スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 Windowsイベントログの収集とSIEM連携 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは。現場で泥臭いインシデント対応を繰り返していると、「完璧な防御なんて存在しない」という事実に突き当たります。それでも、僕たちが泥棒の侵入を少しでも難しくし、もし入られてもすぐに気づけるようにしておくこと。それがセキュリティの第一歩...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 乱数生成の予測可能性(Weak Randomness) – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

「サイコロの出目を透視する泥棒」を防ぐ!スマートコントラクトの乱数生成の罠こんにちは。セキュリティの世界へようこそ!今日は、ブロックチェーン開発で「絶対にやってはいけないこと」の中でも、特に多くの初心者が陥りやすい「予測可能な乱数」という落...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 カーネルモードルートキットのメモリ解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

家の「管理人さん」になりすます泥棒?カーネルモードルートキットの正体皆さん、こんにちは。日々のシステム運用や開発、本当にお疲れ様です。今日は、セキュリティの世界でも「最も厄介な敵」の一つ、カーネルモードルートキットについてお話しします。名前...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 サーバーサイドリクエストフォージェリ(SSRF)による内部ネットワーク探索 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

泥棒が「あなたの家の合鍵」を悪用する?SSRFの恐怖と防衛術こんにちは!セキュリティの世界へようこそ。今日は、Web開発者やIT担当者なら一度は聞いたことがあるかもしれない「SSRF(サーバーサイド・リクエスト・フォージェリ)」という、ちょ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 データプライバシー影響評価(DPIA)の実施 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

みなさん、こんにちは。日々、システムの守りを固めるエンジニアの皆さん、本当にお疲れ様です。今日は、最近よく耳にする「AI」と、それに伴う「プライバシー」という、少し肩の凝りそうなテーマについてお話ししますね。「DPIA(データプライバシー影...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 鍵管理システム(KMS)における鍵のライフサイクル管理 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

「鍵」さえあれば安全?いいえ、本当の戦いは「その鍵をどう管理するか」から始まりますこんにちは。セキュリティの世界へようこそ。皆さんは、「家の鍵」をどう扱っていますか? 玄関の鍵をなくさないように気をつけるのはもちろん、もし鍵を落としてしまっ...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 Linux監査システム(auditd)によるログ監視の構築 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

みなさん、こんにちは。セキュリティの最前線で泥臭いインシデントと戦い続けているエンジニアです。今日は、Linuxサーバーの「守り」の要である auditd(Linux監査システム)についてお話しします。難しそうに聞こえますか? 大丈夫です。...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 tx.originによる認証の脆弱性 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

「あなたの家の鍵、他人に渡していませんか?」――tx.originが招く致命的なフィッシングの罠こんにちは!セキュリティの世界へようこそ。今日は、スマートコントラクトを開発する際、多くの初心者が陥りがちな「認証の罠」についてお話しします。「...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のパスワードおよび認証情報の抽出 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!SOCアナリストの筆者です。今日は、セキュリティの世界で最も「泥臭く、かつ最も恐ろしい」と言われる領域、メモリフォレンジックについてお話しします。「メモリ?パソコンの作業机のことだよね?」という認識で正解です。皆さんが毎日使って...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 OSコマンドインジェクションの悪用とリバースシェル確立 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

家の鍵を「開けっ放し」にしていませんか?OSコマンドインジェクションの正体こんにちは!セキュリティの世界へようこそ。今日は、プロのハッカーたちが密かに狙う「OSコマンドインジェクション」という攻撃について、一緒に学んでいきましょう。いきなり...
スポンサーリンク