securityintronational

スポンサーリンク
OWASP Top 10の基本概念と最新動向

【実務・中級編】X-Frame-Options によるクリックジャッキング対策 – アプリケーションセキュリティ & 安全な開発防御ガイド

クリックジャッキングの脅威と、現場で「絶対に事故らない」ための防御作戦やあ。今日も本番環境のログとにらめっこ、お疲れ様。開発者や運用担当者から「セキュリティは大事だよね」という言葉を聞くたびに、僕は少し複雑な気分になる。彼らは往々にして「S...
OWASP Top 10の基本概念と最新動向

【入門編】X-Frame-Options によるクリックジャッキング対策 – アプリケーションセキュリティ & 安全な開発防御ガイド

こんにちは。セキュリティの世界へようこそ。現場で泥臭いインシデント対応をしていると、「なぜもっと早くこれに気づかなかったんだ!」と頭を抱えたくなるような、灯台下暗しな脆弱性に遭遇することが多々あります。今日は、その中でも特にシンプルかつ強力...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】CookieのSecure, HttpOnly, SameSite属性の強制 – アプリケーションセキュリティ & 安全な開発防御ガイド

Cookieは「信頼の境界線」ではない:Secure/HttpOnly/SameSiteの先にある真実多くの開発者は、Cookieを単なる「セッションを維持するための鍵」だと誤解している。しかし、セキュリティの最前線に身を置く者にとって、C...
OWASP Top 10の基本概念と最新動向

【実務・中級編】CookieのSecure, HttpOnly, SameSite属性の強制 – アプリケーションセキュリティ & 安全な開発防御ガイド

「Cookieの設定くらい、適当でいいか」と思っている君へ。セッションハイジャックとCSRFの防波堤を盤石にする技術現場で「なぜそのCookie属性が必要なのか?」と聞かれたとき、教科書の丸暗記ではなく、攻撃者の思考回路から説明できるだろう...
OWASP Top 10の基本概念と最新動向

【入門編】CookieのSecure, HttpOnly, SameSite属性の強制 – アプリケーションセキュリティ & 安全な開発防御ガイド

鍵をかけるだけじゃ足りない?Webの「Cookie」を守るための、泥棒に入られない家づくりこんにちは!セキュリティの世界へようこそ。日々、技術の最前線でコードを書いていると、「とりあえず動くものを作る」ことに必死になりがちですよね。でも、ち...
OWASP Top 10の基本概念と最新動向

【入門編】TLS 1.3 への移行と非推奨暗号スイートの排除 – アプリケーションセキュリティ & 安全な開発防御ガイド

時代遅れの「鍵」を捨てよう!TLS 1.3への移行で守る、あなたのWebサイトの「玄関」こんにちは。セキュリティの世界で長く戦っていると、ときどき「なぜ、まだその古い鍵を使っているの?」と、ゾッとするような現場に出くわすことがあります。今日...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】Permissions-Policy (旧Feature-Policy) によるブラウザ機能の制限 – アプリケーションセキュリティ & 安全な開発防御ガイド

ブラウザの「制御権」を取り戻せ:Permissions-Policyが防ぐ静かなる乗っ取りセキュリティアーキテクトとして、我々が日々向き合っているのは「脆弱性のパッチ」だけではない。ブラウザという、もはやOSと同等の複雑性を持つ巨大な実行環...
OWASP Top 10の基本概念と最新動向

【実務・中級編】Permissions-Policy (旧Feature-Policy) によるブラウザ機能の制限 – アプリケーションセキュリティ & 安全な開発防御ガイド

なぜ「Permissions-Policy」を無視するのか?:ブラウザの蛇口を締め上げる防衛術やあ。現場で泥をすすりながらインシデント対応をしているエンジニア諸君、今日も「動けば正義」のコードを書いていないだろうか?今日は、多くの開発者が「...
OWASP Top 10の基本概念と最新動向

【入門編】Permissions-Policy (旧Feature-Policy) によるブラウザ機能の制限 – アプリケーションセキュリティ & 安全な開発防御ガイド

こんにちは。セキュリティの世界へようこそ。現場でバリバリとコードを書いていると、ついつい「機能の実装」に集中してしまいがちですよね。でも、ちょっと待ってください。「動くものを作ること」と「安全に動くものを作ること」は、実は別のスキルなんです...
OWASP Top 10の基本概念と最新動向

【入門編】Referrer-Policy による情報漏洩の最小化 – アプリケーションセキュリティ & 安全な開発防御ガイド

玄関の鍵をかけたはずなのに、なぜか「訪問先のメモ」を落としてしまう?こんにちは。セキュリティの世界で長く泥臭い現場を歩んできたエンジニアです。今日は皆さんに、Webサイトの「うっかり漏洩」を防ぐための非常に重要な武器、「Referrer-P...
スポンサーリンク