OWASP Top 10の基本概念と最新動向

スポンサーリンク
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】KubernetesにおけるPod Security Admissionの適用とPod Security Standards – アプリケーションセキュリティ & 安全な開発防御ガイド

コンテナの「特権」という名の劇薬:Pod Security Admissionが守るべき最後の防衛線Kubernetesのセキュリティを語る時、多くの現場が「ネットワークポリシー」や「OIDCによる認証」といった華やかな部分に目を奪われがち...
OWASP Top 10の基本概念と最新動向

【実務・中級編】KubernetesにおけるPod Security Admissionの適用とPod Security Standards – アプリケーションセキュリティ & 安全な開発防御ガイド

コンテナは「魔法の箱」じゃない:Pod Security Admissionで守るKubernetesの境界線「コンテナの中にSSHして、rootで好き勝手やる」。これは開発初期のデバッグでは甘美な誘惑ですが、本番環境では「自ら開けたバック...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】サーバーサイドリクエストフォージェリ(SSRF)の防御策 – アプリケーションセキュリティ & 安全な開発防御ガイド

SSRFの深淵:許可リストとメタデータ遮断のその先にある「アーキテクチャの真実」SSRF(Server-Side Request Forgery)を単なる「URLのバリデーション漏れ」と捉えているなら、君のアーキテクチャは既に突破されている...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】安全なファイルアップロード機能の実装と検証 – アプリケーションセキュリティ & 安全な開発防御ガイド

ファイルアップロードの「聖域」を守る:境界防御の崩壊と多層防御の極致多くの開発現場で「ファイルアップロード機能」は、単なるバリデーションのチェックリストとして処理されがちだ。しかし、世界中のハッカーが侵入の足がかりとして最初に狙うのは、まさ...
OWASP Top 10の基本概念と最新動向

【実務・中級編】安全なファイルアップロード機能の実装と検証 – アプリケーションセキュリティ & 安全な開発防御ガイド

ファイルアップロード機能は「爆弾」を預かる行為であると心得よシステム開発において、ユーザーにファイルをアップロードさせる機能は、往々にして「システムの急所」となる。多くのエンジニアが拡張子をチェックし、MIMEタイプを弾けば安全だと思い込ん...
OWASP Top 10の基本概念と最新動向

【実務・中級編】OSコマンドインジェクションの根本原因と安全なAPI利用 – アプリケーションセキュリティ & 安全な開発防御ガイド

なぜ今さら「OSコマンドインジェクション」なのか?——現場で生き残るための防御論現場のエンジニア諸君、日々お疲れ様。CISSPの知見をベースに一つ言っておく。「OSコマンドインジェクションは過去の脆弱性だ」なんて甘い考えを持っているなら、今...
OWASP Top 10の基本概念と最新動向

【テクニカル・上級編】HTTP Strict Transport Security (HSTS) による中間者攻撃の防止 – アプリケーションセキュリティ & 安全な開発防御ガイド

HSTSという「最後の砦」:SSLストリッピングを無効化するプロトコルアーキテクチャの極意多くのエンジニアが「HTTPS化=安全」という大前提に安住しているが、実戦で我々が対峙するのは、その「信頼の連鎖」の隙間を縫う攻撃者たちだ。特に、セッ...
OWASP Top 10の基本概念と最新動向

【実務・中級編】HTTP Strict Transport Security (HSTS) による中間者攻撃の防止 – アプリケーションセキュリティ & 安全な開発防御ガイド

なぜ今さらHSTSなのか? SSLストリッピングという「見えない脅威」を無力化する実務的アプローチ現場でシステム監査をしていると、いまだに「SSL化はしているから大丈夫」と胸を張るエンジニアに出会う。しかし、セキュリティの現場において「HT...
OWASP Top 10の基本概念と最新動向

【入門編】XXE(XML外部エンティティ)攻撃の仕組みとXMLパーサーの安全な設定 – アプリケーションセキュリティ & 安全な開発防御ガイド

「XMLを読み込ませるだけ」で家の中まで覗かれる? XXE攻撃の正体と鉄壁の守り方こんにちは。現場で泥臭いインシデント対応を重ねていると、たまに「えっ、まさかそんなところが?」という意外な穴から攻撃者が侵入してくるケースに遭遇します。今回解...
OWASP Top 10の基本概念と最新動向

【入門編】暗号学的ハッシュ関数を用いたパスワードストレージの設計 – アプリケーションセキュリティ & 安全な開発防御ガイド

こんにちは!セキュリティバイブル主筆の〇〇です。皆さんの大切なシステムやサービスを守るために、日々奮闘されている開発者やIT担当者の皆さん、お疲れ様です!今回は、私たちが普段何気なく使っている「パスワード」について、その安全な保管方法、つま...
スポンサーリンク