スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 サービス間通信におけるIAMロールの利用とメタデータサービス保護 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!インフラやセキュリティの世界へようこそ。新人のIT担当者や、これからクラウドでの開発に挑戦する一般開発者の皆さん、日々の業務本当にお疲れ様です!サーバーを構築したり、クラウド上でアプリケーションを動かしたりする時、「セキュリティ...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 ウォレット接続におけるセッション管理とクロスサイト・リクエスト・フォージェリ(CSRF)対策 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

みなさんこんにちは!Web3の世界やブロックチェーン開発の現場に飛び込んだばかりの新人エンジニアのみなさん、日々新しい技術のキャッチアップお疲れ様です!「スマートコントラクトを書けるようになったぞ!」「次はdApp(分散型アプリケーション)...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるネットワークコネクションの抽出とC2通信の特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストです。日々のセキュリティ運用の裏側では、目に見えないサイバー空間の攻防が繰り広げられています。今回は、セキュリティに初めて触れる開発者や、新米IT担当者のあなたに向けて...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 XXE(XML External Entity)攻撃の仕組みとXMLパーサーのセキュア設定 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!新人IT担当者や、これからセキュリティの勉強を始める開発者の皆さん、日々の業務お疲れ様です。システムを作ったり運用したりしていると、「セキュリティ」という言葉を毎日のように耳にしますよね。ファイアウォールとか、パスワードのハッシ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 LLMアプリケーションにおけるプロンプトインジェクションの脅威モデル – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!ITエンジニアとして日々システムと向き合っている皆さん、そしてこれからセキュリティの勉強を始めようという新人の皆さん、お疲れ様です。最近、社内でも「生成AIを使って業務効率化アプリを作ろう!」という声がよく聞かれるようになりまし...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 KubernetesにおけるPod Security Admissionの適用と特権コンテナの禁止 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!インフラやセキュリティの世界へようこそ。これからKubernetes(クーベネティクス)という、コンテナを管理するすごく便利なシステムを触っていくところですよね。セキュリティの話を聞くと、「なんだか難しそうだな」「専門用語ばかり...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 IAMポリシーの静的解析と権限過剰の自動検知 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!インフラやクラウドのセキュリティを担当していると、「サーバーの鍵をちゃんと閉めなきゃ!」と意気込む場面がたくさんありますよね。でも、サーバーOSの中身をいくらピカピカに磨き上げても、その門番である「IAM(アクセス権限)の管理」...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 Web3フロントエンドにおける署名リクエスト(EIP-712)の検証とフィッシング対策 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

皆さん、こんにちは!Web3の世界へ飛び込んだばかりの新人開発者さんや、これからセキュリティの勉強を始めようと意気込んでいる皆さん、日々の開発やお疲れ様です。ブロックチェーンの世界って、スマートコントラクトを書くだけでもワクワクしますよね。...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 WindowsメモリにおけるVAD(Virtual Address Descriptor)ツリーの解析と不正メモリ領域の特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストの私です。セキュリティの勉強を始めると、「マルウェアがメモリに隠れる」「ファイルレス攻撃が怖い」といった話を耳にする機会が一気に増えますよね。「ファイルがないなら、どう...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 LDAPインジェクションの仕組みとフィルタリングによる防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティ対策の現場へようこそ。初めてWebアプリケーションの仕組みや、サイバー攻撃の怖さに触れると、「なんだか専門用語ばかりで難しそう……」と不安になりますよね。でも、大丈夫です!一歩ずつ、身近な例えから紐解いていけば、誰で...
スポンサーリンク