ペネトレーションテスト手法

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 クロスサイトスクリプトインクルージョン(XSSI)の防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

なぜあなたのサイトが「のぞき見」されるのか?XSSIの脅威と鉄壁の守り方こんにちは!セキュリティの現場で日々、防御の穴を探しているエンジニアです。今日は、初心者の方が意外と見落としがちな「XSSI(クロスサイトスクリプトインクルージョン)」...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 暗号学的ハッシュ関数の衝突攻撃と適切なアルゴリズム選定 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「鍵」はなぜ壊されるのか?ハッシュ関数の世界から学ぶ、今日からできる防犯対策こんにちは。普段はシステムの「穴」を探す仕事をしていますが、今日は皆さんと一緒に、デジタルな世界の「鍵」――つまり「ハッシュ関数」について、少しだけ深掘りしてみたい...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 Webシェル検知のためのファイル整合性監視(FIM) – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

Webサーバーの「見えない侵入者」をあぶり出せ!ファイル監視(FIM)で守る安全なサイト運営こんにちは!セキュリティの世界へようこそ。突然ですが、皆さんの家の玄関に「知らない鍵穴」が勝手に追加されていたら、どう思いますか?ゾッとしますよね。...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 インシデント対応におけるタイムライン分析とイベント相関 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

泥棒は「いつ」家に入ったのか?セキュリティ担当者が身につけるべき「タイムライン分析」の極意こんにちは。セキュリティの最前線で「いかにしてシステムを壊すか(そして守るか)」を研究しているエンジニアです。今日は、サイバー攻撃が起きた時に、「一体...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 サイドチャネル攻撃(タイミング攻撃)による認証バイパス – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「0.1秒の差」が命取り?タイミング攻撃で学ぶ、パスワード比較の落とし穴こんにちは!セキュリティの世界へようこそ。今日は、少しマニアックですが、非常に重要な「タイミング攻撃」というハッキング手法についてお話しします。「えっ、ハッキング?」と...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 HTTPパラメータ汚染(HPP)によるビジネスロジックのバイパス – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

家の鍵は1つ?それとも2つ?「HTTPパラメータ汚染」で泥棒がすり抜ける仕組みこんにちは!普段はシステムの裏側を覗き見たり、強固なはずのセキュリティをどう突破するかを研究しているエンジニアです。今日は、皆さんが普段作っているWebサイトやア...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 JSONハイジャック(JSON Hijacking)の仕組みと対策 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

玄関の鍵はかけても「窓」が開いていませんか? JSONハイジャックの正体と防ぎ方こんにちは!セキュリティの現場で日々、システムの脆弱性を探しているエンジニアです。今日は、Web開発の現場でつい見落とされがちな「JSONハイジャック」という攻...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 Content-Security-Policy(CSP)によるクライアントサイド攻撃の防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

玄関の鍵をかけたはずなのに…?Webの「泥棒」を防ぐ最強の防犯術「CSP」入門こんにちは!セキュリティの世界へようこそ。今日は、Webサイトという「あなたの大切な家」を、悪意ある侵入者から守るための強力な防犯システム「CSP(Content...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 Webサーバーログにおける不審なアクセスパターンの相関分析 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

泥棒は「玄関の鍵」だけを見ているわけじゃない!Webサーバーログから読み解く攻撃の予兆こんにちは!セキュリティの世界へようこそ。皆さんは「家を守る」と言われたら何を思い浮かべますか?頑丈な玄関ドアや、窓の補助錠を想像しますよね。でも、プロの...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 メモリフォレンジックによる揮発性データの抽出と解析 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

泥棒が「足跡」を残す場所——メモリフォレンジックでPCの記憶を覗き見るこんにちは!セキュリティの世界へようこそ。突然ですが、皆さんは「泥棒が家に入ったとき、一番焦って残してしまうもの」って何だと思いますか? 犯人は完璧な計画を立てていても、...
スポンサーリンク