スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のコードインジェクション手法(Process Hollowing)の検知 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティの現場で日々、見えない敵と戦っているSOCアナリストです。今日は、ハッカーたちが好んで使う少しずる賢いテクニック「Process Hollowing(プロセス・ハロウィング)」について、お話ししようと思います。名前だ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 インシデント対応におけるタイムライン分析とイベント相関 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

泥棒は「いつ」家に入ったのか?セキュリティ担当者が身につけるべき「タイムライン分析」の極意こんにちは。セキュリティの最前線で「いかにしてシステムを壊すか(そして守るか)」を研究しているエンジニアです。今日は、サイバー攻撃が起きた時に、「一体...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 APIゲートウェイにおけるレートリミットと認証・認可の統合 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは。セキュリティの最前線で、日々「見えない泥棒」と対峙しているエンジニアです。今日は、APIという「家の玄関」をどう守るか、というお話をします。ITの世界も実は現実の防犯と全く同じ。仕組みを知れば、あなたの作ったサービスがグッと堅牢...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 モバイルアプリにおける暗号化データの不適切な保存(SharedPreferences/Plist) – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

スマホの中に「合鍵」を置きっぱなしにしていませんか?アプリ開発者が知るべき暗号化の基本こんにちは。セキュリティの現場で日々、攻撃者との「いたちごっこ」を繰り返しているエンジニアです。今日は、皆さんが毎日何気なく使っているスマートフォンアプリ...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 コンテナランタイムの脆弱性(CVE-2019-5736等)とランタイム保護 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

コンテナの「脱獄」はなぜ起きる?泥棒の手口から学ぶランタイムセキュリティの基礎こんにちは。普段は企業のセキュリティの最前線で、日々泥棒(攻撃者)の裏をかく仕事をしているエンジニアです。今日は、クラウドネイティブな開発現場で避けては通れない「...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 クロスチェーンメッセージングプロトコル(IBC/LayerZero)の検証不備 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

「隣の家から合鍵が届く?」クロスチェーン通信の落とし穴と、信頼の仕組みを徹底解剖!こんにちは!SCADA/IoTデバイスからブロックチェーンの深淵まで、日々セキュリティの最前線で「泥棒の視点」を研究しているリサーチャーです。今日は、Web3...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるページファイルとハイバネーションファイルの活用 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

「消えた証拠」を追え!メモリフォレンジックでPCの記憶をサルベージする極意こんにちは!インシデントレスポンスの現場で、日々「デジタルな泥棒」たちの足跡を追いかけているSOCアナリストです。さて、皆さんは「メモリダンプ」という言葉を聞いたこと...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 サイドチャネル攻撃(タイミング攻撃)による認証バイパス – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「0.1秒の差」が命取り?タイミング攻撃で学ぶ、パスワード比較の落とし穴こんにちは!セキュリティの世界へようこそ。今日は、少しマニアックですが、非常に重要な「タイミング攻撃」というハッキング手法についてお話しします。「えっ、ハッキング?」と...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 LLMの出力に対するガードレール実装と有害コンテンツフィルタリング – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

LLMに「言ってはいけないこと」を教え込む:ガードレールという名の「賢い番犬」の育て方こんにちは。日々、サイバー空間の最前線で「泥棒が入る隙」を探しているセキュリティ・エンジニアです。最近、ChatGPTのような生成AI(LLM)を自社のサ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 DMA(Direct Memory Access)攻撃によるメモリ上の暗号鍵抽出 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

物理的な「鍵」さえあれば、金庫の暗証番号は不要?——DMA攻撃の恐怖と対策こんにちは。セキュリティの現場で長年、泥臭いインシデント対応をしてきた者です。今日は、開発者やIT担当者の皆さんが少しだけ「ゾッ」とするような、でも知っておかなければ...
スポンサーリンク