アプリケーションセキュリティ & 安全な開発

スポンサーリンク
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】Vulnerable and Outdated Components: SBOMを用いた依存関係管理 – アプリケーションセキュリティ & 安全な開発防御ガイド

依存関係の「見えない負債」を断つ:SBOMによる脆弱性管理と、その先にある防衛アーキテクチャ「最新のライブラリを使っているから安全だ」。そう信じているテックリードがいれば、それは既に死んだプロジェクトの入り口に立っているのと同じだ。現代のア...
OWASP Top 10の基本概念と最新動向

【実務・中級編】Vulnerable and Outdated Components: SBOMを用いた依存関係管理 – アプリケーションセキュリティ & 安全な開発防御ガイド

SBOMは「お守り」じゃない。脆弱性という地雷を可視化する「地図」だ。こんにちは。現場で泥水をすすりながらインシデント対応を続けていると、「なぜこんな古いライブラリを使い続けているんだ?」と頭を抱えたくなる瞬間に何度も遭遇します。特に最近の...
OWASP Top 10の基本概念と最新動向

【入門編】Vulnerable and Outdated Components: SBOMを用いた依存関係管理 – アプリケーションセキュリティ & 安全な開発防御ガイド

こんにちは。セキュリティの世界へようこそ。「セキュリティ」と聞くと、なんだか難しくて近寄りがたい壁のように感じるかもしれませんね。でも、実は私たちの日常と同じなんです。今日は、エンジニアの皆さんが避けては通れない「依存関係の脆弱性」と、それ...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】Content-Security-Policy (CSP) によるXSSの緩和とディレクティブ設計 – アプリケーションセキュリティ & 安全な開発防御ガイド

CSPは「魔法の杖」ではない:インラインスクリプト制限の先にある防御の深淵多くのエンジニアが「CSP(Content Security Policy)を設定しました」と胸を張るが、実際のところ、その設定が攻撃者のクリエイティビティをどれだけ...
OWASP Top 10の基本概念と最新動向

【実務・中級編】Content-Security-Policy (CSP) によるXSSの緩和とディレクティブ設計 – アプリケーションセキュリティ & 安全な開発防御ガイド

なぜ「CSP」は多くの現場で骨抜きにされるのか?——XSS防御の最前線「XSS対策は入力値のバリデーションと出力エスケープだけで十分」——もし君がそう信じているなら、今すぐその考えを捨ててほしい。現実のインシデント現場では、ライブラリの脆弱...
OWASP Top 10の基本概念と最新動向

【入門編】Content-Security-Policy (CSP) によるXSSの緩和とディレクティブ設計 – アプリケーションセキュリティ & 安全な開発防御ガイド

なぜあなたのサイトは「招かざる客」に操られるのか?CSPで防ぐXSSの恐怖こんにちは。セキュリティの世界へようこそ。今日は、Webサイトの「防犯対策」における最強の武器の一つ、Content-Security-Policy(CSP)について...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】Security Misconfiguration: クラウド環境におけるS3バケットの公開設定リスク – アプリケーションセキュリティ & 安全な開発防御ガイド

クラウドの「鍵」を握るのは誰か ― S3設定不備という古典的かつ致命的な罠「S3バケットの公開設定」というトピックは、正直、耳にタコができるほど聞かされてきただろう。しかし、なぜいまだに世界中の企業が、数千万件単位の個人情報をS3経由で流出...
OWASP Top 10の基本概念と最新動向

【実務・中級編】Security Misconfiguration: クラウド環境におけるS3バケットの公開設定リスク – アプリケーションセキュリティ & 安全な開発防御ガイド

「うっかり」では済まされない:S3公開設定の死角と、IaCで強制する「防御のレイヤー」現場で何百というインシデントを見てきたが、悲しいかな、S3バケットの公開設定ミスは依然として「サイバー攻撃の格好の入り口」トップ3に君臨している。「開発環...
OWASP Top 10の基本概念と最新動向

【入門編】Security Misconfiguration: クラウド環境におけるS3バケットの公開設定リスク – アプリケーションセキュリティ & 安全な開発防御ガイド

こんにちは。セキュリティの世界へようこそ。現場でバリバリコードを書いている皆さんにとって、「S3バケットの設定ミス」なんていう話題は、正直「今さら何を…」と思うかもしれません。でも、世界中で発生しているデータ漏洩事故のトップランカーは、今な...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】Insecure Design: セキュリティ要件定義における脅威モデリングの実施 – アプリケーションセキュリティ & 安全な開発防御ガイド

Insecure Designは「コード」ではなく「思考」の欠陥である:脅威モデリングによる防御的設計の深淵多くのエンジニアが「セキュアコーディング」という言葉に踊らされ、WAFや最新のライブラリに頼り切っている間に、攻撃者はその遥か上流、...
スポンサーリンク