窓」から入ってくる:メモリから紐解くサイバー攻撃の足跡こんにちは!日々、企業のネットワークを守るSOC(Security Operation Center)のアナリストとして、最前線で「デジタルな泥棒」たちと追いかけっこをしている者...
スポンサーリンク