共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

スポンサーリンク
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 エンドポイントにおけるアンチデバッグ技術の限界と実装 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。インシデントレスポンスの現場で泥水をすすってきた俺たちからすると、「エンドポイントにおけるアンチデバッグ技術」ってのは、非常に香ばしいテーマだ。マルウェア解析を阻むためにEDRや難読化ツールがこぞ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 セッション管理における固定長・高エントロピーなセッションID生成 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、そこの画面を見せてくれ。……あぶないな。今のデプロイ前のコード、セッションIDの生成部分に rand() なんて使ってないだろうな?「動けばいいだろ」って顔をするなよ。俺たちが向き合っている相手は、スクリプトキディじゃない。昼夜を問わ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 JWTのjti(JWT ID)クレームを用いたリプレイ攻撃の完全防御 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、少し手を止めてこっちを向いてくれ。今朝、ウチの監視基盤からアラートが上がった。とある顧客向けのAPIエンドポイントに対して、認証済みのリクエストをそのままコピーして何度も叩き込む、典型的なリプレイ攻撃の痕跡だ。幸い、今回のターゲットに...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 OAuth 2.0のインクリメンタル認可とスコープの最小権限化 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。OAuth 2.0のスコープ設計について、お前たちは普段どう考えている? 「とりあえずよく分からないから、将来使うかもしれない権限もまとめて read write で取っておこう」「初期設定のまま...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 バイナリの難読化技術とリバースエンジニアリング耐性の向上 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。先日、うちのチームが検知したあるマルウェアの解析レポートを見たんだがね。これが中々よく出来ていた。リバースエンジニアリングを仕掛けようとしたアナリストを盛大に返り討ちにするために、コード全体が複雑...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 セキュアな鍵管理のためのハードウェアセキュリティモジュール(HSM)とTPMの活用 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。今朝、とある案件のペネトレーションテスト(侵入テスト)の結果報告書を見ていたんだがね、相変わらず「暗号化しています!」と胸を張るシステムのなんと脆弱なことか。データベースの接続文字列やAPIの秘密...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 エンドポイントにおけるEDRによるメモリインジェクションの検知パターン – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、最近のEDR(Endpoint Detection and Response)の導入状況はどうだ?「とりあえず高いライセンスを入れておけば安心」なんて思ってないだろうな。現場のセキュリティチーフとして言わせてもらうが、今の攻撃者は、静...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 Control Flow Guard (CFG)による間接呼び出しの保護 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、最近のトレンドを追うのもいいが、足元の「メモリの足場」がどう固められているか、意識したことはあるか?世間では「公開鍵暗号の鍵長がどうだ」「AES-GCMのnonceの使い回しが〜」なんて話で持ちきりだが、ひとたびアプリケーションやラン...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 スタックカナリア(Stack Canaries)によるバッファオーバーフロー検知 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。モダンなWebアプリケーション開発やクラウドインフラの構築において、私たちは日々、WAFのチューニングやIAMの権限最小化、そして堅牢な認証基盤の設計に頭を悩ませている。しかし、どれほどWeb層や...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 DEP/NXビットによるデータ実行防止とメモリ保護の仕組み – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

おい、そこの君。ちょっと手を止めてこっちを向いてくれ。今、インフラのログを眺めながら「なぜあのレガシーなファイルアップロード機能を踏み台にされてリモートコード実行(RCE)まで許してしまったのか」と頭を抱えているところだ。Webアプリケーシ...
スポンサーリンク