スポンサーリンク
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 整数オーバーフロー・アンダーフローの回避とSafeMathの役割 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!スマートコントラクトの開発の世界へようこそ。ブロックチェーンやWeb3の世界って、なんだか最先端で難しそうな言葉が飛び交っていて、初めて触れるときは「自分に扱えるかな……」と不安になりますよね。でも、一歩ずつ基本を紐解いていけば...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 ファイルレスマルウェアのメモリ内実行検知(Reflective DLL Injection) – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの保守、本当にお疲れ様です。システムを安全に守るお仕事をしていると、「アンチウイルスソフトが入っているから安心!」……と言いたいところですが、最近のサイバー攻撃は、私たちの想像の斜め上を行く巧妙な手口を使って...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 Mass Assignment(大量割り当て)による属性改ざん – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリの開発や、セキュリティの勉強を始めたばかりの新人エンジニアの皆さん、日々の開発作業お疲れ様です。「画面から入力したはずのない情報が、なぜかデータベースの裏側で書き換わっていた……」実はこれ、モダンなWeb開発でとても...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 スマートコントラクトにおける再入攻撃(Reentrancy)の高度な変種 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!ブロックチェーン開発の世界に飛び込んだばかりの新人エンジニアの皆さん、日々のコーディングお疲れ様です。スマートコントラクトを書いていると、「お金をやり取りするプログラムって、なんだか銀行の金庫番みたいでカッコいいな!」ってワクワ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上の暗号鍵抽出手法(AES Key Scheduleの特定) – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティチームで日々、怪しい通信やウイルスの痕跡を追いかけているアナリストの私です。「メモリフォレンジック」という言葉を聞いたことはありますか?なんだか映画のハッカーみたいでカッコいい響きですが、要するに「パソコンが今まさに...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 APIキーのハードコーディングとリポジトリスキャンによる漏洩 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!システム開発の現場で、日々コードを書いたりインフラを整えたりしている新人の皆さん、セキュリティ対策に奮闘していませんか?「コードを書いて動かすだけで精一杯なのに、セキュリティのことも考えなきゃいけないなんて……」と、ため息をつき...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 ブリッジのロック・ミントモデルにおける資金枯渇リスク – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

皆さん、こんにちは!IoTデバイスのリバースエンジニアリングやWeb3セキュリティの現場を走り回っているセキュリティリサーチャーの私です。今回は、ブロックチェーンの世界で毎日のようにニュースになっている「クロスチェーンブリッジ」の、ちょっと...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 カーネルパニック時のダンプファイル(vmcore)解析とkdumpの活用 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの世界へようこそ。システムを管理していて、ある日突然画面が真っ暗になり、あるいはパニックを起こしてフリーズしてしまう……想像しただけでも冷や汗が流れますよね。「サーバーがクラッシュした!」となると、どうして...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 OAuth 2.0のOpen Redirect脆弱性によるトークン漏洩 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。ペネトレーションテスト(攻撃者の視点でシステムの弱点を探るテスト)の現場では、日々さまざまなシステムの「鍵の掛け忘れ」を探求しています。今回は、Webアプリのログインなどでよく見かける「OAuth ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 LLM07: Insecure Plugin Designのセキュリティ – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者の皆さん、そして「最近生成AIをアプリに組み込み始めたぞ!」という開発者の皆さん、日々の開発やお仕事、本当にお疲れ様です。生成AI(LLM:大規模言語モデル)って、まるで何でも知って...
スポンサーリンク