スポンサーリンク
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 EIP-1271によるスマートコントラクトウォレットの署名検証リスク – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

鍵の「形」を盗む泥棒たち:EIP-1271が抱える意外な盲点みなさん、こんにちは!ITの世界へようこそ。普段、スマートフォンの認証やWebサイトへのログインで「署名」という言葉を耳にすることはありませんか?今日は、そんな「デジタルな署名」の...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のネットワーク接続情報(netscan)を用いたC2通信の特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!SOCアナリストの筆者です。今日は、皆さんのPCやサーバーの中で「今、何が起きているのか?」を突き止める、少しドキドキするような技術、「メモリフォレンジック」の世界へご案内します。「インシデントレスポンス」なんて聞くと難しく感じ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 JSONハイジャック(JSON Hijacking)の仕組みと対策 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

玄関の鍵はかけても「窓」が開いていませんか? JSONハイジャックの正体と防ぎ方こんにちは!セキュリティの現場で日々、システムの脆弱性を探しているエンジニアです。今日は、Web開発の現場でつい見落とされがちな「JSONハイジャック」という攻...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 コンテナ環境におけるランタイムセキュリティ監視と脆弱性スキャン – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは。現場の最前線で泥臭くインシデントと戦い続けている、セキュリティエンジニアです。今日は「コンテナ」という、今の開発現場では欠かせない魔法の箱についてお話しします。コンテナって便利ですよね。でも、実はその「身軽さ」が、悪い人たちにと...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 サイドチャネル攻撃:電力解析(DPA)による暗号鍵の推測 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

暗号の「心音」を聴く泥棒たち——電力解析攻撃(DPA)から身を守るための基礎知識こんにちは。セキュリティの現場で日々、見えない敵と戦っているエンジニアです。皆さんは、どれほど完璧な金庫(暗号アルゴリズム)を作っても、その「金庫を閉めるときの...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 DockerコンテナのSeccompプロファイルによるシステムコール制限 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

コンテナの「玄関」に最強の鍵をかける:Seccompでシステムコールを制限しようこんにちは。現場で泥臭くインシデント対応をしていると、ふと思うことがあります。「なぜ、これほどまでに便利なコンテナが、これほどまでに無防備な状態で動かされている...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 ブリッジコントラクトにおける流動性枯渇と価格操作攻撃 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

ブリッジの「両替所」を狙い撃て!フラッシュローンによる価格操作の仕組みと防衛術こんにちは!セキュリティリサーチの世界へようこそ。今日は、Web3の世界で特に狙われやすい「ブリッジコントラクト」の脆弱性について、一緒に紐解いていきましょう。「...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 LinuxメモリフォレンジックにおけるLiMEとVolatilityの連携 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

Linuxメモリフォレンジックの極意:泥棒の「足跡」を捕まえる技術こんにちは。インシデントレスポンスの現場で、日々「何が起きたのか?」というパズルを解いているSOCアナリストです。今日は、Linuxサーバーが侵害された際、攻撃者が消し去った...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 Content-Security-Policy(CSP)によるクライアントサイド攻撃の防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

玄関の鍵をかけたはずなのに…?Webの「泥棒」を防ぐ最強の防犯術「CSP」入門こんにちは!セキュリティの世界へようこそ。今日は、Webサイトという「あなたの大切な家」を、悪意ある侵入者から守るための強力な防犯システム「CSP(Content...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 ハードウェアセキュリティモジュール(HSM)を用いた鍵管理ライフサイクル – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

「鍵」をどこに隠す?——泥棒に家を荒らされないための、デジタル金庫(HSM)の極意こんにちは。セキュリティの世界で長いこと「守り」の最前線に立っていると、多くの人が「暗号化さえすれば安全だ」という勘違いをしていることに気づきます。でも、ちょ...
スポンサーリンク