スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 DOMベースXSSにおけるソースとシンクの特定と汚染経路の追跡 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。今日は、Webサイトの「裏側」でこっそり行われている、ちょっと厄介な「DOMベースXSS」という攻撃について、一緒に紐解いていきましょう。「難しそう…」と思うかもしれませんが、大丈夫です。まずは身近...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 ゼロトラストアーキテクチャ(ZTA)におけるアイデンティティベースのアクセス制御 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

境界線はもう消えた?「ゼロトラスト」で考える、泥棒に入られないためのデジタル防犯術こんにちは。セキュリティの世界で長年、現場の泥臭いインシデントと戦い続けてきたエンジニアです。皆さんは「セキュリティ」と聞くと、何を思い浮かべますか? 多くの...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 Apple Secure Enclaveにおける鍵生成と物理的攻撃への耐性 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

iPhoneの「鍵」はなぜ最強なのか?Secure Enclaveの仕組みを泥棒から守る防犯術に例えて解説しますこんにちは。セキュリティの最前線で日々「どうすれば攻撃者の先手を打てるか」を考えているエンジニアです。今日は、皆さんが毎日手にし...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 Kubernetes API ServerのRBAC最小権限原則とServiceAccountトークン管理 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは。現場で泥臭いインシデント対応を繰り返していると、「完璧な城壁なんて存在しない」という事実に突き当たります。でも、だからこそ「泥棒が一番嫌がる家」を作ることはできる。今日は、そんなお話をしましょう。Kubernetes(K8s)と...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 EIP-712における型付きデータ署名の検証不備とリプレイ攻撃 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

「同じ鍵で隣の家も開いちゃう?」EIP-712の落とし穴と、クロスチェーン時代の防犯術こんにちは!今日は、Web3開発の現場で避けては通れない「EIP-712」という規格と、そこに潜むちょっと怖い「リプレイ攻撃」についてお話しします。「ブロ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Volatility 3を用いたプロセスツリーの再構築と親プロセス偽装の検知 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリを覗けば悪意が見える!Volatility 3で「親の顔」を偽る侵入者を暴こうこんにちは!現場でインシデント対応の指揮を執っていると、「何が起きたか全くわからない!」とパニックになっているエンジニアの方々に頻繁に出会います。そんな時、...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 JavaScriptプロトタイプ汚染(Prototype Pollution)の仕組みと悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「家の設計図を書き換えられる?」JavaScriptのプロトタイプ汚染って何だろう?こんにちは!セキュリティの世界へようこそ。今日は、Web開発で避けて通れないけれど、意外と見落とされがちな「プロトタイプ汚染(Prototype Pollu...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 NIST CSF 2.0に基づくセキュリティ機能の分類と実装マッピング – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

NIST CSF 2.0を攻略せよ!「泥棒に入られない家」を作るためのセキュリティ入門こんにちは。セキュリティの世界へようこそ。「セキュリティ」と聞くと、なんだか難しそうな暗号やハッカーの黒い画面を想像して身構えてしまいますよね。でも、実は...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 TPM 2.0におけるPCR(Platform Configuration Register)の役割と改ざん検知 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

「PCの心臓」を守る鍵:TPM 2.0とPCRが実現する「絶対的な信頼」の仕組みこんにちは!現場で泥臭くインシデントと戦い続けているセキュリティエンジニアです。今日は、皆さんのPCの中にひっそりと、しかし極めて重要な役割を担って鎮座している...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 DockerデーモンのUnixソケット権限分離とTCPソケットのTLS認証強制 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

Dockerは「便利な工具箱」、でも鍵をかけないと泥棒の入り口に?こんにちは!セキュリティの世界へようこそ。今日は、皆さんが開発現場で毎日使っている「Docker」という非常に便利な工具箱を、泥棒から守るための「頑丈な鍵の付け方」についてお...
スポンサーリンク