サーバーOS(Linux/Windows)の要塞化(ハーデニング)と不要サービスの停止

スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 Windows Serverのセキュリティベースライン(CIS Benchmarks)の適用 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

「設定」という名の防壁:Windows Server要塞化の深淵と、その先にあるアーキテクチャ多くのエンジニアが「Windows Serverのセキュリティ」と聞いて思い浮かべるのは、CIS BenchmarksのPDFを片手に、グループポ...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 SELinux/AppArmorによる強制アクセス制御 (MAC) の実装 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

強制アクセス制御(MAC)の真髄:SELinux/AppArmorで「侵入後の絶望」を設計する多くのエンジニアは、OSの要塞化を「不要なポートを閉じること」や「パッチを当てること」だと勘違いしている。しかし、現実のインシデント現場では、それ...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 LinuxにおけるAuditdを用いたシステムコール監視とログ出力 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

侵入の「残響」を逃さない:Auditdによるシステムコール監視の深淵多くのエンジニアが「サーバーの要塞化」と聞くと、まずは不要なポートを閉じ、パッケージを最新に保つことを想像する。だが、敵を欺く術に長けた攻撃者は、正規の管理ツールやOS標準...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 Windows Defender Application Control (WDAC) によるカーネルレベルの保護 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

境界防御の終焉と、WDACがもたらす「カーネルレベルの拒絶」かつて我々は「ファイアウォール」という名の城壁に安寧を求めた。しかし、現代の脅威アクターは、パケットヘッダの微細な正規化の差異を突き、プロトコルスタックの実装欠陥を突いてくる。境界...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 Windows ServerにおけるAppLockerによる実行許可リストの管理 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

実行許可リストの深淵:AppLockerによる「信頼の境界線」の再定義現場で数々のインシデントハンドリングを行ってきた私が断言できるのは、今日の標的型攻撃やランサムウェアにおいて、シグネチャベースの「検知」はもはや敗北を認めるための儀式に過...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 Linuxにおけるファイルシステム権限の最小化とImmutable属性の付与 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

ゼロトラストの終着点:Linuxカーネル階層における「不変性」と「特権隔離」の真髄ペネトレーションテストの現場で、我々ホワイトハッカーが最後に行き着くのは、常に「OSの不備」です。最新のWAFを導入し、耐量子暗号(PQC)を見据えたTLS ...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 SSHの公開鍵認証強制とパスワード認証の完全無効化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

境界線を再定義する:SSHパスワード認証の「完全廃絶」とEd25519による暗号学的要塞化現代のインフラストラクチャにおいて、SSH(Secure Shell)は単なるリモートログインツールではない。それは、コントロールプレーンへと繋がる最...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 PAM (Pluggable Authentication Modules) によるパスワードポリシーの強制 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

認証という行為は、システムにおける「信頼の起点(Root of Trust)」を定義するプロセスに他ならない。しかし、多くのエンジニアがOSの初期設定において、PAM(Pluggable Authentication Modules)を「単...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 systemdによる不要サービスの無効化と依存関係の最小化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

systemdの深淵:攻撃対象領域を蝕む不要サービスを根絶する、サイバー防衛の最終防壁サイバー空間は、常に進化し続ける戦場だ。日々、巧妙化する攻撃手法、そしてそれを可能にする脆弱性の波が押し寄せる。我々、サイバー防衛の最前線に立つ者にとって...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 Linuxカーネルのsysctlによるネットワークスタックの要塞化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

サーバーOS(Linux)の sysctl によるネットワークスタック要塞化:攻撃者の盲点を突くディープ・ディフェンスサイバー攻撃の最前線で日々繰り広げられる攻防は、もはや単なる技術の競い合いに留まりません。それは、攻撃者が潜む深淵、すなわ...
スポンサーリンク