スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 APIキーの管理とシークレットマネージャーの活用 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!インフラやクラウドのセキュリティを担当していると、「APIキーやパスワードをどこに保存すればいいですか?」という質問を本当によく受けます。特に開発を始めたばかりの新人エンジニアさんにとって、プログラムと秘密情報の管理は悩ましい壁...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 コントラクトの初期化不備(Uninitialized Proxy)による乗っ取り – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!ブロックチェーン開発やIoTの現場に飛び込んだばかりの新人エンジニアの皆さん、日々の業務本当にお疲れ様です。スマートコントラクトの世界って、一度ブロックチェーンにデプロイ(公開)してしまうと、後から修正するのがすごく大変ですよね...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるGDT/IDTの改ざん検知とフック手法の特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティやインフラの勉強を始めると、次から次へと聞き慣れない難しい言葉が出てきて、頭がクラクラしてしまいますよね。「メモリフォレンジック」「カーネル」「GDT」「IDT」……。なんだか呪文のようですが、大丈夫です!一歩ずつ、...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 パス・トラバーサル(ディレクトリトラバーサル)によるファイルシステムアクセス – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!新人IT担当者の皆さん、そして日々の開発やインフラ管理でお疲れ様の一般開発者の皆さん。今回は、Webアプリケーションのセキュリティにおいて、切っても切り離せない「パス・トラバーサル(ディレクトリトラバーサル)」という脆弱性につい...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AIシステムのレジリエンス評価とレッドチーミング – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!AI技術の進化、すごいスピードですよね。最近では、社内の業務効率化やサービスの目玉として「生成AI(LLMなど)」をシステムに組み込む開発が当たり前になってきました。「うちのアプリにもAIを導入しよう!」と張り切っているIT担当...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 マネージドデータベース(RDS/Cloud SQL)のパブリックアクセス無効化と暗号化 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!インフラやセキュリティの世界へようこそ。初めてクラウドを触る時、「データベース(DB)をどうやって守ればいいんだろう?」と不安になりますよね。Amazon RDSやGoogle Cloud SQLといったマネージドデータベースは...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 サービスコントロールポリシー(SCP)による組織レベルのガードレール – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!インフラやクラウドのセキュリティの世界へようこそ。初めてサーバーOSの要塞化やクラウドのセキュリティ設定に向き合うとき、「どこから手をつければいいんだろう…」と不安になりますよね。今回は、AWSなどのクラウド環境で組織全体を守る...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 フラッシュローン(Flash Loan)を用いた価格操作攻撃のメカニズム – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!IT担当者として日々システムやセキュリティと向き合っている皆さん、お疲れ様です。突然ですが、皆さんは「フラッシュローン」という言葉を聞いたことがありますか?名前だけ聞くと、なんだかカメラのフラッシュみたいでカッコいいですし、一瞬...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリダンプにおけるページングファイルとハイバネーションファイルの解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティチームで日々、泥臭いインシデントの調査やフォレンジックを行っているアナリストです。「インシデントが発生した!」となったとき、現場のエンジニアが真っ先に思い浮かべるのは、パソコンの電源を切らずにその場で物理メモリ(RA...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 Insecure Deserialization(安全でないデシリアライズ)の脆弱性とRCE – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。新人のIT担当者の方や、「セキュリティってなんだか難しそうだな…」と感じている一般開発者の皆さんに向けて、今日のテーマをお届けしますね。今回取り上げるのは、「Insecure De...
スポンサーリンク