インフラ・ネットワーク & クラウドセキュリティ

スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 Linuxにおけるカーネルダンプ(kdump)の無効化と機密情報保護 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

なぜ、その「メモリダンプ」があなたのインフラを崩壊させるのか?現場でよくある光景だ。障害が発生すると、運用チームはすぐさま原因を特定しようと焦り、kdumpを有効化してカーネルパニック時のメモリイメージを採取しようとする。だが、セキュリティ...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 Windows ServerのSMB署名と暗号化の強制 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

SMB署名と暗号化の強制:その「利便性」は、攻撃者に捧げるギフトである現場でインシデント対応をしていると、いまだに「なぜレガシーな設定を残しているのか」と頭を抱えたくなるサーバーに出くわす。特に、Windows ServerのSMB(Ser...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 Linuxにおける/tmpおよび/var/tmpのnoexecマウント – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

なぜ「/tmp」を封鎖するのか?:現場が教えるLinux要塞化の鉄則現場でインシデント対応をしていると、侵入の足跡を辿る過程で必ずと言っていいほど目にする光景がある。それは、Webサーバーの /tmp ディレクトリに設置された、見覚えのない...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 SSHのポート変更とFail2Banによる動的IPブロッキング – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

SSH要塞化のリアル:ポート変更とFail2Banは「気休め」か「必須の防壁」か現場でインシデント対応をしていると、朝一番に「サーバーが重い」というアラートが飛んでくることがあります。調査してみると、/var/log/auth.log が数...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 WindowsのレジストリによるLM/NTLM認証の無効化とKerberosの強制 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

認証の「遺物」を葬れ:LM/NTLMを無効化し、Kerberosへ完全移行するための実践的ガイド「まだNTLMを使っているのか? それはもう、攻撃者に『どうぞ侵入してください』と招待状を送っているのと同じだ」現場でインシデント対応をしている...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 Linuxにおけるカーネルモジュール読み込み制限 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

「カーネルは聖域である」:Linuxのモジュールロードを封じ込め、ルートキットを無力化せよ現場でインシデント対応をしていると、侵入者がOSを掌握した後に必ず行う「お決まりの儀式」がある。それが、悪意あるカーネルモジュール(LKM: Load...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 不要なSUID/SGIDビットの探索と削除 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

権限昇格の「隠れた近道」を断つ:SUID/SGIDの徹底的な断捨離術現場で数多のインシデントを見てきた経験から言わせてもらうと、サーバーが陥落する瞬間の多くは、派手なゼロデイ脆弱性ではなく、「足元に転がっていた小さな権限設定の不備」が原因だ...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 Windows Serverのセキュリティベースライン(CIS Benchmarks)の適用 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

なぜ「CIS Benchmarks」を適用しても、サーバーは抜かれるのか?現場で多くのインシデントを見てきた私から一つ、厳しい現実を突きつけよう。「CIS Benchmarksを適用したから安全だ」と満足している管理者ほど、一番危うい。確か...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 SELinux/AppArmorによる強制アクセス制御 (MAC) の実装 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

「rootを取られたら終わり」という思考停止からの脱却:SELinux/AppArmorで実現する「防壁の中の防壁」現場で数多のインシデントを見てきたが、未だに多くのエンジニアが「ファイアウォールを立てた」「OSを最新にした」だけで安全だと...
インフラ・ネットワーク & クラウドセキュリティ

【実務・中級編】 LinuxにおけるAuditdを用いたシステムコール監視とログ出力 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

泥沼のインシデント現場から学ぶ:Auditdによる「事後」ではなく「リアルタイム」の防衛線現場でインシデント対応をしていると、決まって遭遇するのが「犯人は何を盗み、どこへ消えたのか」という証拠の欠如だ。攻撃者が侵入後に最初に行うのは、自身の...
スポンサーリンク