スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 APIレート制限(Rate Limiting)の回避とDoS攻撃 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者や、これからWeb開発やセキュリティの基礎をしっかり学びたいと考えている皆さん、日々の業務お疲れ様です。突然ですが、皆さんの身の回りにある「鍵」や「防犯」について少し想像してみてくだ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AIライフサイクルにおける脆弱性スキャン手法 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!日々の開発、本当にお疲れ様です。最近、社内でも「よし、うちのサービスにも生成AI(ChatGPTみたいな賢いAI)を組み込もう!」という話が一気に増えてきましたよね。画面の向こうのユーザーと自然な会話ができたり、面倒な書類をパパ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 安全なデシリアライゼーションの実装と脆弱性回避 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!日々の開発、本当にお疲れ様です。新人のIT担当者さんや、「セキュリティってなんだか難しそう……」と不安を感じている一般開発者の皆さんへ、今日はお話ししたい大切なテーマがあります。それは、システムへのサイバー攻撃の中でも非常に強力...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 APIゲートウェイにおける認証・認可とレート制限 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

皆さん、こんにちは!インフラやセキュリティの世界へようこそ。初めてサーバーやAPIのセキュリティと向き合う時、「OAuth?OIDC?レート制限?なんだか難しそう……」と途方に暮れていませんか?大丈夫です、一歩ずつ一緒に紐解いていけば、決し...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】Web Storage (LocalStorage/SessionStorage)のXSSによる窃取リスク – アプリケーションセキュリティ & 安全な開発防御ガイド

「LocalStorageにトークン保存? まだそんな危ない橋を渡っているのか?」――XSS対策の最前線現場でコードレビューをしていると、未だに「とりあえずJWTをLocalStorageに突っ込んでおけば、APIコールが楽でしょ」という設...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 tx.originの使用によるフィッシング攻撃 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!IoTデバイスのリバースエンジニアリングやブロックチェーンの最先端セキュリティを研究している者です。今日は、新人エンジニアや「これからブロックチェーンの開発に挑戦するぞ!」という方の頭を悩ませるスマートコントラクトの定番の落とし...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリダンプ取得時のライブレスポンスによるデータ汚染の最小化 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場を渡り歩いているセキュリティアナリストの私です。突然ですが、皆さんはご自宅の鍵をどこに置いていますか? お出かけのとき、あるいは寝るとき、大切な鍵は決まった場所にあると安心ですよね。では、もし「泥棒が...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 暗号化通信におけるPerfect Forward Secrecy(PFS)の検証 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。セキュリティの世界に一歩踏み入れると、聞き慣れないカタカナ用語が次から次へと出てきて、頭がクラクラしてしまいますよね。「なんだか難しそう……」と不安になるかもしれませんが、大丈夫で...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 LLM10: Model Theftの防止と暗号化 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者さんや、最近はじめてAIやLLM(大規模言語モデル)の開発に関わり始めたという開発者の方、日々の業務本当にお疲れ様です!「AIのセキュリティ」とか「モデルの窃盗(Model Thef...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 XML外部エンティティ (XXE) 攻撃の仕組みとパーサー設定 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。セキュリティの勉強を始めると、「共通鍵暗号」や「公開鍵暗号」、そして「XXE」といった、何やら難しそうな専門用語がたくさん出てきて圧倒されてしまいますよね。「自分にはまだ早いかも…...
スポンサーリンク