スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 iOSのメモリダンプにおけるKeychainデータの抽出可能性 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。「セキュリティやフォレンジックって何だか難しそう……」「専門用語が多くて、どこから手をつければいいか分からない……」そんな風に感じていませんか?大丈夫です。一歩ずつ、身近な例えから...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 クロスサイトリクエストフォージェリ(CSRF)対策とトークン検証 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリケーション開発やセキュリティの勉強、日々お疲れ様です。新人のIT担当者さんや、これからセキュリティの仕組みをしっかり学んでいきたいという開発者の方に向けて、今回はWebの代表的な攻撃の一つである「CSRF(クロスサイ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 LLMのハルシネーション検知と事実確認(Fact-Checking)パイプライン – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

みなさん、こんにちは! 生成AI(大規模言語モデル:LLM)を使ったアプリ開発、最近すごく盛り上がっていますよね。「こんな機能を作ってみました!」と社内や世の中にリリースする楽しさは、エンジニアにとって格別なものです。でも、ここで少しだけ立...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 APIにおける不正な入力検証(Input Validation)の徹底 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!ITエンジニアとして日々開発やセキュリティに向き合っている皆さん、お疲れ様です。システムを作るとき、画面から入ってくる文字や、外部のサービスから送られてくるデータ(APIのペイロード)をしっかりとチェックしていますか?「ちゃんと...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 パブリックサブネットの最小化と踏み台サーバー(Bastion)の要塞化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

サーバーを守る「最後の砦」:踏み台サーバーを泥棒から守るための防犯術こんにちは。セキュリティの世界へようこそ。新人のIT担当者や開発者のみなさん、サーバーを守ると聞くと「複雑なファイアウォール」や「暗号のようなコマンド」を想像して身構えてし...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 コントラクトの再入攻撃(Reentrancy)に対するChecks-Effects-Interactionsパターン – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!IoT・OTの現場からブロックチェーンの最前線まで、日々泥臭いセキュリティ調査に奔走しているリサーチャーの私です。今回は、Web3開発の世界で何度もエンジニアたちの財布を泣かせてきた「スマートコントラクトの再入攻撃(Reentr...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Androidのカーネルメモリダンプとルートキットの特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの世界へようこそ。日々、セキュリティの最前線でスマホやサーバーの安全を守るSOCアナリストの私ですが、今回は少しディープな、けれどめちゃくちゃ面白い「Androidのメモリフォレンジックとルートキットの特定...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 パスワードハッシュ化におけるソルトとストレッチングの重要性 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者や、これからアプリ開発をバリバリやっていこうという開発者の皆さん、「ユーザーのパスワードって、どうやって安全に保存すればいいんだろう?」と疑問に思ったことはありませんか?データベース...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 敵対的サンプル(Adversarial Examples)に対する堅牢化学習 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!生成AIの活用が当たり前になり、日々の開発現場でもAIモデルを組み込む機会がグッと増えましたよね。「AIってすごい、画像一枚パパッと認識してくれる!」と感動する一方で、セキュリティの現場にいる私たちからすると、「本当にそのAI、...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 APIレート制限(Rate Limiting)の実装とDoS攻撃対策 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!アプリケーション開発やインフラの保守に日々奮闘している新人のIT担当者の皆さん、セキュリティの世界へようこそ。今回は、WebサービスやAPIを守るための非常に重要な盾である「APIレート制限(Rate Limiting)」と、そ...
スポンサーリンク