securityintronational

スポンサーリンク
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 AWS S3バケットのパブリックアクセスブロック設定と暗号化の強制 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

S3を「公開設定」にするな。暗号化を強要する真の理由と実装の鉄則現場で数多のインシデントを見てきたが、未だに「S3バケットを公開設定にしてしまった」「暗号化設定を忘れていた」という事故は後を絶たない。S3の設定ミスは、もはやサイバー攻撃にお...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 特権ID管理(PAM)ソリューションのクラウド統合 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

特権ID管理(PAM)の罠:クラウド時代に「パスワードローテーション」だけで満足してはいけない理由現場でインシデント対応をしていると、「パスワードを90日ごとに変更し、複雑な文字列にしています」と胸を張るエンジニアに出会うことがある。だが、...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】Kubernetes NetworkPolicyによるマイクロセグメンテーションの実装 – アプリケーションセキュリティ & 安全な開発防御ガイド

やあ、みんな。セキュリティチーフのSだ。今日は、みんなが日々開発しているWebアプリケーションのセキュリティについて、ちょっと骨太な話をしておこうと思う。特に、Kubernetes環境でアプリを動かしているなら、絶対に耳を傾けてほしい。We...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 コントラクトの初期化不備(Uninitialized Proxy)による乗っ取り – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

プロキシコントラクトの「初期化忘れ」が招く、スマートコントラクト乗っ取りの悪夢現場のエンジニア諸君、お疲れ様。今日は、Web3のデプロイメントにおいて「最も初歩的かつ致命的」なミスの一つ、Uninitialized Proxy(初期化不備)...
インシデントレスポンス & フォレンジック(DFIR)

【実務・中級編】 メモリダンプにおけるページングファイルとハイバネーションファイルの解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

物理メモリだけでは「半分」も見えていない:ページング・ハイバネーションファイルの罠現場でインシデント対応をしていると、よく「メモリダンプを採取しました」と意気揚々と報告を受けることがある。だが、私はいつもこう返す。「そのダンプ、ディスクの残...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 サーバーサイドリクエストフォージェリ(SSRF)の悪用とクラウドメタデータ保護 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

なぜSSRFは「クラウドの心臓部」を射抜くのか —— 現場のエンジニアが知るべきメタデータサービスの深淵「ただURLを叩くだけの脆弱性だろう?バリデーションを厳しくすればいい」。もしそう思っているなら、今日の話は君のキャリアにとって転換点に...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 LLMの出力に対するセマンティック検証とガードレール実装 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

現場の最前線で戦うエンジニア諸君、お疲れ様。「LLMをサービスに組み込んだら、プロンプトインジェクションで社内秘情報を漏洩させた」「ユーザーをフィッシングサイトへ誘導された」。昨今、そんな血の気の引く報告が後を絶たない。多くのチームがAPI...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 コンテナランタイムセキュリティ(Falco)による異常プロセス検知 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

コンテナの「中」で何が起きているか、見えているか?―― Falcoで実現するランタイムセキュリティの急所エンジニア諸君、日々お疲れ様。本番環境のコンテナを「ブラックボックス」のまま運用していないだろうか?「Dockerイメージをスキャンして...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 サービス間通信におけるIAMロールの利用とメタデータサービス保護 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

現場のエンジニア諸君、お疲れ様。今日はクラウドインフラの心臓部、「メタデータサービス」の話をしよう。君たちが何気なく使っているAmazon EC2のIAMロール。aws configureもせず、なぜかAPIを叩けてしまうあの魔法のような仕...
アプリケーションセキュリティ & 安全な開発

【入門編】Kubernetes NetworkPolicyによるマイクロセグメンテーションの実装 – アプリケーションセキュリティ & 安全な開発防御ガイド

Kubernetes NetworkPolicyで、マイクロセグメンテーションの「鍵」を握ろう!~XSSの恐怖から学ぶ、守りの第一歩~皆さん、こんにちは!サイバーセキュリティの世界へようこそ。今回は、新人のIT担当者さんや、これからセキュリ...
スポンサーリンク