スポンサーリンク
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 ブリッジのロック・ミントモデルにおける資金枯渇リスク – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

皆さん、こんにちは!IoTデバイスのリバースエンジニアリングやWeb3セキュリティの現場を走り回っているセキュリティリサーチャーの私です。今回は、ブロックチェーンの世界で毎日のようにニュースになっている「クロスチェーンブリッジ」の、ちょっと...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 カーネルパニック時のダンプファイル(vmcore)解析とkdumpの活用 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの世界へようこそ。システムを管理していて、ある日突然画面が真っ暗になり、あるいはパニックを起こしてフリーズしてしまう……想像しただけでも冷や汗が流れますよね。「サーバーがクラッシュした!」となると、どうして...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 OAuth 2.0のOpen Redirect脆弱性によるトークン漏洩 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。ペネトレーションテスト(攻撃者の視点でシステムの弱点を探るテスト)の現場では、日々さまざまなシステムの「鍵の掛け忘れ」を探求しています。今回は、Webアプリのログインなどでよく見かける「OAuth ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 LLM07: Insecure Plugin Designのセキュリティ – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者の皆さん、そして「最近生成AIをアプリに組み込み始めたぞ!」という開発者の皆さん、日々の開発やお仕事、本当にお疲れ様です。生成AI(LLM:大規模言語モデル)って、まるで何でも知って...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 JWT (JSON Web Token) の安全な署名検証とアルゴリズムの固定化対策 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。日々の開発やインフラ構築、本当にお疲れ様です。今回は、現代のWebアプリケーション開発においてなくてはならない存在となった JWT(JSON Web Token) についてお話しします。「名前は聞い...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 クロスチェーンブリッジにおける検証ロジックの不備 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!セキュリティの勉強、日々お疲れ様です。「ブロックチェーン」や「スマートコントラクト」って、なんだか要塞みたいにカチカチで絶対に破られないイメージがありますよね。でも、実はちょっとした「連絡ミス」や「確認の甘さ」を突かれて、大金が...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるページテーブル解析と物理アドレス変換 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

皆さん、こんにちは!セキュリティやインフラの世界に飛び込んだばかりの頃は、専門用語の嵐に圧倒されてしまいますよね。「メモリフォレンジック」「ページテーブル」「物理アドレス変換」……なんだか呪文のように聞こえるかもしれませんが、大丈夫です。一...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 OAuth 2.0の認可コード横取り攻撃(Authorization Code Interception) – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。初めてWebアプリやAPIの認証まわりを触る方にとって、「OAuth 2.0」とか「認可コード」といった言葉は、ちょっと呪文のように聞こえて難しく感じてしまいますよね。でも、安心してください。一歩ず...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 LLM06: Sensitive Information Disclosureの防止 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

皆さん、こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。最近は社内のあちこちに生成AIや大規模言語モデル(LLM)が導入され、「プロンプトにこれを貼り付けたら一発でコードが書けたよ!」なんて声が聞こえてくるようになりましたよね。...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 パスワードハッシュ化におけるソルトとストレッチングの重要性 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!Webアプリケーション開発やインフラの管理、本当にお疲れ様です。新人のIT担当者や、これからセキュリティの勉強を始める方にとって、覚えることがたくさんあって大変な時期ですよね。今回は、システム開発において避けて通れない「パスワー...
スポンサーリンク