サーバーOS(Linux/Windows)の要塞化(ハーデニング)と不要サービスの停止

スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 OSの時刻同期とNTPのセキュリティ – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

狂った時計は最高のバックドア:NTP同期の脆弱性とトラストチェーン崩壊の防衛命題インシデントレスポンスの現場で最も絶望的な瞬間の一つは、フォレンジック調査において数千台のサーバーのタイムスタンプがバラバラになっている事態に直面したときだ。攻...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 Windowsのユーザーアカウント制御(UAC)の最適化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

Windows UACの極限最適化:管理者権限の濫用を防ぐ防衛アーキテクチャインフラの要塞化において、多くのエンジニアが「不要サービスの停止」や「ファイアウォールの厳格化」といった境界防御に注力する一方で、内部犯行や初期侵入後の権限昇格(P...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 Linuxの自動アップデート設定とパッケージ管理の堅牢化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

影の戦争:Linuxハーデニングと「静かなるパッチ適用」の現実インシデントレスポンスの現場で数々のフォレンジックを行ってきた私にとって、最も皮肉な光景は「ゼロデイ攻撃の被害を受けた堅牢なはずのサーバー」に直面する瞬間だ。経営陣や監査法人は「...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 不要なコンパイラや開発ツールの削除 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

本番環境から gcc を消すだけでは足りない:バイナリ密造を防ぐ要塞化の深層インフラストラクチャのセキュリティ監査において、「本番サーバーから gcc や make、ld などの開発ツールをパージせよ」という指摘は、いわば教科書の一丁目一番...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 Windowsのレジストリによるセキュリティ設定の強化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

レジストリという名の最後の防壁:モダンWindowsハーデニングの深淵国内外のインシデントレスポンスの現場に立っていると、どれほど巧妙なEDRや次世代ファイアウォールを導入していようとも、エンドポイントの足元がすくい取られる瞬間を幾度となく...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 Linuxにおけるchroot/jail環境の構築 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

現代Linux要塞化論:chrootとjail環境による「最後の防衛線」の構築と限界突破インフラの現場に立つ我々にとって、サーバーOSのハーデニング(要塞化)とは、終わりのない泥臭い作業の連続だ。不要なデーモンを落とし、カーネルパラメータを...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 Windowsの不要なサービス(Print Spooler等)の無効化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

ゾンビ・サービスの処刑方法:Print SpoolerとWindowsハーデニングの深層インフラの要塞化(ハーデニング)において、もっともナンセンスな作業は「動いていないから安全だろう」という楽観的な思い込みに基づくデフォルト設定の放置だ。...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 SSHポートフォワーディングの制限 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

要塞化の幻想:境界防御を内側から無効化するSSHトンネル数々のインシデントレスポンスを場数として踏んできたエンジニアなら、一度は目撃したことがあるはずだ。ペネトレーションテストのレポートや、侵入後のフォレンジック調査で露呈する「踏み台サーバ...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 カーネルモジュールのロード制限 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

カーネル空間の最終防衛線:モジュール署名検証による「侵入後」のゲームオーバー回避インシデントレスポンスの現場で最も絶望的な瞬間を挙げろと言われたら、それは「すでにroot権限を奪われた状態でのフォレンジック」だ。多くのシニアエンジニアやイン...
インフラ・ネットワーク & クラウドセキュリティ

【テクニカル・上級編】 Windows Defender Application Control (WDAC)による実行制御 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

Windows Defender Application Control (WDAC) 完全実装ガイド:現代のマルウェアが最も嫌う「暗黙の拒否」の構築こんにちは。現場のインシデントレスポンスやペネトレーションテストを渡り歩いてきた人間なら誰...
スポンサーリンク