OWASP Top 10の基本概念と最新動向

スポンサーリンク
OWASP Top 10の基本概念と最新動向

【実務・中級編】Server-Side Request Forgery (SSRF) の攻撃シーケンスと防御 – アプリケーションセキュリティ & 安全な開発防御ガイド

SSRF:クラウド時代の「開かずの扉」をこじ開ける盲点おい、エンジニアのみんな。今日は「SSRF(Server-Side Request Forgery)」について話そう。OWASP Top 10の常連だが、教科書通りに「外部URLを叩ける...
OWASP Top 10の基本概念と最新動向

【入門編】Server-Side Request Forgery (SSRF) の攻撃シーケンスと防御 – アプリケーションセキュリティ & 安全な開発防御ガイド

こんにちは。現場で泥をすすりながらセキュリティの最前線に立っていると、「SSRF(サーバーサイド・リクエスト・フォージェリ)」という言葉を耳にすることが増えましたね。専門用語は難しそうに見えますが、本質を掴めば意外とシンプルです。今日は、あ...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】Security Logging and Monitoring Failures: インシデント検知のためのログ設計 – アプリケーションセキュリティ & 安全な開発防御ガイド

ログは「死体検分」ではない:攻撃の胎動を捉えるためのオブザーバビリティ設計多くの組織が「ログを保存している」という事実だけでセキュリティを担保した気になっている。だが、インシデント対応の現場で私が目にするのは、攻撃者が痕跡を消し去ったあとの...
OWASP Top 10の基本概念と最新動向

【実務・中級編】Security Logging and Monitoring Failures: インシデント検知のためのログ設計 – アプリケーションセキュリティ & 安全な開発防御ガイド

ログは「事後の報告書」ではない。戦場を可視化する「索敵レーダー」だ多くのエンジニアが陥る罠がある。「ログはインシデントが起きた後に調査するためのもの」という考えだ。はっきり言おう、それは半分正解で、半分は致命的な間違いだ。ログの真の目的は、...
OWASP Top 10の基本概念と最新動向

【入門編】Security Logging and Monitoring Failures: インシデント検知のためのログ設計 – アプリケーションセキュリティ & 安全な開発防御ガイド

こんにちは。セキュリティの世界へようこそ。日々、見えない場所で繰り広げられるサイバー攻撃からシステムを守る。それはまるで、眠っている間に忍び寄る泥棒を、玄関のドアの音一つで察知するような仕事です。今日は、OWASP Top 10の常連である...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】Software and Data Integrity Failures: 安全なデシリアライゼーション – アプリケーションセキュリティ & 安全な開発防御ガイド

信頼の崩壊:安全なデシリアライゼーションという名の「パンドラの箱」セキュリティアーキテクトとして多くの現場を渡り歩いてきたが、未だに開発者が「シリアライズされたデータ」を単なる透過的な転送オブジェクトだと信じていることに驚かされる。Java...
OWASP Top 10の基本概念と最新動向

【実務・中級編】Software and Data Integrity Failures: 安全なデシリアライゼーション – アプリケーションセキュリティ & 安全な開発防御ガイド

「信頼」という名のパンドラの箱:安全なデシリアライゼーションを徹底攻略する現場でインシデント対応をしていると、決まって「なぜ、こんなところに信頼できないデータをデシリアライズする口を作ってしまったんだ?」と頭を抱える瞬間がある。OWASP ...
OWASP Top 10の基本概念と最新動向

【入門編】Software and Data Integrity Failures: 安全なデシリアライゼーション – アプリケーションセキュリティ & 安全な開発防御ガイド

「玄関の鍵を開けたら、知らない泥棒が座っていた?」――安全なデシリアライゼーションの正体こんにちは。セキュリティの世界へようこそ。今日は、多くの開発者が一度は耳にするけれど、実は一番の「落とし穴」になりやすい「デシリアライゼーション(Des...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】Identification and Authentication Failures: ブルートフォース攻撃の防御 – アプリケーションセキュリティ & 安全な開発防御ガイド

認証という「フロントライン」:ブルートフォースの進化とアーキテクトが捨てるべき幻想認証の脆弱性(Identification and Authentication Failures)は、OWASP Top 10の常連だが、未だに多くのシステ...
OWASP Top 10の基本概念と最新動向

【実務・中級編】Identification and Authentication Failures: ブルートフォース攻撃の防御 – アプリケーションセキュリティ & 安全な開発防御ガイド

認証の「常識」を疑え:ブルートフォース攻撃を無力化する実戦的アーキテクチャ現場でインシデント対応をしていると、いまだに「ログイン画面にアカウントロックアウトを実装しているから大丈夫」と胸を張るエンジニアに出会う。だが、はっきり言おう。それ、...
スポンサーリンク