スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 マイクロセグメンテーションによるコンテナ間通信の制御 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!インフラやセキュリティの世界へようこそ。新人のIT担当者さんや、これから開発の現場でセキュリティを意識し始める方にとって、サーバーやクラウドの用語はなんだか呪文のように聞こえて、少し身構えてしまいますよね。でも、大丈夫です!難し...
アプリケーションセキュリティ & 安全な開発

【入門編】Permissions Policy (旧Feature-Policy)によるブラウザ機能の制限 – アプリケーションセキュリティ & 安全な開発防御ガイド

こんにちは。セキュリティの世界へようこそ。「XSS(クロスサイトスクリプティング)」という言葉、一度は耳にしたことがあるかもしれませんね。Webサイトの入力フォームに悪意あるスクリプトを仕込まれ、勝手に情報を盗まれたり、偽の画面を表示させら...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【テクニカル・上級編】 ブリッジコントラクトのロック・ミント型脆弱性 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

イントロダクション:ブリッジという「単一障害点」に潜む静かなる脅威Web3エコシステムにおいて、異なるブロックチェーン間で資産を移転させる「クロスチェーン・ブリッジ」は、最もクジラ(大口投資家)の資金が集中し、かつハッカーにとって最も魅力的...
インシデントレスポンス & フォレンジック(DFIR)

【テクニカル・上級編】 ファイルレスマルウェアのメモリ内実行検知とペイロード抽出 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

ディスクは嘘をつくが、メモリは真実を語る――かつてフォレンジックの世界で囁かれたこの格言は、ファイルレスマルウェアが跋扈する現代において、より切実な意味を持っています。ディスク上に実行ファイルを残さず、正規のプロセスやシステムメモリの隙間に...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 セッション固定攻撃(Session Fixation)のメカニズムと対策 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

セッション固定攻撃の解剖学:ステートレスなプロトコルにおける「アイデンティティの強奪」とアーキテクチャの死角Webアプリケーションのセキュリティを語る時、私たちはとかくSQLインジェクションやクロスサイトスクリプティング(XSS)、あるいは...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AIシステムにおけるログ監視とインシデント検知 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!インフラや開発の現場に飛び込んだばかりの新人IT担当者の皆さん、そしてセキュリティの世界へようこそ!「生成AI(人工知能)」、最近よく耳にしますよね。社内マニュアルを読ませて質問に答えてもらったり、プログラムのコードを書いてもら...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 HTTPヘッダーインジェクションの防止とレスポンス分割攻撃対策 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!インフラやセキュリティの現場を渡り歩いてきたホワイトハッカーの私ですが、今回は新人のIT担当者や、セキュリティの勉強を始めたばかりの開発者に向けて、Webアプリの裏側でこっそり狙われる「HTTPヘッダーインジェクション」と「レス...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 クラウドネイティブなファイアウォール(Azure Firewall / GCP Cloud Firewall)のポリシー管理 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!インフラやセキュリティの世界へようこそ。新しいシステムの開発やクラウド環境の構築、毎日ワクワクしながらも「本当にこれでセキュリティは大丈夫かな…?」と、ちょっと不安になることはありませんか?今回は、クラウドの世界(AzureやG...
アプリケーションセキュリティ & 安全な開発

【入門編】Mixed ContentのブロックとUpgrade-Insecure-Requestsの活用 – アプリケーションセキュリティ & 安全な開発防御ガイド

「HTTPSなら絶対安心」という油断が招く罠:Mixed Contentとブラウザの防衛術こんにちは!セキュリティの現場で日々、泥臭いインシデントと戦っているエンジニアです。皆さんは、WebサイトのURLの先頭が「https://」になって...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【テクニカル・上級編】 L1-L2ブリッジにおけるメッセージリプレイ攻撃の防止策 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

異次元の境界を渡る「幻影」:L1-L2ブリッジにおけるメッセージリプレイ攻撃の深層と防衛網クロスチェーンブリッジのセキュリティ設計において、最も魅力的かつ危険な領域がL1-L2間のメッセージング層だ。イーサリアムのような高コストなレイヤー1...
スポンサーリンク