スポンサーリンク
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 フロントランニング(MEV)を防止するコミット・リビールスキーム – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

よし、今日はWeb3開発、特にスマートコントラクトの設計で誰もが一度は深刻な損害を出す(あるいは出しそうになる)「フロントランニング(MEV: Maximal Extractable Value)」の完全防御策について話そう。制御システム(...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 フロントランニング(MEV)を防止するコミット・リビールスキーム – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

Web3の「暗黒森林」を生き抜く:フロントランニングを封殺するコミット・リビールスキームの極意いいか、よく聞いてくれ。Web3の世界、特にイーサリアムのようなパブリックチェーンでの開発は、常に「全方位から覗き見されている」という前提で動かな...
インシデントレスポンス & フォレンジック(DFIR)

【実務・中級編】 仮想マシン(VM)スナップショットを用いたメモリフォレンジック – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

敵の「ファイルレス攻撃」をハイパーバイザ階層で暴く —— 仮想マシン(VM)スナップショットを用いたメモリフォレンジック実践ガイド深夜3時、SIEM(LogSight)が「Webサーバにおける不審なプロセスの生成」をアラート検出したと仮定し...
インシデントレスポンス & フォレンジック(DFIR)

【実務・中級編】 仮想マシン(VM)スナップショットを用いたメモリフォレンジック – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

見えない敵を「静止」させる:VMスナップショットから始める実践的メモリフォレンジック「ログも消された。OS上の不審なファイルも見当たらない。なのに、外部への不審な通信だけが止まらない……」現場でインシデントレスポンスに当たっていると、こうし...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 セッションハイジャックを防ぐためのセッション管理設計 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「いいか、よく聞け。ログイン機能を作って『はい、終わり』なんてのは、攻撃者に通用口の鍵を預けているようなもんだ。」現場の最前線で数々の侵入テストをこなしてくると、ある共通点に気づく。どれだけ最新のフレームワークを使い、WAFで固めていても、...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 セッションハイジャックを防ぐためのセッション管理設計 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

セッションハイジャックの悪夢を断ち切る! 次世代セッション管理設計のすべてやあ、みんな。セキュリティチーフの〇〇だ。日々の開発や運用、本当にお疲れ様。今日は、Webアプリケーションの根幹を揺るがしかねない、あの「セッションハイジャック」につ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【テクニカル・上級編】 モデルの重みに対する攻撃と暗号学的保護 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

1. イントロダクション:表層のペネトレーションを嘲笑う「モデルの重み」という究極の標的私たちは、LLM(大規模言語モデル)のプロンプトインジェクションや、RAG(検索拡張生成)のデータ汚染といった、Webアプリケーション層に近い脆弱性の対...
ガバナンス・リスク管理 & 生成AIセキュリティ

【テクニカル・上級編】 モデルの重みに対する攻撃と暗号学的保護 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

---生成AIの魂を護れ:モデルの重み改ざん、その深淵と暗号学的防衛戦略世界中の脆弱性トレンドを追い続け、サイバー犯罪の裏側を幾度となく見てきた我々ホワイトハッカーにとって、最近の生成AIセキュリティは新たな戦場であり、同時に奥深い洞察を要...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 JWT(JSON Web Token)の署名アルゴリズム ‘none’ 脆弱性の回避 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

---攻撃者の耳元で囁く「None」の誘惑:JWT alg: 'none' 脆弱性の深層と、最高峰の防衛戦略世界中のサイバー空間で、今日も静かに、しかし確実に戦いが繰り広げられています。私は長年、その最前線で数々のインシデントと対峙し、攻撃...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 JWT(JSON Web Token)の署名アルゴリズム ‘none’ 脆弱性の回避 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

攻撃者の嗤い声が聞こえるか? JWT 'none' アルゴリズム、その静かなる時限爆弾諸君、サイバーセキュリティの最前線に立つ者として、私は常に攻撃者の呼吸を感じ取ろうと努めている。彼らは私たちのシステムの盲点、プロトコルの隙間、そして何よ...
スポンサーリンク