スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 Kubernetes Pod Security Admissionによる特権コンテナの実行制限 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

Kubernetesを「侵入不可能な城」にする:Pod Security Admissionで特権コンテナを締め出す方法こんにちは!セキュリティの世界へようこそ。普段、私たちがWebアプリケーションを開発する際、Kubernetesという強...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 ZK-Rollupにおける回路(Circuit)のバグと健全性証明の偽造 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

魔法の「証明書」が偽造される?ZK-Rollupの回路バグを噛み砕くこんにちは!セキュリティの世界へようこそ。今日は、最先端のブロックチェーン技術「ZK-Rollup(ゼロ知識ロールアップ)」という、少し難しそうなテーマを一緒に紐解いていき...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるYARAルールの最適化と誤検知削減 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリの中は「散らかったタンス」? 泥棒を見つけるための「YARAルール」最適化術こんにちは!SOC(セキュリティオペレーションセンター)で日々、怪しい通信や不正なプログラムと格闘している現場担当者です。今日は、少しマニアックだけどめちゃく...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 Webサーバーログにおける不審なアクセスパターンの相関分析 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

泥棒は「玄関の鍵」だけを見ているわけじゃない!Webサーバーログから読み解く攻撃の予兆こんにちは!セキュリティの世界へようこそ。皆さんは「家を守る」と言われたら何を思い浮かべますか?頑丈な玄関ドアや、窓の補助錠を想像しますよね。でも、プロの...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 Content-Security-Policy (CSP) によるクロスサイトスクリプティング(XSS)の緩和 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは。セキュリティの現場の最前線で「いかに泥棒の侵入を防ぎ、かつ家の中の快適さを守るか」を考え続けているエンジニアです。今日は、Webサイトを守るための強力な盾、「Content Security Policy(CSP)」についてお話...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 Android KeystoreにおけるKey Attestationの仕組み – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは。セキュリティの世界へようこそ。日々、見えない脅威と戦うエンジニアの皆さん、お疲れ様です。今日は、スマホアプリ開発の現場で「魔法のように思えるけれど、実はものすごく泥臭く、かつ強固な仕組み」である「Android Key Atte...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 コンテナイメージの脆弱性スキャンとSBOM(ソフトウェア部品表)の活用 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは。セキュリティの世界へようこそ。私は日々、企業のシステムを「泥棒からどう守るか」という最前線に立っているセキュリティエンジニアです。今日は、皆さんが普段何気なく使っている「コンテナ」という箱について、ちょっと深い話をしましょう。「...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 Optimistic Rollupにおける不正証明(Fraud Proof)の遅延攻撃 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

Optimistic Rollupの「待ち時間」を狙う泥棒たち:不正証明を妨害するDoS攻撃の正体こんにちは!セキュリティの世界へようこそ。今日は、最先端のブロックチェーン技術「Optimistic Rollup(オプティミスティック・ロー...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Windowsイベントログとメモリダンプの相関分析による攻撃者活動の時系列化 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

泥棒は「足跡」を隠しきれない!メモリとイベントログで追うサイバー犯罪捜査の最前線こんにちは!セキュリティの現場で日々、見えない敵と戦っているDFIR(デジタルフォレンジック・インシデントレスポンス)アナリストです。突然ですが、皆さんの家を想...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 メモリフォレンジックによる揮発性データの抽出と解析 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

泥棒が「足跡」を残す場所——メモリフォレンジックでPCの記憶を覗き見るこんにちは!セキュリティの世界へようこそ。突然ですが、皆さんは「泥棒が家に入ったとき、一番焦って残してしまうもの」って何だと思いますか? 犯人は完璧な計画を立てていても、...
スポンサーリンク