ペネトレーションテスト手法

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 SSRF(Server-Side Request Forgery)によるクラウドメタデータ取得 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

悪魔の入り口「SSRF」を叩く:クラウドメタデータという名のパンドラの箱現場でインシデント対応をしていると、往々にして「なぜこんな単純なミスで?」という箇所で大事故が起きている。その筆頭が SSRF (Server-Side Request...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Content-Security-Policy(CSP)によるXSSの多層防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

CSPは「気休め」か「鉄壁」か?現場で使えるモダンな防御戦略お疲れ様。現場でコードを書いていて、XSS(クロスサイトスクリプティング)の対策として「エスケープ処理をちゃんとしてるから大丈夫」なんて思っていないか?はっきり言おう。それは甘い。...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 鍵管理の不備による暗号化データの復号リスク – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

鍵管理の死角:なぜ「暗号化」は最後の砦にならないのか現場で数多のインシデントを見てきたが、開発者が陥りやすい最大の幻想は「データを暗号化しておけば安全」という思い込みだ。だが、現実は残酷だ。暗号化は「鍵」という名の、非常に重たい荷物を運ぶと...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 脆弱な暗号スイート(TLS 1.0/1.1, RC4, 3DES)の無効化 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

暗号化の「賞味期限」はとっくに切れている:TLS 1.0/1.1を今すぐ殺すべき理由現場でインシデント対応をしていると、いまだに「互換性のために」という甘い言葉でTLS 1.0や1.1を有効にしているサーバーに出くわす。これがどれほど危険な...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 JWTのアルゴリズム変更攻撃(none/HS256への強制) – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

JWTの「署名検証」を骨抜きにする:アルゴリズム変更攻撃の深層と鉄壁の防御策現場でコードをレビューしていると、JWT(JSON Web Token)を「単なるセッションIDの代わり」として軽く扱っているケースに遭遇する。だが、JWTは単なる...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Webキャッシュポイズニングによるレスポンス汚染 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

Webキャッシュポイズニング:その「親切心」がシステムの致命傷になる現場でインシデント対応をしていると、往々にして「なぜこんな巧妙な攻撃ができるのか」と驚かれることがある。だが、Webキャッシュポイズニングの正体は、実は攻撃者の高度な技術と...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 HTTPリクエストスマグリング(CL.TE/TE.CL)の悪用と防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

HTTPリクエストスマグリング:境界線の曖昧さを突く「見えない侵入」現場でインフラやアプリを見ていると、「HTTP通信は標準化されているから安全だ」と盲信しているエンジニアによく出会う。だが、現実はそう甘くない。HTTPリクエストスマグリン...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Kubernetesにおける特権昇格を狙ったマウント攻撃 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

Kubernetesの「パンドラの箱」:/var/run/docker.sock マウントによるコンテナ脱出の真実現場でKubernetesクラスタを運用していると、「とりあえずデバッグ用にDockerソケットをマウントしておこう」という誘...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 クラウド環境におけるVPCピアリングを介した横展開(Lateral Movement) – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

クラウドの「安全神話」を破壊する:VPCピアリングを悪用した横展開(Lateral Movement)の現実クラウド環境を構築する際、エンジニアが最も陥りやすい罠がある。「VPCを分けているから安全だ」「セキュリティグループで守られているか...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 AIモデルのプロンプトリーク(Prompt Leakage)攻撃 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

AI時代のパンドラの箱:プロンプトリークの深層と、エンジニアが今すぐ打つべき「防波堤」やあ。現場の最前線でコードを書き、時にはインシデントの火消しに奔走しているエンジニアたちへ。最近、LLM(大規模言語モデル)をプロダクトに組み込む案件が激...
スポンサーリンク