暗号理論・認証基盤 & エンドポイントセキュリティ

スポンサーリンク
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 OCSP Staplingによる証明書失効確認の効率化とプライバシー保護 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、ちょっと手を止めてくれ。インフラの構築やWebアプリケーションの開発で、TLS(SSL)証明書の「失効確認」の仕組みまで深く意識できているエンジニアは、実はそう多くない。教科書には「ブラウザがCA(認証局)にアクセスして証明書が失効し...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 TLS 1.3における暗号スイートの簡素化と前方秘匿性(PFS) – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、最近のソースコードレビューやインフラの構成図を見ていると、「動けば正義」みたいなノリで古いプロトコルや暗号スイートをそのまま放置しているケースが多すぎる。「HTTPS化してるから大丈夫です」? 笑わせるな。TLS 1.2の甘い設定や、...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 クラウドメタデータサービス(IMDSv2)へのアクセス制限 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、最近のクラウドインフラの設計を見ていて肝を冷やすことが増えた。「うちのアプリケーションはAWS上で動いているから大丈夫です。WAFも入っているし、IAM権限も最小限にしています」――そう胸を張るジュニアエンジニアのコードをレビューして...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 S3バケットポリシーの誤設定によるデータ漏洩の検知と自動修復 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、そこの君。ちょっと手を止めて画面を見てくれ。先日、とある企業のクラウド環境で、また派手にやらかしたインシデントの調査を手伝ってきたんだ。原因は何か分かるかい? 新しいゼロデイ脆弱性か? 高度なAPTグループによる巧妙なフィッシングか?...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 IAMにおける最小権限の原則(PoLP)の実装と管理 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、ちょっと手を止めてくれ。インシデント対応の現場にいると、攻撃者がどこから侵入し、どうやって権限昇格(Privilege Escalation)を果たすのか、その手口が生々しく見えてくる。よくある悲劇がこれだ。「開発スピードを優先したい...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 VPNとZTNA(Zero Trust Network Access)のアーキテクチャ比較 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、少し手を止めろ。お前たちが今何気なく使っている「社内VPN」、そして昨今のトレンドである「ZTNA(Zero Trust Network Access)」。この2つのアーキテクチャの違い、本質的にどこにあるか説明できるか?「VPNは社...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 中間者攻撃(MITM)の検知と証明書ピンニングの限界 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、そこの君。ちょっと手を止めて画面を見てくれ。今、開発チームから「TLSの暗号化通信も実装したし、さらに安全性を高めるためにモバイルアプリに証明書ピンニング(Certificate Transparency含む)を組み込みました!」って...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 TLS 1.3ハンドシェイクにおける1-RTTと0-RTTのセキュリティ特性 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

TLS 1.3のハンドシェイク:現場のエンジニアが知るべき「速さ」の代償お疲れ。インシデントレスポンスの現場やペネトレーションテストをくぐり抜けてきた人間なら、誰もが知っている真理がある。それは「速度はセキュリティの最大の敵になり得る」とい...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 メモリ破壊脆弱性に対するSafeSEHとSEHOPの役割 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、最近のインシデントログを見たか? Webアプリケーションの脆弱性ばかりに気を取られているが、足元のエンドポイントやバイナリレベルの防御がガタガタだと、たった一本のメモリ破壊脆弱性から一網打尽にされる。今日はその象徴とも言える「SEH(...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 WindowsのAppLockerによる実行許可ポリシーの強制 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。日々のインフラ運用やアプリケーション開発、本当にお疲れ様。WAFのチューニングに追われたり、突然のアラート対応に肝を冷やしたり……エンジニアの仕事はいつだってスリルに満ちている。だがな、セキュリテ...
スポンサーリンク