スポンサーリンク
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 Echidnaを用いたプロパティベーステストによる不変条件の検証 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!スマートコントラクトの開発に挑戦している皆さん、日々のコーディングお疲れ様です。「自分が書いたコードにバグはないはず!」と意気込んでデプロイした矢先、ハッカーにプール金の全額をきれいさっぱり抜き取られてしまった……そんな冷や汗が...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリダンプにおけるカーネルオブジェクトの不整合解析とRootkit検知 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティチームで日々、泥臭いインシデント調査を行っているアナリストの私です。「メモリフォレンジック」とか「DKOM」なんて言葉を聞くと、「うわっ、なんだか難しそう……宇宙語みたいだな……」って身構えてしまいますよね。でも、安...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 OSコマンドインジェクションにおけるメタ文字のエスケープとAPI設計による回避 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!新人のIT担当者の皆さん、日々の開発やインフラの管理、本当にお疲れ様です。システムを作っていると、「ユーザーからの入力をもとに、裏でこっそりパソコン(サーバー)のコマンドを動かしたいな」と思うこと、ありませんか?例えば、ユーザー...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AWS Bedrockにおけるガードレール機能の設定とポリシー適用 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!AWSを使ったアプリケーション開発や生成AIの導入、毎日ワクワクしながら進めていますよね。でも、新しい技術に触れるとき、「セキュリティの設定って難しそうだな…」「うっかり機密情報をAIに教えてしまわないかな…」と、ちょっと不安に...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 Azure NSG(ネットワークセキュリティグループ)のフローログ分析と異常通信の検知 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!クラウドインフラの守りを固める毎日にワクワクしているあなたへ。セキュリティの世界へようこそ!今回は、Azureのネットワークの守りの要である「NSG(ネットワークセキュリティグループ)のフローログ」をテーマに、不審な外部通信やポ...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 クラウド環境におけるMFA(多要素認証)の強制とバイパス対策 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!インフラやクラウドのセキュリティを担当している皆さん、日々の開発や運用、本当にお疲れ様です。新しいプロジェクトが始まると、サーバーを立てたり、クラウドのコンソール(管理画面)にログインしたりと、ワクワクすることがたくさんあります...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 スマートコントラクト監査における静的解析ツールSlitherの活用と検知ルールカスタマイズ – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!ブロックチェーンの世界へようこそ。スマートコントラクトの開発、日々楽しく進めていらっしゃいますか?「コードは法律」なんて言われる世界ですから、自分が書いたプログラムにバグがないか、リリース前はドキドキしてしまいますよね。今日は、...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Volatility Framework 3を用いたプロセスツリーの再構築と親プロセス偽装の検知 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

皆さん、こんにちは!インシデントレスポンスやデジタルフォレンジックの世界へようこそ。セキュリティの現場に身を置いていると、「なんだか最近、サーバーの動きがおかしいぞ」という現場の悲鳴を本当によく耳にします。特に、攻撃者は私たちの目を盗むため...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 SQLインジェクションにおけるブラインド型(Boolean-based/Time-based)の検知と防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリケーションの開発やインフラの管理、日々のセキュリティ対策本当にお疲れ様です。「エラーが出ないから大丈夫!」もしかすると、そんな風に安心していませんか?実は、画面にエラーメッセージが表示されないシステムであっても、サイ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 ISO/IEC 42001 AIマネジメントシステム(AIMS)の認証取得プロセス – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!インフラやセキュリティの世界に一歩足を踏み入れたばかりの皆さん、日々の開発や運用お疲れ様です。「セキュリティ」や「ガバナンス」って聞くと、何だか分厚いマニュアルと厳しいルールに縛られる窮屈なイメージがありませんか?特に最近話題の...
スポンサーリンク