共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

スポンサーリンク
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 AWS CloudTrailとGuardDutyによる異常検知とインシデント対応 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

現場の最前線から:なぜあなたのクラウド環境は「鍵」を握られているのか「暗号化しているから大丈夫」。そう言い切るエンジニアほど、私は危ういと感じる。暗号技術は、単なる「パズルの箱」ではない。鍵管理という泥臭い運用を疎かにすれば、どんなに強固な...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 Kubernetes Network Policiesによるマイクロセグメンテーション – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

現場のエンジニア諸君、お疲れ様。CISSPとして数々のインシデント現場を見てきた経験から言わせてもらうが、ネットワーク境界(Perimeter)の防御だけで満足しているなら、それは「鍵をかけた玄関の窓を全開にしている」のと同じだ。クラウドネ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 コンテナイメージの脆弱性スキャンと署名検証 (Cosign) – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

コンテナの「中身」を誰が保証するのか?――サプライチェーン攻撃を無効化するデジタル署名の流儀現場のエンジニア諸君、お疲れ様。今日もどこかでコンテナがデプロイされていることだろう。だが、君たちが docker pull しているそのイメージ、...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 GCP VPC Service Controlsによるデータ流出防止 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

境界防御の限界とGCP VPC Service Controls:データ流出を「物理的に」封じ込める技術エンジニアの諸君、今日も泥臭いデバッグやインフラの調整、お疲れ様。セキュリティの世界では「境界防御は死んだ」なんて言葉が流行っているが、...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 Azure Key Vaultにおける暗号化キーのライフサイクル管理 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

現場で手を動かすエンジニア諸君、お疲れ様。今日は、多くの開発者が「なんとなく」で済ませてしまい、結局は一番痛い目を見る「鍵管理(Key Management)」の話をする。クラウド全盛の今、Azure Key Vault(AKV)を使ってい...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 AWS Security Groupのインバウンドルールにおけるポート開放の最小化 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

境界防御の限界:なぜ「SSH全開放」があなたのキャリアを終わらせるのか現場でインシデント対応をしていると、いまだに「開発用だから」という理由で、Security Group(SG)のインバウンドルールに 0.0.0.0/0 でポート 22 ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 IaC (Terraform/CloudFormation) の静的解析による脆弱性スキャン – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

IaCの「設定ミス」が会社を潰す——tfsec/CheckovをCI/CDに組み込むための実践戦術現場で数々のインシデントを見てきた私から一つ、苦い真実を伝えよう。今日のサイバー攻撃者は、アプリケーションコードの脆弱性よりも、「設定ミスだら...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 KubernetesにおけるPod Security Admission (PSA) の実装 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

なぜ「デフォルトのKubernetes」はザルなのか?:Pod Security Admissionで封じ込める特権昇格の脅威現場で数多のコンテナ環境を見てきたが、「とりあえず動けばいい」という設定でクラスタを運用しているエンジニアほど、イ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 コンテナランタイムのセキュリティ:SeccompとAppArmorによるシステムコール制限 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

現場のエンジニア諸君。今日も「動けばいい」という甘い誘惑と戦っていることと思う。コンテナ技術は確かに便利だ。しかし、DockerやKubernetesでアプリケーションを動かす際、ホストOSとの境界線を「単なる名前空間の分離」と高を括ってい...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 GCP IAMにおけるサービスアカウントキーの管理とローテーション – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

サービスアカウントキーは「時限爆弾」だ。今すぐ「キーレス」へ移行せよ現場でインシデント対応をしていると、いまだにGitHubのパブリックリポジトリや、Dockerイメージの中に埋め込まれた service-account-key.json ...
スポンサーリンク