スポンサーリンク
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 OAuth 2.0 / OpenID Connect の認可コードフローとPKCEの活用 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!Webアプリの開発や、セキュリティの勉強に日々奮闘されている新人のエンジニアの皆さん、お疲れ様です。「OAuth 2.0」や「OpenID Connect」、そして「PKCE(ピクシー)」なんて言葉、最近よく耳にしませんか? 「...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 ロードバランサー(ALB/NLB)のTLS終端と最新暗号スイートの強制 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!インフラやセキュリティの世界へようこそ。新人のIT担当者や、「セキュリティって何だか難しそう……」と不安を感じている開発者の皆さんに向けて、日々の業務で役立つ知識を優しく、そして現場のリアルな視点でお伝えしていきますね。今回は、...
アプリケーションセキュリティ & 安全な開発

【テクニカル・上級編】Web Storage (LocalStorage/SessionStorage)のXSSによる窃取リスク – アプリケーションセキュリティ & 安全な開発防御ガイド

Web Storageの黄昏:なぜあなたのJWTは「丸見え」なのか?現代のWebアプリケーションアーキテクチャにおいて、認証トークンの保管場所は「聖域」であるべきだ。しかし、多くのテックリードが陥っている罠がある。それは、LocalStor...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 乱数生成の予測可能性とChainlink VRFの活用 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。今回は、近年急速に発展している「Web3・ブロックチェーン」の世界における、非常に重要で、かつ多くの開発者が一度は頭を悩ませるテーマ「乱数(ランダムな値)の作り方」についてお話しします。「ランダムな...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 WindowsカーネルのDirect Kernel Object Manipulation (DKOM)攻撃 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々のインフラ運用やセキュリティ対策、本当にお疲れ様です。システムを管理していると、「本当にうちのシステムは安全だろうか」「目に見えないところでこっそり悪さをされているんじゃないか」と、夜も眠れなくなるような不安に駆られることっ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 APIレート制限(Rate Limiting)の回避とDoS攻撃 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者や、これからWeb開発やセキュリティの基礎をしっかり学びたいと考えている皆さん、日々の業務お疲れ様です。突然ですが、皆さんの身の回りにある「鍵」や「防犯」について少し想像してみてくだ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AIライフサイクルにおける脆弱性スキャン手法 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!日々の開発、本当にお疲れ様です。最近、社内でも「よし、うちのサービスにも生成AI(ChatGPTみたいな賢いAI)を組み込もう!」という話が一気に増えてきましたよね。画面の向こうのユーザーと自然な会話ができたり、面倒な書類をパパ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 安全なデシリアライゼーションの実装と脆弱性回避 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!日々の開発、本当にお疲れ様です。新人のIT担当者さんや、「セキュリティってなんだか難しそう……」と不安を感じている一般開発者の皆さんへ、今日はお話ししたい大切なテーマがあります。それは、システムへのサイバー攻撃の中でも非常に強力...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 APIゲートウェイにおける認証・認可とレート制限 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

皆さん、こんにちは!インフラやセキュリティの世界へようこそ。初めてサーバーやAPIのセキュリティと向き合う時、「OAuth?OIDC?レート制限?なんだか難しそう……」と途方に暮れていませんか?大丈夫です、一歩ずつ一緒に紐解いていけば、決し...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】Web Storage (LocalStorage/SessionStorage)のXSSによる窃取リスク – アプリケーションセキュリティ & 安全な開発防御ガイド

「LocalStorageにトークン保存? まだそんな危ない橋を渡っているのか?」――XSS対策の最前線現場でコードレビューをしていると、未だに「とりあえずJWTをLocalStorageに突っ込んでおけば、APIコールが楽でしょ」という設...
スポンサーリンク