スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 XML外部エンティティ(XXE)攻撃による内部ファイル読み取りとSSRF – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

XML外部エンティティ(XXE)攻撃:あなたのサーバーの「鍵」が実は開けっ放し!?こんにちは!今日は、Webアプリ開発やサーバー管理の世界で、実はとても身近なのに意外と見落とされがちな「XXE(XML External Entity)」とい...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 インシデント対応計画(IRP)のAI対応版への改訂 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

AIが「嘘」をつく時代のセキュリティ:インシデント対応計画(IRP)をアップデートしようこんにちは。セキュリティの現場で日々、泥臭いインシデントと格闘しているエンジニアです。最近、社内から「AIを使って業務効率を上げたい!」という声がよく聞...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 RSA秘密鍵の漏洩検知と失効プロセス – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

秘密鍵が「盗まれた」その瞬間、あなたはどう動く?――RSA鍵の漏洩と失効のリアルエンジニアの皆さん、こんにちは。セキュリティの世界へようこそ。今日は、私たちのインフラを守る「最高位の門番」である、RSA秘密鍵のお話です。もし、あなたがサーバ...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 SSHポートフォワーディングの制限 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは。セキュリティの最前線で泥臭いインシデント対応を続けているエンジニアです。今日は、サーバーの「入り口」であるSSHについて、少しだけ深く、でもわかりやすくお話ししますね。特に「SSHポートフォワーディング」という、一見便利そうな機...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 コントラクトの自己破壊(selfdestruct)による資金凍結 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

その金庫、横からこじ開けられるかも?「selfdestruct」と資金凍結の罠こんにちは!セキュリティリサーチャーの視点から、今日はWeb3開発で新人が必ず一度は躓く(そして痛い目を見る)「コントラクトの自己破壊(selfdestruct)...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のレジストリハイブの抽出と解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場で、日々「デジタルな泥棒」たちの足跡を追いかけているアナリストです。今日は、メモリの中を覗き込んで「システムがどう乗っ取られたか」を突き止める、ちょっとワクワクするような技術のお話をしますね。「レジス...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 パス・トラバーサル(ディレクトリ・トラバーサル)による機密ファイル読み取り – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「ちょっとそこまで」が命取り?Webの「泥棒」を阻むパス・トラバーサルの基礎知識こんにちは!セキュリティの世界へようこそ。今日は、Webサイトの裏側でこっそり行われる「パス・トラバーサル(ディレクトリ・トラバーサル)」という攻撃についてお話...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AIモデルの出力に対するガードレール実装の評価 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!セキュリティの現場で「デジタルの鍵穴」を守り続けているエンジニアです。今日は、最近よく耳にする「生成AI」のセキュリティ、特に「AIが変なことを言わないようにする仕組み(ガードレール)」について、専門用語を抜きにして、身近な例え...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 認証付き暗号(AEAD)の概念と実装 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは。セキュリティの現場で長年、泥臭いインシデントと対峙してきた者です。今日は「暗号化」の話をしましょう。多くのエンジニアが「暗号化=隠すこと」だと思っていますが、実務で本当に怖いのは「隠されていること」ではなく、「中身が誰かにすり替...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 カーネルモジュールのロード制限 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

サーバーの「心臓部」を守る:カーネルモジュール署名の重要性こんにちは。インフラ構築やセキュリティの現場で日々泥臭い対策を続けているエンジニアです。今日はサーバーの「要塞化」の中でも、特に核心に近い部分のお話をします。皆さんはサーバーの「カー...
スポンサーリンク