スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 IDS/IPS(仮想アプライアンス)の配置とトラフィックミラーリング – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!インフラやセキュリティの世界へようこそ。初めてサーバーを触ったり、クラウド(VPC)のネットワーク構築を任されたりすると、「外から悪いやつが入ってきたらどうしよう…」って、なんだか夜も眠れなくなっちゃいますよね。今回は、そんなセ...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 DeFiガバナンス攻撃:投票権の買い占めと悪意ある提案 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!Web3やIoTのセキュリティの世界へようこそ。今日は、新人のIT担当者や、これからスマートコントラクトの開発に挑む方向けに、DeFi(分散型金融)の裏側でこっそり狙われている「ガバナンス攻撃(投票権の買い占めと悪意ある提案)」...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Linuxカーネルモジュール(LKM)によるフック検知とメモリ整合性チェック – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストです。日々、巧妙化するサイバー攻撃と戦っていますが、今回はセキュリティに初めて触れる開発者や、新人のインフラ担当者に向けて、ちょっとディープだけどめちゃくちゃ面白い「L...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 BFLA(Broken Function Level Authorization)の権限昇格テスト – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。新人のIT担当者や、これからセキュリティの勉強を始める方にとって、次々に出てくる専門用語を覚えるだけでも大変ですよね。今回は、Webアプリケーションのセキュリティにおいて、とても重...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 LLM03: Training Data Poisoningの検知とデータセット検証 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!IT業界に飛び込んだばかりの新人エンジニアの皆さん、あるいは「セキュリティってなんだか難しそうだな…」と感じている一般開発者の皆さん、日々の開発やお仕事お疲れ様です。最近、社内でも「生成AI(LLM)を使って新しいアプリを作ろう...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 Content-Security-Policy (CSP) の厳格な設定とディレクティブの最適化 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!新人のIT担当者や、これからセキュリティの勉強を始めるという開発者の皆さん、日々の開発や運用お疲れ様です。セキュリティの勉強を始めると、「共通鍵暗号」や「公開鍵暗号」といった小難しい言葉や、なんだか呪文のような英単語がたくさん出...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 AWS WAF / Azure WAFにおけるマネージドルールセットの最適化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!インフラやセキュリティの世界へようこそ。初めてサーバーやクラウドサービスに触れるとき、「セキュリティ対策って、何から手をつければいいんだろう?」と不安になりますよね。今回は、AWS WAFやAzure WAFといったクラウドの防...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 DeFi流動性プールにおける価格操作攻撃(Oracle Manipulation) – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

みなさんこんにちは!スマートコントラクトの開発や、ブロックチェーンのセキュリティの世界へようこそ。今回は、DeFi(分散型金融)の世界でたびたび話題になる「価格操作攻撃(オラクル・マニピュレーション)」について、一歩ずつ優しく紐解いていきた...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Volatility 3を用いたLinuxカーネルオブジェクトの抽出と解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。いきなりですが、皆さんは「Linuxサーバーのセキュリティ」と聞いて、どんな対策を思い浮かべますか?「パスワードを複雑にする」「不要なポートを塞ぐ」といった対策は、きっと真っ先に思...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 BOLA(Broken Object Level Authorization)の特定と悪用手法 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者や、これからWeb開発を本格的に学んでいく皆さん、「API」という言葉を最近よく耳にするのではないでしょうか?アプリがスマホとサーバーの間でデータをやり取りする仕組みとして、今のWe...
スポンサーリンク