スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるハンドル解析と不正なファイルアクセスの追跡 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!SOC(セキュリティオペレーションセンター)で日々、怪しい通信やサイバー攻撃の痕跡と格闘しているアナリストの私です。「サーバがなんだか重い」「見慣れないプロセスが動いている気がする……でも、ログを見てもよく分からない!」インシデ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 Content-Security-Policy (CSP) によるXSSの緩和策 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリケーションの開発やインフラの管理、本当にお疲れ様です。新人のIT担当者の方や、「セキュリティってなんだか難しそうだな…」と感じている一般開発者の方に向けて、今日からすぐに使える実践的なセキュリティの知識を、一緒に楽し...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AIエージェントの権限昇格とサンドボックス化 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者や、これからアプリ開発に挑戦する一般開発者の皆さん、日々の開発やお仕事お疲れ様です。最近、社内や開発現場で「生成AIを使ってみよう!」「便利なAIエージェントを作って業務を自動化しよ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 AWS S3バケットのパブリックアクセスブロック設定と暗号化の強制 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!インフラやセキュリティの世界へようこそ。初めてクラウドを触るとき、「AWSのS3って便利だな、とりあえずファイルをポンと置いておこう!」とワクワクしますよね。でも、その便利さの裏側で、ちょっとした設定のミスが「世界中に会社の秘密...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 IDフェデレーション(SAML/OIDC)のセキュリティ設定 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!インフラやクラウドのセキュリティを担当している皆さん、日々の開発や運用お疲れ様です。今回は、現代のシステム開発やクラウド利用では避けて通れない「IDフェデレーション(SAML / OIDC)」のセキュリティ設定についてお話ししま...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 整数オーバーフロー・アンダーフローの検知とSafeMath/Solidity 0.8以降の挙動 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!ブロックチェーンの世界へようこそ。スマートコントラクトの開発に足を踏み入れたばかりだと、耳慣れない用語がたくさん出てきて「難しそうだな…」と不安になってしまいますよね。でも、安心してください。一歩ずつ、身近な例えから紐解いていけ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリダンプからのパスワードおよび認証トークンの抽出(Mimikatz手法の検知) – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。システムを作ったり守ったりする立場になると、「セキュリティって難しそうだな…」「攻撃者ってどうやって侵入してくるんだろう?」と不安になること、ありますよね。今回は、セキュリティの世...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 DOMベースXSSの特定とクライアントサイドの脆弱性診断 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリケーションの開発や、会社のITインフラの管理を任されるようになると、「セキュリティ」という言葉を避けて通れなくなりますよね。「なんだか難しそうな専門用語ばかりで、何から手をつけたらいいか分からない…」そんな風に悩んで...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 LLMの出力に対するセマンティック検証とガードレール実装 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者の皆さんや、「セキュリティってなんだか難しそうだな…」と感じている一般開発者の皆さん、日々の開発やお仕事本当にお疲れ様です。今日は、最近あちこちで見かける「生成AI(LLM)」、そし...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 コンテナランタイムセキュリティ(Falco)による異常プロセス検知 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!インフラや開発の現場で日々奮闘している皆さん、セキュリティの世界へようこそ。今回は、現代のシステム開発では避けて通れない「コンテナ」の世界と、そこで私たちを守ってくれる強力な見張り番「Falco(ファルコ)」について、一緒に楽し...
スポンサーリンク