ペネトレーションテスト手法

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 メモリフォレンジックによる揮発性データの抽出と解析 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

メモリは嘘をつかない:Volatilityで暴く攻撃者の足跡と、現場で死なないための防御術「ログを消せば痕跡は残らない」――そう信じているのは、昨今の高度な攻撃者を知らないエンジニアだけだ。ディスク上のログは改ざんできても、実行中のプロセス...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 BEAST攻撃とTLS 1.0/1.1の脆弱性 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「まだTLS 1.0で消耗してるの?」BEAST攻撃から学ぶ、レガシー暗号スイートの断捨離術現場でサーバーのログを眺めていると、たまに化石のようなトラフィックを見かけることがある。「TLS 1.0」や「RC4」、あるいは「DES」といった文...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 パディングオラクル攻撃(Padding Oracle Attack)による暗号解読 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

パディングオラクル攻撃:なぜ「暗号化しているから安全」という幻想が破綻するのか「AESで暗号化しているから、セッションIDや個人情報は安全だ」そう信じているエンジニアが、実はまだ現場には山ほどいる。だが、暗号化は「隠す」ことには長けていても...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 DOMベースXSSにおけるソースとシンクの特定と汚染経路の追跡 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

DOMベースXSS:その「見えない汚染」をどう断ち切るか現場でコードレビューをしていると、未だに「サーバーサイドでサニタイズしているから大丈夫」という甘い認識に出くわすことがある。だが、現代のWebアプリケーションにおいて、フロントエンドの...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 JavaScriptプロトタイプ汚染(Prototype Pollution)の仕組みと悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

プロトタイプ汚染:JavaScriptの「見えない侵入経路」を塞ぐ技術現場でコードをレビューしていると、JSONオブジェクトを再帰的にマージする便利な関数を自作しているエンジニアによく出会う。一見、効率的で美しいコードに見えるが、実はそこに...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 脆弱性スキャナ(Nessus, Burp Suite)の自動化と誤検知の分析 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

自動スキャンツールに「守られている」と錯覚するな:真の脆弱性を狩るための現場の技術レッドチームの現場にいると、新人のエンジニアからよくこんな相談を受ける。「NessusやBurp Suiteでスキャンを回して『高リスク』をすべて潰したから、...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 コンテナ環境(Docker/Kubernetes)の脱獄とホストOSへの侵入 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

コンテナ脱獄(Breakout)の現実:Docker/K8s環境を「ただの隔離空間」と信じてはいけない理由「コンテナは仮想マシンではない」――この言葉を、どれだけの開発者が真の意味で理解しているだろうか。多くのエンジニアがコンテナを「軽量な...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 クラウド環境におけるIAM権限の過剰付与と特権昇格 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

クラウドの「鍵」を盗む者たち:IAM権限昇格の現実と、防衛のための実戦的アプローチ現場で多くの事故対応を行っていると、必ずと言っていいほど直面するのが「IAM権限の設計ミス」だ。開発者は「とりあえず動くように」と Administrator...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 中間者攻撃(MitM)とSSL/TLSのプロトコルダウングレード – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

現場の視点:SSL/TLSダウングレード攻撃という「見えない落とし穴」こんにちは。レッドチームのチーフエンジニアとして、日々システムの脆弱性を叩いていると、「HTTPSで通信しているから安全だ」と盲信している現場がいかに多いかという事実に直...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 ブルートフォース攻撃とパスワードスプレー攻撃の検知と防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「パスワードは8文字以上で」と教えるだけでは足りない――攻撃者の視点から見る認証設計の盲点やあ、現場で戦うエンジニアのみんな。今日は「認証」という、セキュリティの最前線で最も泥臭く、かつ最も裏をかかれやすい領域について話そう。多くのシステム...
スポンサーリンク