アプリケーションセキュリティ & 安全な開発

スポンサーリンク
OWASP Top 10の基本概念と最新動向

【実務・中級編】HTTP Strict Transport Security (HSTS) による中間者攻撃の防止 – アプリケーションセキュリティ & 安全な開発防御ガイド

なぜ今さらHSTSなのか? SSLストリッピングという「見えない脅威」を無力化する実務的アプローチ現場でシステム監査をしていると、いまだに「SSL化はしているから大丈夫」と胸を張るエンジニアに出会う。しかし、セキュリティの現場において「HT...
OWASP Top 10の基本概念と最新動向

【入門編】XXE(XML外部エンティティ)攻撃の仕組みとXMLパーサーの安全な設定 – アプリケーションセキュリティ & 安全な開発防御ガイド

「XMLを読み込ませるだけ」で家の中まで覗かれる? XXE攻撃の正体と鉄壁の守り方こんにちは。現場で泥臭いインシデント対応を重ねていると、たまに「えっ、まさかそんなところが?」という意外な穴から攻撃者が侵入してくるケースに遭遇します。今回解...
OWASP Top 10の基本概念と最新動向

【入門編】暗号学的ハッシュ関数を用いたパスワードストレージの設計 – アプリケーションセキュリティ & 安全な開発防御ガイド

こんにちは!セキュリティバイブル主筆の〇〇です。皆さんの大切なシステムやサービスを守るために、日々奮闘されている開発者やIT担当者の皆さん、お疲れ様です!今回は、私たちが普段何気なく使っている「パスワード」について、その安全な保管方法、つま...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】クラウド環境におけるメタデータサービス (IMDSv2) の強制 – アプリケーションセキュリティ & 安全な開発防御ガイド

クラウドの深淵を護る:IMDSv2強制が示す、プロトコルレベルの多層防御戦略我々、サイバーセキュリティの最前線に立つ者にとって、クラウド環境のセキュリティは、常に進化し続ける脅威との戦場です。その中でも、クラウドインスタンスのメタデータサー...
OWASP Top 10の基本概念と最新動向

【実務・中級編】クラウド環境におけるメタデータサービス (IMDSv2) の強制 – アプリケーションセキュリティ & 安全な開発防御ガイド

攻撃者の盲点をつぶせ!クラウド環境の最終防衛線、IMDSv2強制によるSSRF完全防御戦略やあ、みんな。セキュリティバイブルを手に、日夜システムの堅牢化に励んでいるエンジニア諸君。私は長年、最前線でサイバー攻撃と対峙し、数々のインシデントを...
OWASP Top 10の基本概念と最新動向

【入門編】クラウド環境におけるメタデータサービス (IMDSv2) の強制 – アプリケーションセキュリティ & 安全な開発防御ガイド

泥棒はもう入れない!クラウドの「鍵」を守るIMDSv2強制でSSRF攻撃から身を守ろう皆さん、こんにちは!セキュリティバイブル主筆ライターのサイバー・ガーディアンです。日々進化するサイバー攻撃の脅威に、「うちのシステムは大丈夫かな…?」と不...
OWASP Top 10の基本概念と最新動向

【入門編】コンテナイメージの脆弱性スキャンとCI/CDパイプラインへの統合 – アプリケーションセキュリティ & 安全な開発防御ガイド

コンテナイメージの「鍵」をチェック!泥棒(脆弱性)からアプリケーションを守る自動監視術皆さん、こんにちは! サイバーセキュリティの世界へようこそ。突然ですが、皆さんの家には鍵がかかっていますか? もちろん、かかっていますよね。泥棒に入られた...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】Content-Security-Policy (CSP) の厳格なディレクティブ設計とnonceの活用 – アプリケーションセキュリティ & 安全な開発防御ガイド

Content Security Policy (CSP) の厳格なディレクティブ設計とNonce活用:XSSの根源を断つための深淵なる戦略サイバー空間の深淵を覗き込み、日々巧妙化する攻撃者の手口を分析する我々にとって、Webアプリケーショ...
OWASP Top 10の基本概念と最新動向

【実務・中級編】Content-Security-Policy (CSP) の厳格なディレクティブ設計とnonceの活用 – アプリケーションセキュリティ & 安全な開発防御ガイド

XSSの最後の砦!CSPの"nonce"でインラインスクリプトを安全に解放するおい、諸君。今日もコードと格闘してるか?サイバー攻撃の最前線で、日々繰り広げられる巧妙な手口に頭を悩ませていることだろう。特に、Webアプリケーションにおけるクロ...
OWASP Top 10の基本概念と最新動向

【入門編】Content-Security-Policy (CSP) の厳格なディレクティブ設計とnonceの活用 – アプリケーションセキュリティ & 安全な開発防御ガイド

玄関の鍵を閉めるだけでは足りない?Webサイトを守る「CSP(Content-Security-Policy)」の極意こんにちは。現場でセキュリティの最前線に立っていると、「しっかり対策したはずなのに、なぜか侵入された」という相談をよく受け...
スポンサーリンク