スポンサーリンク
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 デリゲートコール(delegatecall)の危険性とコンテキストの分離 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!IoTデバイスやブロックチェーンのセキュリティの世界へようこそ。日々、スマートコントラクトの開発やインフラの保守に奮闘されている新人の皆さん、本当にお疲れ様です。「Web3の世界はなんだか専門用語が多くて敷居が高いな…」と感じて...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるコマンドライン引数の復元と攻撃コマンドの特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。いきなりですが、あなたのパソコンの中で、もし「見知らぬ誰か」が勝手に合鍵を作って、こっそり怪しいプログラムを動かしていたとしたら……想像するだけでもゾッとしますよね。セキュリティの...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 サーバーサイドリクエストフォージェリ(SSRF)の悪用とクラウドメタデータ保護 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。「セキュリティの勉強を始めなきゃいけないけれど、専門用語が多くて何から手をつければいいか分からない…」そんな風に悩んでいませんか?今回は、Webアプリケーションの裏側を狙うちょっぴ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 LLMの推論ログ監視と異常検知の設計 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

皆さん、こんにちは!生成AIのサービスが次々とリリースされ、社内のチャットボットやアプリにAIを組み込む開発にワクワクしている方も多いのではないでしょうか?でも、ちょっと待ってくださいね。「AIが賢すぎて、なんでも答えてくれるから大丈夫!」...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 WAFにおけるSQLインジェクションおよびXSSルールのチューニング – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者や、これからWeb開発やインフラに挑戦する皆さん、「WAF(Web Application Firewall)のルールをいじっていたら、正当なユーザーのアクセスまでブロックしてしまい...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 条件付きアクセス(Conditional Access)によるゼロトラストの実現 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!インフラやセキュリティの世界へようこそ。新人のIT担当者や、これからセキュリティの勉強を始める開発者の皆さん、日々の業務お疲れ様です。サーバーやクラウドのセキュリティというと、「ファイアウォールがどうこう」「暗号化がどうこう」と...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 アクセス制御の不備(Ownable/AccessControl)による権限昇格 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!スマートコントラクトの開発に挑戦している皆さん、日々のコーディングお疲れ様です。ブロックチェーンの世界って、一度デプロイ(公開)してしまうと後戻りができない緊張感があって、なんだかワクワクしますよね。でも同時に、「もし自分の書い...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のカーネルモジュールリストの改ざん検知(Driver Object解析) – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストです。日々のセキュリティ調査では、目に見えないサイバー攻撃の痕跡をデジタルな顕微鏡で覗き込むような仕事をしています。さて、セキュリティの勉強をしていると、「メモリフォレ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 HTTPヘッダーインジェクションの仕組みとレスポンス分割攻撃 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリケーション開発の世界へようこそ。新人のIT担当者や、これからセキュリティの勉強を始めるという方にとって、Webの仕組みは目に見えない部分が多くてちょっぴり不安になりますよね。「ちゃんと安全なサイトを作れているだろうか...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AIモデルの学習データ汚染(Data Poisoning)検知手法 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!日々の開発やインフラの運用、本当にお疲れ様です。突然ですが、最近あちこちで耳にする「生成AI(人工知能)」、皆さんのチームでもチャットボットを作ったり、業務効率化のために導入を検討したりしていませんか? AIはまるで人間の頭脳の...
スポンサーリンク