オフェンシブセキュリティ & リバースエンジニアリング

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 認可の昇格を狙う権限分離の不備(RBAC/ABAC) – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリケーションの開発やインフラの管理、毎日お疲れ様です。システムを作るとき、「この機能は一般のユーザーさんだけ」「こっちは管理者さんだけ」というように、誰がどこまで触れるかを決める仕組みを作りますよね。いわゆる「権限管理...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 暗号化通信における中間者攻撃(MITM)と証明書検証 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者や、これからアプリやWebサービスの開発に挑む一般開発者の皆さん、日々の業務お疲れ様です。「暗号化通信」や「SSL/TLS」「証明書」といった言葉を聞くと、なんだか難しそう、数学の教...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 多要素認証(MFA)のバイパスとフィッシング耐性 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者や、これからセキュリティの勉強を始める開発者の皆さん、日々の業務お疲れ様です。「パスワードを設定しておけば安心!」……そう思っていた時代は、残念ながら少しずつ変わりつつあります。今や...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 API認証におけるAPIキーの漏洩とローテーション戦略 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

みなさん、こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。新米のIT担当者として、あるいはアプリを作る開発者として、「API」や「APIキー」という言葉を耳にする機会がぐっと増えたのではないでしょうか。「外部の天気予報サービスや...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 クロスサイトリクエストフォージェリ(CSRF)対策とトークン検証 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリケーション開発やセキュリティの勉強、日々お疲れ様です。新人のIT担当者さんや、これからセキュリティの仕組みをしっかり学んでいきたいという開発者の方に向けて、今回はWebの代表的な攻撃の一つである「CSRF(クロスサイ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 パスワードハッシュ化におけるソルトとストレッチングの重要性 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者や、これからアプリ開発をバリバリやっていこうという開発者の皆さん、「ユーザーのパスワードって、どうやって安全に保存すればいいんだろう?」と疑問に思ったことはありませんか?データベース...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 暗号化キーのライフサイクル管理とハードコーディングの排除 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!開発チームやインフラの現場に配属されて、「セキュリティって何から勉強すればいいんだろう…」と不安になっていませんか?今回は、アプリケーション開発やシステム運用で絶対に避けて通れない「暗号化キー(パスワードや秘密鍵)」の管理につい...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 セッションハイジャックを防ぐためのCookie属性の最適化 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリケーションの開発やインフラの管理、本当にお疲れ様です。新しい機能を作ったり、サーバーを構築したりするのって、形になっていくワクワク感があって楽しいですよね。でも、同時に「セキュリティの対策って難しそう…」「うっかり隙...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 SAMLアサーションの改ざん攻撃とXML署名検証の不備 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティ対策に日々奮闘されている新人IT担当者の皆さん、そして開発者の皆さん、お疲れ様です。皆さんは、会社のシステムやクラウドサービス(例えばMicrosoft 365やGoogle Workspaceなど)にログインすると...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 OAuth 2.0/OIDCにおける認可コード横取りとリダイレクトURI検証 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webサービスの開発や、会社のセキュリティを担当するようになると、避けて通れないのが「認証・認可」の仕組みですよね。「Googleでログイン」や「LINEでログイン」といった、外部サービスのアカウントを使って自社アプリにログイン...
スポンサーリンク