スポンサーリンク
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 イベントログを用いたインシデント検知とモニタリング基盤の構築 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!ブロックチェーンの世界やIoTのセキュリティに足を踏み入れたばかりだと、なんだか専門用語ばかりで難しそうに見えますよね。「スマートコントラクト」「イベントログ」「リアルタイム監視」……。文字を見ているだけで、頭がクラクラしてしま...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるクリップボードデータの抽出と情報漏洩調査 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。「セキュリティの勉強をしなきゃいけないけれど、専門用語ばかりで難しそう……」と感じていませんか?今回は、インシデントレスポンス(DFIR)の現場でも非常に役立つ、「メモリフォレンジ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 SameSite Cookie属性の適切な設定とセキュリティ効果 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリケーションの開発や、インフラの管理を任されるようになると、「セキュリティ」という言葉が急に重くのしかかってきますよね。「クロスサイトリクエストフォージェリ(CSRF)」とか「SameSite属性」とか、耳慣れない専門...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 企業内AI利用におけるシャドーAIの特定と管理 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!日々の開発やインフラ管理、本当にお疲れ様です。セキュリティの世界へようこそ!初めてセキュリティやインフラの担当になると、耳慣れない横文字がたくさん出てきて「うっ……」と頭が痛くなりますよね。でも、安心してください。どんなに難しそ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 SSH鍵認証の廃止とAWS Systems Manager Session Managerの利用 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!インフラやセキュリティの世界へようこそ。新しいシステムの開発やサーバーの構築、ワクワクしますよね。「よし、動いた!」という瞬間の達成感は、エンジニアならではの最高の醍醐味です。ところで、皆さんはサーバーにアクセスするとき、どんな...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 IAM権限昇格攻撃のパターンと防御策 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!クラウドインフラやサーバーのセキュリティ、なんだか難しそうだな……と感じていませんか?「ちゃんと設定したはずなのに、どこからか侵入されてしまった」「開発者が便利に作業できるように権限を渡したら、それが原因で乗っ取りにあった」現場...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 コントラクトのデプロイ時におけるガス最適化とセキュリティのトレードオフ – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!新米エンジニアの皆さん、日々の開発やお疲れ様です。突然ですが、皆さんはスマートコントラクトを書くとき、一番最初に何を気にしますか?「どうやったらバグなく動くかな?」「それとも、ガス代(手数料)をいかに安く抑えるかな?」実はこの2...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるミューテックス(Mutex)の列挙とマルウェアの特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストです。日々のセキュリティ調査では、目に見えないサイバー攻撃の痕跡をデジタルな足跡から泥臭く追いかけています。今回は、サイバーセキュリティの世界でもちょっと通な技術である...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 CSRF(クロスサイトリクエストフォージェリ)の攻撃シーケンスとトークン検証 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。セキュリティの世界へようこそ!新人のIT担当者さんや、「セキュリティってなんだか難しそう……」と感じている開発者の方に向けて、今日から使える実践的な知識を分かりやすくお伝えしていき...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AIモデルの推論結果に対する説明責任(Explainability)の確保 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!新人のIT担当者のみなさん、そして日々安全なシステム作りに奔走している開発者のみなさん、お疲れ様です。最近、社内やニュースで「生成AI」や「AIモデルの導入」という言葉を耳にしない日はないですよね。「これからはAIに仕事をどんど...
スポンサーリンク