スポンサーリンク
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 NIST Cybersecurity Framework (CSF) 2.0を用いたリスクアセスメント – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは。セキュリティの現場で長年、泥臭いインシデントと向き合ってきた「セキュリティの門番」です。今日は「NIST CSF 2.0(NISTサイバーセキュリティフレームワーク)」という、一見するとお堅そうな名前のガイドラインについてお話し...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 RSA暗号におけるパディング方式(PKCS#1 v1.5 vs OAEP)の選択基準 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

RSA暗号の「落とし穴」:なぜ古い鍵の閉め方(PKCS#1 v1.5)を使ってはいけないのか?エンジニアの皆さん、こんにちは。セキュリティの世界へようこそ。今日は、皆さんが普段何気なく使っている「暗号」の、ちょっとだけ深い話をしましょう。特...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 SSHの安全な構成とパスワード認証の無効化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

サーバーの「玄関」を守る:SSHを鉄壁の要塞にするための第一歩こんにちは。セキュリティの世界へようこそ。初めてサーバーを立ち上げるとき、ワクワクしますよね。でも、そのサーバーをインターネットに公開した瞬間、世界中の「泥棒」たちがあなたの玄関...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 再入攻撃(Reentrancy Attack)のメカニズムと防御策 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

銀行のATMで「お金を引き出す」前に「残高を減らす」のを忘れたら?再入攻撃(Reentrancy Attack)の真実こんにちは!セキュリティの世界へようこそ。今日は、ブロックチェーン界隈で最も有名で、かつ最も恐ろしい「再入攻撃(Reent...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックの基本概念と揮発性データの重要性 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

家の鍵を閉めるだけでは足りない?「メモリフォレンジック」で覗く、デジタル世界の泥棒の足跡こんにちは!インシデントレスポンスの現場で、日々「デジタルな泥棒」と追いかけっこをしているアナリストです。さて、皆さんは自分の家のセキュリティを考えると...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 ペネトレーションテストの法的枠組みとルール・オブ・エンゲージメント(RoE) – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「お宅、勝手に侵入しないで!」と言われないために。ペネトレーションテストの「ルール」を正しく知ろうこんにちは!セキュリティの世界へようこそ。普段、私たちが暮らす「家」には鍵がかかっていますよね。泥棒に入られないように、玄関には頑丈な鍵をつけ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 ISO/IEC 27001に基づく情報セキュリティ基本方針の策定プロセス – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

セキュリティの「憲法」を作ろう:ISO/IEC 27001を「泥棒に入られない家づくり」に例えて解説こんにちは。現場の最前線でセキュリティと向き合っていると、「セキュリティって、どこから手をつければいいの?」という悩みを本当によく耳にします...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 AES-GCMにおけるNonce再利用の脆弱性と致命的な影響 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは。セキュリティの最前線で泥臭いインシデントと戦い続けているエンジニアです。今日は、暗号化の現場で「やってはいけない禁忌」の中でも、特にやってしまうと「一瞬でセキュリティが崩壊する」と言われる、AES-GCMのNonce(ノンス)再...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 最小権限の原則に基づく不要サービスの特定と停止 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは。現場で泥をすすりながらシステムを守り続けている、セキュリティ担当者です。今日は「サーバーの要塞化」という、ちょっと堅苦しいテーマについてお話しします。でも、難しく考える必要はありません。これを「泥棒から自宅を守る」という視点で一...
アプリケーションセキュリティ & 安全な開発

【入門編】JavaScriptのeval()およびsetTimeout()への文字列渡しによるXSS – アプリケーションセキュリティ & 安全な開発防御ガイド

「魔法の箱」に毒を入れないで:JavaScriptの「動的実行」が招くXSSの恐怖と対策こんにちは。セキュリティの世界へようこそ。日々、見えない敵と戦うエンジニアの皆さん、あるいはこれからWebの世界に足を踏み入れる新人の皆さん。今日は、W...
スポンサーリンク