スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 プロセスインジェクションの検知と解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリに潜む「透明人間」をあぶり出せ!プロセスインジェクションの正体と対策こんにちは。日々インシデントの最前線で「デジタルな泥棒」を追いかけているアナリストです。さて、今日はセキュリティの世界でも特にスリリングな「メモリフォレンジック」の話...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 Webアプリケーションのディレクトリ・ファイル列挙と隠しパスの探索 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。今日は、皆さんが作ったWebサイトやWebアプリが、インターネット上の「泥棒」からどうやって狙われているのか、そしてどう守ればいいのかを、身近な例えを交えて一緒に学んでいきましょう。「セキュリティ」...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 生成AI利用におけるリスクアセスメントの特異性 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

生成AI時代の「新しい防犯」:リスクアセスメントを玄関の鍵から考えようこんにちは。セキュリティの世界で長年、泥臭いインシデントと向き合ってきた筆者です。最近、職場で「生成AIを使いたい」という声が増えていませんか? 便利な道具である反面、こ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 ハイブリッド暗号方式の設計:鍵カプセル化メカニズム(KEM)の役割 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは。セキュリティの世界へようこそ。日々、見えない場所で繰り広げられるサイバー攻防戦の現場にいると、「なぜこんなに暗号化が複雑なのか?」と頭を抱えるエンジニアにたくさん出会います。今回は、現代の通信を守る「ハイブリッド暗号」と、その心...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 Linuxにおけるファイルシステム権限の厳格化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは。セキュリティの世界へようこそ。日々、見えない場所で繰り広げられるサイバー攻防戦。その最前線にいると、「完璧な守り」なんてものは幻想で、結局は「泥棒が一番嫌がる家にする」ことが唯一の正解だと痛感させられます。今回は、Linuxサー...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 フロントランニング(Transaction Ordering Dependence)の防止 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

誰が先に鍵を開ける?ブロックチェーン界の「横入り」を阻止する方法こんにちは!セキュリティの世界へようこそ。今日は、ブロックチェーンという透明なガラス張りの街で起きる、ちょっとずる賢い「横入り(フロントランニング)」という手口について、一緒に...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Windowsメモリダンプの取得手法とツール選定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

「消える証拠」を掴め!Windowsメモリフォレンジック入門:現場の技術者が教えるメモの取り方こんにちは!SOC(セキュリティオペレーションセンター)で日々、攻撃者と知恵比べをしているアナリストです。さて、皆さんは「メモリフォレンジック」と...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 ポートスキャンとサービスフィンガープリントの特定 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

サーバーの「鍵穴」を覗く技術——ポートスキャンとサービス特定を理解しようこんにちは!セキュリティの世界へようこそ。普段、私たちが使っているWebサイトやアプリは、インターネットという巨大な街の中に建つ「建物」のようなものです。この建物には、...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 資産ベースのリスクアセスメント手法(情報資産台帳の作成) – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

なぜあなたの会社の「情報資産」は、泥棒に狙われやすいのか?―現場で使えるリスクアセスメントの極意こんにちは。セキュリティの世界で長く戦ってきたエンジニアとして、今日は「情報セキュリティ基本方針」や「リスクアセスメント」という、一見するとお堅...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 楕円曲線暗号(ECC)における曲線選択(NIST P-256 vs Curve25519) – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

なぜ今、「Curve25519」が最強の選択なのか? 楕円曲線暗号の選び方を徹底解説こんにちは。現場で泥臭くインシデントと戦い続けているエンジニアです。今日は、開発の現場で避けては通れない「暗号」の話をします。「RSA? AES? なんか難...
スポンサーリンク