暗号理論・認証基盤 & エンドポイントセキュリティ

スポンサーリンク
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 JWTのjti(JWT ID)クレームを用いたリプレイ攻撃の完全防御 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!開発現場のセキュリティを守るホワイトハッカーの視点から、今回はWeb開発で避けて通れない「認証」の裏側、そして少し油断するとシステムが乗っ取られてしまう恐ろしい「リプレイ攻撃」の防ぎ方についてお話しします。セキュリティ用語や暗号...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 OAuth 2.0のインクリメンタル認可とスコープの最小権限化 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!新人IT担当者の皆さん、そして日々の開発でお忙しいエンジニアの皆さん。セキュリティの世界へようこそ。アプリやWebサービスを作るとき、「GoogleやLINEなどのアカウントでログイン機能(OAuth 2.0)をつけよう!」とい...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 バイナリの難読化技術とリバースエンジニアリング耐性の向上 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!日々の開発、本当にお疲れ様です。新人のIT担当者や、これからセキュリティの勉強を始める方にとって、覚えることが山ほどあって大変な時期ですよね。今回は、アプリケーションのセキュリティを守るための「バイナリの難読化技術」と「リバース...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 セキュアな鍵管理のためのハードウェアセキュリティモジュール(HSM)とTPMの活用 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者や、これからセキュリティの勉強を始める開発者の方にとって、「暗号化」や「鍵の管理」って、なんだか難しそうに聞こえますよね。「パスワードをかけておけば安全なんでしょ?」と思っていません...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 エンドポイントにおけるEDRによるメモリインジェクションの検知パターン – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者や、これからセキュリティの勉強を始める開発者の皆さん、日々の業務お疲れ様です。「暗号」や「エンドポイント」といった言葉を聞くだけで、なんだか難しそうな壁を感じてしまうこと、ありません...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 Control Flow Guard (CFG)による間接呼び出しの保護 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!日々の開発やインフラの保守、本当にお疲れ様です。セキュリティの世界へようこそ!「なんだか小難しい用語がたくさんあって、どこから手をつければいいのかわからない……」そんな風に不安を感じていませんか?大丈夫です。どんなにすごいエンジ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 スタックカナリア(Stack Canaries)によるバッファオーバーフロー検知 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

皆さん、こんにちは!日々、新しいシステムやコードを書く中で、「セキュリティ対策」という言葉に頭を悩ませていませんか?「なんだか専門用語ばかりで難しそう…」「教科書通りの解説を読んでも、イマイチ現場でどう役立つのかピンとこない…」そんな風に感...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 DEP/NXビットによるデータ実行防止とメモリ保護の仕組み – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。初めてセキュリティの勉強を始めると、英語の略語や小難しい専門用語がたくさん出てきて、頭がクラクラしてしまいますよね。「一体どこから手をつければいいんだろう……」と不安になるかもしれませんが、安心して...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 WindowsにおけるASLR(Address Space Layout Randomization)の有効化とバイナリ保護 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!開発現場やインフラの裏側で、日夜セキュリティと向き合っているホワイトハッカーの私です。新人のIT担当者や、これからセキュリティの勉強を始める開発者のみなさん、「バッファオーバーフロー」や「ASLR」なんて言葉を聞いて、なんだか難...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 コード署名(Code Signing)によるバイナリの完全性保証と信頼の起点(Root of Trust) – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者や、これから開発の現場に飛び込む皆さん、日々の業務お疲れ様です。私たちが普段何気なく作っているプログラム(実行ファイルやアプリ)。「自分が書いたコードだから安全!」と思いたいところで...
スポンサーリンク