スポンサーリンク
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 未初期化プロキシコントラクトの脆弱性 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

「家を建てたのに鍵をかけ忘れた?」スマートコントラクトの命取り、初期化プロキシの脆弱性を徹底解説!皆さん、こんにちは!セキュリティリサーチャーの筆者です。今日は、ブロックチェーンの世界で「スマートコントラクト」を開発する際に、絶対に避けて通...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリダンプにおける文字列検索とYARAルールの活用 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリの中身を覗き見ろ!――「メモリフォレンジック」で潜伏する泥棒を見つけ出す方法こんにちは!セキュリティの現場で日々、サイバー攻撃の痕跡を追いかけているSOCアナリストです。さて、皆さんは「メモリフォレンジック」という言葉を聞いて、どんな...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 安全でない直接オブジェクト参照(IDOR)による権限昇格 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。今日は、開発者がつい見落としがちなのに、攻撃者からは「お宝の山」に見えてしまう脆弱性、「IDOR(アイドア:安全でない直接オブジェクト参照)」についてお話しします。難しそうな名前ですが、仕組みを知れ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 セキュリティメトリクスの策定とKPI管理 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

セキュリティを「感覚」で語るな——数字で守る、あなたのサービスと誇りこんにちは。日々、サイバー空間の最前線で「いかにして泥棒の裏をかくか」を考えているセキュリティ専門家です。新人エンジニアの皆さんと話していると、「セキュリティ対策、頑張って...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 暗号スイートの選定とTLS 1.3の強制 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

なぜ今、「TLS 1.3」なのか?泥棒に狙われないための「最強の鍵」選びこんにちは。現場で泥臭いインシデント対応をしていると、ふと思うことがあります。「なぜ、これほどまでに脆い鍵を使い続けてしまうのだろうか」と。新人のエンジニアの皆さん、あ...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 SELinux/AppArmorによる強制アクセス制御(MAC)の実装 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

泥棒が家に入っても「金庫」が開かない仕組み ― SELinux/AppArmorでサーバーを守るこんにちは!インフラやセキュリティの世界へようこそ。初めてサーバーを触る時、「設定を間違えて動かなくなったらどうしよう」と不安になりますよね。特...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 フラッシュローン攻撃(Flash Loan Attack)の仕組み – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

銀行強盗も真っ青?「フラッシュローン攻撃」の仕組みを家の鍵に例えて解説しますこんにちは!SCADA/OTからWeb3まで、現場の最前線で「守り」の技術を磨いているセキュリティリサーチャーです。今日は、Web3の世界で最もエキサイティング(そ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のファイルレスマルウェアの特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリに潜む「透明人間」を追い詰めろ!ファイルレス攻撃との戦い方こんにちは!SOC(セキュリティオペレーションセンター)で日々、攻撃者と知恵比べをしているアナリストです。さて、皆さんは「泥棒」と聞くとどんな姿を想像しますか?おそらく、窓を割...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 認証バイパスとJWT(JSON Web Token)の脆弱性悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「デジタルな合鍵」の落とし穴:JWTの脆弱性と認証バイパスの仕組みを学ぼうこんにちは!セキュリティの世界へようこそ。今日は、現代のWebサービスで当たり前のように使われている「JWT(JSON Web Token)」という技術について、ちょ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 脅威モデリング(STRIDE手法)の適用 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。普段、私たちが作るシステムやWebサービスは、まるで「デジタルな自分たちの家」のようなものです。そこに大事なデータという宝物を保管しているわけですが、泥棒(攻撃者)は常にその家の窓やドアの隙間を狙っ...
スポンサーリンク