ペネトレーションテスト手法

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 AWS Lambdaの環境変数への機密情報埋め込みリスク – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

AWS Lambdaの「環境変数」という名のパンドラの箱:機密管理の防衛論理多くのセキュリティ監査において、いまだに上位にランクインするのが「環境変数への機密情報埋め込み」という初歩的かつ致命的なミスだ。AWS Lambdaの環境変数は、設...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 クラウドメタデータサービス(IMDSv2)の強制とSSRF対策 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

クラウドの境界を溶かす:IMDSv1の黄昏とIMDSv2が強制する「信頼」の再定義クラウドインフラのセキュリティを語る際、我々攻撃者が最も「好物」とするのは、設定不備によって露出したメタデータサービス(IMDS)だ。かつてAWSのEC2を攻...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 コンテナランタイムの特権モード(Privileged)実行のリスク – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

コンテナの「特権」という名の劇薬:Privilegedモードが切り開く地獄の扉クラウドネイティブな環境において、--privileged フラグは「すべてを解決する魔法の杖」として誤解されがちだ。しかし、実務の最前線にいる我々から見れば、そ...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 Kubernetes APIサーバーの公開と匿名認証の無効化 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

Kubernetes APIサーバーという「パンドラの箱」:匿名認証の無効化と防御の最適解KubernetesのAPIサーバー(kube-apiserver)は、クラスターの心臓部だ。ここがインターネットに露出している状態は、例えるなら「鍵...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 Kubernetes RBACの過剰権限設定とServiceAccountの悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

Kubernetesの「神」を殺す:RBAC過剰権限の深淵と、その先にある監査のパラドックス多くのKubernetesクラスタは、構築された瞬間に「終わっている」。セキュリティアーキテクトとして数々の企業をアセスメントしてきたが、結局のとこ...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 Dockerイメージの脆弱性スキャンとベースイメージの選定基準 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

コンテナの「中身」を疑え:Distrolessと脆弱性スキャンから見る攻撃対象領域の最小化戦略コンテナセキュリティを語る際、多くのエンジニアが「脆弱性スキャナーをCI/CDに組み込みました」という報告で満足する。しかし、レッドチームの視点か...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 セキュリティグループの不備による攻撃対象領域の拡大 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

境界線の崩壊:セキュリティグループの「0.0.0.0/0」が招く静かなる死クラウドネイティブな環境におけるインフラ管理は、しばしば「利便性」という名の魔物に魂を売る。その最たる例が、セキュリティグループ(SG)のインバウンドルールにおける ...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 IAMロールの過剰な権限付与と権限昇格のメカニズム – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

クラウドの「神」を殺す:IAM権限昇格という終わりのないチェスゲームクラウドアーキテクチャにおいて、IAM(Identity and Access Management)は単なるアクセス制御リストではない。それは、インフラそのものを支配する...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 S3バケットのパブリックアクセス設定とACLの誤設定による情報漏洩 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

AWS S3の「公開」という名の地雷原:ACLとバケットポリシーの複雑怪奇な力学AWS S3は、クラウドインフラストラクチャにおける「データレイク」の代名詞だ。しかし、多くのアーキテクトが陥る罠がある。それは、S3の権限管理モデルが、歴史的...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 インシデント初動対応におけるフォレンジックログ収集 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

現場の叫び:フォレンジックは「証拠保全」ではなく「歴史の再構築」であるインシデント発生の報を受け、現場に駆けつけた際、多くのエンジニアが犯す最大のミスは「焦ってログを漁り始めること」だ。これは考古学の現場で、土器を掘り出す前にスコップで地層...
スポンサーリンク