スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Android ART(Android Runtime)のヒープ解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!SOC(セキュリティオペレーションセンター)で日々、怪しい通信やスマホの中身と格闘しているセキュリティライターの私です。皆さんは、普段肌身離さず持ち歩いているAndroidスマートフォンの中に、銀行のパスワードやクレジットカード...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 古い暗号スイート(TLS 1.0/1.1)の脆弱性とダウングレード攻撃 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Web開発やインフラの管理、本当にお疲れ様です。「セキュリティ対策をしっかりしなきゃ」と思いつつも、専門用語が並ぶマニュアルを読むと、どうしても頭が痛くなってしまいますよね。今回は、Webサイトの裏側でこっそり使われている古い通...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 LLMの推論ログにおける個人情報(PII)のマスキング処理 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

みなさん、こんにちは!生成AIの波に乗って、日々の開発や業務効率化にワクワクしているところですよね。新しい技術を触るのって、本当に楽しいものです。さて、最近よく耳にする「ChatGPT」や社内向けの生成AIツール。便利だからと使っているうち...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 OWASP Top 10:2021 A07:2021-Identification and Authentication Failuresの対策 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者や、これからセキュリティの勉強を始める開発者の皆さん、日々の業務お疲れ様です。「セキュリティ」と聞くと、なんだか難解な暗号や、見たこともないプログラムの呪文が並んでいて、頭がクラクラ...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 ネットワークACL(NACL)によるサブネットレベルのステートレス制御 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!インフラやセキュリティの世界へようこそ。クラウドでのサーバー構築やネットワーク設定、最初は覚えることがたくさんあって大変ですよね。「セキュリティグループを設定したから大丈夫だよね?」と思っていませんか?実は、クラウドの要塞化(ハ...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 Optimistic Rollupにおける不正証明(Fraud Proof)の遅延と検知 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!ブロックチェーンの世界へようこそ。最近、「レイヤー2」や「ロールアップ」という言葉をよく耳にするようになりましたよね。イーサリアムなどのメインネットが混雑して手数料が高くなると困るので、別の場所でサクサクと取引をまとめて処理し、...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 iOSのメモリフォレンジックと暗号化メモリの課題 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティの世界へようこそ。日々、アプリの開発やインフラの保守に奔走されている皆さん、本当にお疲れ様です。今回は、少しディープなテーマである「iOSのメモリフォレンジックと暗号化メモリの課題」についてお話ししていきます。「メモ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 不適切な乱数生成によるセッションID予測攻撃 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

みなさんこんにちは!Webアプリケーション開発やインフラの管理、本当にお疲れ様です。新人のIT担当者として奮闘している方や、セキュリティに初めて触れるという方にとって、覚えることが山のようにあって大変な時期ですよね。「セキュリティ」と聞くと...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 RAG(Retrieval-Augmented Generation)におけるアクセス制御の継承 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!生成AIの波に乗って、社内ニッチな情報もパパッと答えてくれる「RAG(Retrieval-Augmented Generation)」システムを作ってみたものの、ふとこんな不安が頭をよぎったことはありませんか?「あれ? このAI...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 OWASP Top 10:2021 A06:2021-Vulnerable and Outdated Componentsの管理 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。今回は、OWASP Top 10(Webアプリケーションの脆弱性ランキング)の「A06:2021-脆弱で古いコンポーネント」というテーマについて、新人のIT担当者や、これからセキュ...
スポンサーリンク