インフラ・ネットワーク & クラウドセキュリティ

スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 Windowsイベントログの収集とSIEM連携 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

WindowsイベントログとSysmonの深層:攻撃者の「隠れ場所」を剥ぎ取るインフラ監視アーキテクチャこんにちは。数々のインシデントレスポンスやレッドチーム演習の現場を渡り歩いてきた中で、いつも痛感させられる事実がある。それは、「侵入を防...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 Linux監査システム(auditd)によるログ監視の構築 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

Linux監査の真実:auditdによるシステムコール監視と、ログ改ざんを防ぐ要塞化アーキテクチャこんにちは。数々のインシデントレスポンスの現場を渡り歩いてきたが、いつも痛感させられるのは、「侵入を防ぐこと」と同じくらい、いやそれ以上に「侵...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 WindowsにおけるSMBv1の無効化とプロトコルセキュリティ – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

レガシーの亡霊が引く弾鉄:なぜ今なおSMBv1の完全な墓標が必要なのかインフラストラクチャのセキュリティ監査において、私が最も絶望的な気分になる瞬間は、厳重にファイアウォールで囲まれたモダンなクラウド環境の内部に、ひっそりと息を潜める「窓」...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 Windows Serverの不要な機能と役割の削除 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

攻撃者は「使っていない機能」のドアを叩くインフラストラクチャのセキュリティ監査において、私がクライアントのWindows Server環境に足を踏み入れたとき、最初に行う作業はパッチ適用の確認でも、EDRのシグネチャ確認でもない。「そこに何...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 PAM(Pluggable Authentication Modules)によるパスワードポリシーの強制 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

認証の防壁を決壊させる「人間」という最大の脆弱性インフラストラクチャのセキュリティ監査において、私たちは幾度となく数千万ドルの次世代ファイアウォールや、厳格にセグメント化されたゼロトラスト・アーキテクチャの向こう側が、たった1行の貧弱なパス...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 Linuxにおけるファイルシステム権限の厳格化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

権限委譲の罠:Linuxカーネルが信頼するものと、攻撃者が悪用する盲点インフラストラクチャのセキュリティ監査において、私が最も頻繁に目にする致命的な見落としの一つが、ファイルシステム権限の設計不備、特に SUID(Setuid) と SGI...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 カーネルパラメータによるネットワークスタックの堅牢化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

カーネル空間の要塞化:TCP/IPスタックの深層で何が起きているのかインフラストラクチャのセキュリティを語る時、多くのエンジニアはWAFのチューニングやIAMポリシーの複雑さに意識を奪われがちだ。しかし、国内外で数々のインシデントレスキュー...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 SSHの安全な構成とパスワード認証の無効化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

SSH要塞化の終着点:ブルートフォースの無力化とプロトコル層から見た「パスワード認証」という原罪世界中のダークウェブやランサムウェアのC2インフラを観測していると、インターネットに露出したLinuxサーバーに対する最初の攻撃ベクトルが、いま...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 最小権限の原則に基づく不要サービスの特定と停止 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

アタックサーフェス最小化の幻想と、カーネル空間に巣食う「見えないデーモン」インフラストラクチャのセキュリティを語る時、我々はしばしばWAFのチューニングやEDRの導入といった「表層の要塞化」に多大なリソースを割きがちだ。しかし、国内外の先端...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 ネットワークポリシーによるPod間通信のマイクロセグメンテーション – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!セキュリティバイブルの執筆を担当している、最高セキュリティ責任者の「白(ハク)」です。普段は、目に見えないサイバー攻撃者たちの巧妙な手口を分析し、企業のデジタルな城を守る仕事をしています。こう聞くと「なんだか怖そう……」と思うか...
スポンサーリンク