暗号理論・認証基盤 & エンドポイントセキュリティ

スポンサーリンク
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 JWTの秘密鍵漏洩と鍵ローテーション戦略 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!日々、巧妙化するサイバー攻撃の最前線で「守りの盾」を磨き続けている、セキュリティ責任者の「黒峰(くろみね)」です。これからエンジニアを目指す方や、現場で初めてセキュリティを任された方にとって、「暗号」や「認証」という言葉は、なん...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 JWT(JSON Web Token)の署名アルゴリズム ‘none’ 脆弱性の回避 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。最高セキュリティ責任者(CISO)の「セキュリティの番人」です。皆さんは「鍵」と聞くと、何を思い浮かべますか?家の玄関の鍵、車のスマートキー、あるいは秘密の宝箱の鍵かもしれませんね。デジタルの世界で...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 OpenID Connect (OIDC) におけるIDトークンの検証手順 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

泥棒も顔負け?OpenID ConnectのIDトークン検証、家の鍵に例えて優しく解説します!皆さん、こんにちは!サイバーセキュリティの世界へようこそ。今回は、Webサービスで「ログイン」を簡単かつ安全にするための重要な仕組み、「OpenI...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 OAuth 2.0における認可コードフローとPKCEの必須化 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

OAuth 2.0、認可コードフローの「あの手」を防ぐ!PKCEで、あなたのアプリをもっと安全にする話こんにちは!サイバーセキュリティの世界へようこそ。最高セキュリティ責任者(CISO)であり、セキュリティバイブルの執筆者でもある私が、今日...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 安全なセッション管理とCookie属性(HttpOnly, Secure, SameSite) – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

サイバー攻撃者が狙う「セッション」の穴:家の鍵に例えるCookie属性の秘密皆さん、こんにちは!サイバーセキュリティの世界へようこそ。今日は、Webサイトでユーザーがログインした状態を維持するために使われる「セッション管理」と、その要となる...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 CSRF(クロスサイトリクエストフォージェリ)対策としてのAnti-CSRFトークンの実装 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

皆さん、こんにちは!セキュリティバイブルの主筆ライター、そして皆さんのサイトを守る頼れるホワイトハッカーです。今日のテーマは、サイバー攻撃の中でも特に「見えない脅威」として開発者を悩ませる「CSRF(クロスサイトリクエストフォージェリ)」と...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 Content-Security-Policy (CSP) の厳格なディレクティブ設定 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

みんな、今日も一日お疲れさん!今日はちょっと真面目な話をするぞ。先日、とある若手エンジニアから「CSPって結局、おまじないみたいなもんですよね? 適当に設定しておけばいいんじゃないですか?」なんて声を聞いて、思わず「おっと、待て待て!」と声...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 XSS(クロスサイトスクリプティング)に対するコンテキスト依存の出力エスケープ – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、お前ら、ちょっと聞け。俺はこれまで数えきれないほどのシステムで泥臭いインシデントハンドリングを経験してきた。その中で、多くの「セキュリティ神話」や「教科書通りの誤解」にぶち当たってきたんだ。特にWebアプリケーションの脆弱性なんてもの...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 SQLインジェクションを防ぐプレースホルダ(バインド変数)の安全な実装パターン – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

1. イントロダクション:どれだけ鍵を頑丈にしても、裏口が開いていれば意味がないお疲れ様。今日もシステムの防衛線を守り抜いてくれて感謝する。さて、今日のテーマは「SQLインジェクション(SQLi)の完全な撲滅」だ。「いまさらSQLインジェク...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 クラウド環境におけるコンテナイメージの脆弱性スキャンと署名検証 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

「よし、みんな集まってくれ。今日もタフなセキュリティの話をしよう。最近、うちの開発チームでも『コンテナ化してKubernetes(K8s)にデプロイすれば、それだけでインフラは安全だ』と思い込んでいるメンバーを見かける。だが、それは手品のタ...
スポンサーリンク