スポンサーリンク
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AWS IAMにおける最小権限の原則(PoLP)の実装とSCPによるガードレール – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

家の鍵を「全部開けっ放し」にしていませんか?AWSにおける「最小権限の原則」の守り方こんにちは。日々、システムの守りを固める最前線に立っているセキュリティエンジニアです。今日は、AWSという巨大な「デジタルのお城」を守るために欠かせない、「...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 LinuxにおけるLUKS(dm-crypt)の鍵スロット管理とヘッダー保護 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

家の鍵を「暗号」で守る?LinuxのLUKSと鍵スロットの秘密を解き明かそうこんにちは。現場で泥臭いインシデント対応を繰り返していると、「完璧なセキュリティなんて存在しない」という現実に直面します。しかし、だからこそ「どこをどう守れば、攻撃...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 Flatcar Container Linuxの自動更新メカニズムと署名検証 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

OSの「自動更新」は信頼の証。Flatcar Container Linuxで安全なアップデートを実現する方法こんにちは!セキュリティの世界へようこそ。日々、クラウドやサーバーの運用に携わっていると、「OSのアップデート、面倒だな……」なん...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 L2ブリッジにおけるメッセージ検証の不備と偽造トランザクション – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

「デジタルな金庫」に穴が開く?L2ブリッジの仕組みと、攻撃者が狙う「偽の合鍵」の正体こんにちは!セキュリティリサーチャーの筆者です。普段は工場の制御システム(OT)の守りを固めたり、ブロックチェーンのコードを解読したりと、少しマニアックな世...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 カーネルモードルートキットによるSSDTフックのメモリ上での検出 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!SOCアナリストの現場へようこそ。今日は少しだけ背筋が凍るような、でもセキュリティエンジニアなら一度は向き合うべき「隠れんぼの達人」の話をしましょう。「カーネルモードルートキットによるSSDTフック」。名前だけで難しそうですよね...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 パディングオラクル攻撃(Padding Oracle Attack)による暗号解読 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「鍵が壊れた音」で中身を当てる? パディングオラクル攻撃を泥棒の視点から解説しますこんにちは。セキュリティの世界へようこそ!今日は、少し高度な響きがする「パディングオラクル攻撃」についてお話しします。名前は難しそうですが、実は「泥棒がドアの...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 TLS 1.3における前方秘匿性(PFS)の確保と暗号スイートの選定 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは。セキュリティの世界へようこそ。日々、見えない脅威と戦うエンジニアの皆さん、お疲れ様です。今日は、ネットワーク通信の「守りの要」であるTLS 1.3について、少し泥臭い、でも絶対に知っておくべき話をしましょう。教科書には「TLS ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 BitLockerのプリブート認証(PBA)におけるTPMのみ構成の脆弱性 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

「鍵はかかっているから大丈夫」は本当?BitLockerの盲点とTPMの正しい使い方こんにちは。セキュリティの世界で長く泥臭いインシデントと戦ってきた者です。今日は、皆さんが会社で使っているノートPCの「入り口の守り」について、少し踏み込ん...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 Bottlerocket OSの読み取り専用ファイルシステムとカーネルパラメータの固定 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

サーバーを守る「究極の要塞」:Bottlerocket OSで実現する、泥棒も手出しできない家づくりこんにちは。セキュリティの世界で長く戦ってきた経験から、今日は皆さんに「サーバーの守り方」の極意をお話ししたいと思います。ITの世界に飛び込...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 EIP-2612 (Permit) における署名検証の脆弱性とフロントランニング – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

玄関の鍵をコピーされたら?「Permit」関数と署名再利用の危険な関係みなさん、こんにちは。IoTデバイスのファームウェア解析や、ブロックチェーンのスマートコントラクトを日々「解剖」しているセキュリティリサーチャーです。今日は、スマートコン...
スポンサーリンク