スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 Linuxの自動アップデート設定とパッケージ管理の堅牢化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

サーバーは「家」と同じ。泥棒に合鍵を作らせないための「自動アップデート」戦略こんにちは。現場で泥臭くサーバーを守り続けているセキュリティエンジニアです。今日は「サーバーの要塞化」という、少し強そうなテーマでお話しします。「要塞化」なんて聞く...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 ERC-20トークン標準の不整合(approve/transferFrom) – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

玄関の鍵が「閉まったフリ」をしていたら?ERC-20トークンの意外な盲点こんにちは!IoTやブロックチェーンの現場で、日々泥臭くセキュリティと向き合っているリサーチャーです。今日は、ブロックチェーンの世界で「意外と見落とされがちな、ちょっと...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Linuxメモリフォレンジック(LiMEの活用) – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!SOCアナリストの現場へようこそ。今日は、Linuxサーバーの「心臓部」とも言えるメモリの中身を覗き込む、少しエキサイティングな技術のお話をします。システムに侵入した攻撃者は、まるで泥棒が部屋のどこかに隠し鍵を置くように、メモリ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 中間者攻撃(MitM)とSSL/TLSのプロトコルダウングレード – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

インターネットの「のぞき見」を防げ!中間者攻撃(MitM)とSSL/TLSの基礎知識こんにちは!セキュリティの世界へようこそ。今日は、インターネット通信における「のぞき見」や「なりすまし」という、ちょっと怖いけれど非常に大切なトピックについ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 クラウド設定ミス(Misconfiguration)のリスク評価 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは。現場の最前線で泥臭くインシデントと戦い続けているセキュリティエンジニアです。今日は「クラウドのセキュリティ設定」についてお話しします。難しそうに聞こえますか?大丈夫、家を建てることや、鍵をかけることと全く同じ感覚で理解できますよ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 乱数生成器(CSPRNG)の重要性とエントロピー不足 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

「鍵」を作るための「サイコロ」がインチキだったら?暗号の根幹、乱数生成器の深淵に迫るこんにちは。セキュリティの現場で日々、巧妙な攻撃と対峙していると痛感することがあります。それは、「どれほど強固な鍵(暗号)を使っていても、それを作るための材...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 不要なコンパイラや開発ツールの削除 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

なぜ本番サーバーから「コンパイラ」を消すのか?:泥棒に工具を渡さないための防犯術こんにちは!セキュリティの世界へようこそ。日々、システムの守りを固めるエンジニアの皆さん、お疲れ様です。今日は、インフラの「要塞化(ハーデニング)」における、非...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 タイマー・タイムスタンプ依存の脆弱性 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。普段、家の鍵をかけるとき、あなたは時計を見て「今、18時00分だから鍵をかけよう」と決めますよね?でも、もしその時計が「泥棒の手元で自由に動かせる時計」だったらどうなるでしょうか?今日は、スマートコ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ解析におけるアンチフォレンジック技術への対策 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリの中身は「透明な金庫」?マルウェアの隠蔽工作を暴くメモリフォレンジックの極意こんにちは!インシデントレスポンスの現場で、日々「デジタルな泥棒」たちの足跡を追いかけているアナリストです。さて、皆さんはパソコンの「メモリ」を何かに例えると...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 ブルートフォース攻撃とパスワードスプレー攻撃の検知と防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

泥棒は「ガチャガチャ」とドアノブを回す:ブルートフォースとパスワードスプレーの正体こんにちは!セキュリティの世界へようこそ。今日は、システムへの侵入を狙う攻撃者が最初に試す「一番泥臭くて、でも一番効果的」な攻撃手法についてお話しします。専門...
スポンサーリンク