スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 コンテナのメモリ内マルウェア検知(In-Memory Malware Detection) – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティの世界へようこそ。インシデントレスポンスやデジタルフォレンジックの世界では、日々巧妙化するサイバー攻撃との知恵比べが繰り広げられています。今回は、最近のクラウドインフラで主流となっている「コンテナ」の中身、それもメモ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 暗号化キーのライフサイクル管理とハードコーディングの排除 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!開発チームやインフラの現場に配属されて、「セキュリティって何から勉強すればいいんだろう…」と不安になっていませんか?今回は、アプリケーション開発やシステム運用で絶対に避けて通れない「暗号化キー(パスワードや秘密鍵)」の管理につい...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AIセキュリティのための脅威モデリング手法(STRIDE for AI) – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!AIを使った新しい機能の開発、毎日ワクワクしますよね。最近では、社内システムやWebアプリに生成AI(ChatGPTなど)を組み込むことが当たり前のようになってきました。でも、「AIってなんだかすごそうだけど、セキュリティの穴は...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 API認可におけるJWT(JSON Web Token)の脆弱性とベストプラクティス – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。日々、開発の現場で便利なAPIやログインの仕組みを作っていると、名前を聞かない日はないのが「JWT(JSON Web Token)」ですよね。「ログインしたユーザーに、身分証明書の代わりに渡すデジタ...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 APIゲートウェイにおける認証・認可とレート制限 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!インフラやセキュリティの世界へようこそ。新人IT担当者の皆さん、あるいは「セキュリティってなんだか難しそうだな…」と感じている一般開発者の皆さん、日々の開発やインフラ管理、本当にお疲れ様です。今日は、私たちが日々作り上げるWeb...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 スマートコントラクトのアップグレード可能性(Proxyパターン)に伴う権限管理 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!スマートコントラクトの開発やブロックチェーンの世界へようこそ。新しい技術を触るのって、ワクワクしますよね。「自分が書いたコードが世界中で動き、価値を動かす」という体験は、何物にも代えがたい面白さがあります。さて、そんなブロックチ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 モバイルデバイスのライブメモリ解析におけるアンチフォレンジック対策 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティの世界へようこそ。インシデントレスポンスやデジタルフォレンジックの世界では、日々、見えない敵(サイバー攻撃者)との知恵比べが繰り広げられています。今回は、特にスマートフォンなどの「モバイルデバイス」のメモリ(RAM)...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 セッションハイジャックを防ぐためのCookie属性の最適化 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリケーションの開発やインフラの管理、本当にお疲れ様です。新しい機能を作ったり、サーバーを構築したりするのって、形になっていくワクワク感があって楽しいですよね。でも、同時に「セキュリティの対策って難しそう…」「うっかり隙...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 モデル抽出攻撃(Model Extraction)に対するレート制限と異常検知 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは。セキュリティの現場で「泥臭い」攻防を続けている者です。今日は、今まさに世界中のエンジニアが頭を悩ませている「生成AIのモデル抽出攻撃(Model Extraction)」について、現場の知見を交えながらお話しします。難しそうに聞...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 API認証におけるOAuth 2.0とOpenID Connectの安全な実装 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!新人エンジニアの皆さん、そしてセキュリティの勉強を始めたばかりの皆さん、日々の開発やお疲れ様です。システムを作っていると、必ずと言っていいほど直面するのが「ログイン機能」や「APIの安全な呼び出し」ですよね。「ユーザーが本当に本...
スポンサーリンク