ペネトレーションテスト手法

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 インシデント初動対応におけるフォレンジックログ収集 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

現場の叫び:フォレンジックは「証拠保全」ではなく「歴史の再構築」であるインシデント発生の報を受け、現場に駆けつけた際、多くのエンジニアが犯す最大のミスは「焦ってログを漁り始めること」だ。これは考古学の現場で、土器を掘り出す前にスコップで地層...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 Webソケット(WebSocket)のセキュリティとクロスサイト攻撃 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

WebSocketの暗部:Origin検証の虚構と「見えない」セッションジャック多くのアーキテクトが誤解していることがある。WebSocketは「ただのTCPの延長線上にあるHTTPアップグレード」ではない。それは、一度確立されればレイヤ7...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 NoSQLインジェクションの仕組みと防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

NoSQLインジェクション:論理的脆弱性の深淵と「型」の暴走SQLインジェクションが構文解析器(パーサー)を欺く「文字列の混入」であるならば、NoSQLインジェクションは、JSONというデータ構造そのものを「意図しない型」で汚染する「意味論...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 API認証におけるOAuth 2.0/OIDCの不適切な実装 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

OAuth 2.0/OIDCの深淵:実装の「隙間」を突く攻撃者たちの視点OAuth 2.0やOIDCは、現代のアイデンティティ管理における「聖域」のように扱われているが、実態は脆弱な実装の墓場だ。仕様書(RFC 6749等)を読み解くエンジ...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 Open Redirect脆弱性の悪用とフィッシング対策 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

Open Redirect:信頼の「出口」を悪用するサイバー・サイコロジー「Open Redirect」を単なる脆弱性リストの低ランク項目として片付けているなら、あなたは既に攻撃者の術中に嵌まっている。多くのセキュリティ設計者が ?next...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 CSRF(Cross-Site Request Forgery)対策としてのAnti-CSRFトークン – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

CSRFは「死んだ」のか?:境界防御の死角と、トークン検証の深淵「CSRF対策は SameSite=Lax を設定して終わり」。もし君がそう考えているなら、それは脆弱性診断の現場で最も甘い罠に足を踏み入れている証拠だ。現代のWebアプリケー...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 セッション固定化攻撃(Session Fixation)の防止 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

セッション固定化の死角:なぜ「再生成」だけでは防衛が完結しないのか多くのエンジニアが「ログイン時にセッションIDを再生成すればセッション固定化(Session Fixation)は防げる」と信じている。教科書通りの回答としては正解だが、戦場...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 SQLインジェクションを防ぐプリペアドステートメントの徹底 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

SQLインジェクションという「古き亡霊」の現代的解釈と、プリペアドステートメントの真髄「SQLインジェクションは既に解決された問題である」と豪語するアーキテクトがいたら、私は即座にその現場から離れることを勧める。確かに、教科書的な SELE...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 パストラバーサルによる機密ファイル漏洩 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

パストラバーサル:アーキテクチャの隙間を縫う「論理的崩壊」の深淵「パストラバーサル(ディレクトリトラバーサル)など、今さら語るまでもない初歩的な脆弱性だ」と鼻で笑うアーキテクトがいるならば、その人物こそが最も危うい。現代のクラウドネイティブ...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 OSコマンドインジェクションの防御とAPI設計 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

OSコマンドインジェクションの墓場:API設計から排除すべき「シェル依存」という病多くのセキュリティエンジニアが「OSコマンドインジェクションの防止」と聞くと、決まって「入力値をサニタイズ(エスケープ)しましょう」と口にする。しかし、レッド...
スポンサーリンク