スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Volatility 3を用いたLinuxカーネルオブジェクトの抽出と解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。いきなりですが、皆さんは「Linuxサーバーのセキュリティ」と聞いて、どんな対策を思い浮かべますか?「パスワードを複雑にする」「不要なポートを塞ぐ」といった対策は、きっと真っ先に思...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 BOLA(Broken Object Level Authorization)の特定と悪用手法 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者や、これからWeb開発を本格的に学んでいく皆さん、「API」という言葉を最近よく耳にするのではないでしょうか?アプリがスマホとサーバーの間でデータをやり取りする仕組みとして、今のWe...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 LLM02: Insecure Output Handlingの防止策 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!日々、システムの開発や運用で汗を流している新人のIT担当者や、セキュリティの勉強を始めたばかりの皆さん、お疲れ様です。AI(生成AIやLLM)の技術って、本当にすごいですよね。「こんな文章を作って」「このプログラムのバグを見つけ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 クロスサイトスクリプティング(XSS)対策としての出力エスケープとコンテキスト依存の処理 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者の皆さんや、これからWeb開発を本格的に学ぶ皆さん、「セキュリティ対策」と聞くと、なんだか難しそうな暗号や、見たこともない専門用語が並んでいて身構えてしまいますよね。でも、大丈夫です...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 ネットワークACL(NACL)によるステートレスな防御層の構築 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

皆さん、こんにちは!インフラやセキュリティの世界へようこそ。クラウドを使ったシステム開発、楽しいですよね。ボタン一つでサーバーが立ち上がり、世界中にサービスを公開できる。本当に便利な時代になりました。でも、ちょっと待ってください。「便利」の...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【入門編】 インシデント発生時の緊急停止機能(Circuit Breaker)の実装 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

こんにちは!ブロックチェーンの世界へようこそ。スマートコントラクトの開発、日々ワクワクしながらコードを書いていることと思います。「自分が書いたプログラムが、世界中の誰でも使える金融インフラになる」なんて、ロマンがありますよね。でも、同時にこ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおける暗号化されたメモリ領域の特定と復号の試行 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストの私です。日々の調査の中で、サイバー攻撃の手口はどんどん巧妙になっています。最近では、ウイルス対策ソフトの目を盗むために、コンピュータの「メモリ(RAM)」の中でこっそ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 XML外部エンティティ(XXE)を利用したSSRF攻撃の複合パターン – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!システム開発やWebサービスの運用、お疲れ様です。セキュリティの世界に足を踏み入れたばかりの頃って、専門用語ばかりで頭がクラクラしてしまいますよね。「XXE?」とか「SSRF?」なんて言われても、呪文のように聞こえるかもしれませ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 LLM01: Prompt Injectionの防御とサンドボックス化 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!生成AIのアプリ開発に挑戦している新人のみなさん、そしてセキュリティに初めて向き合う開発者のみなさん、日々のお仕事本当にお疲れ様です。最近、社内やプライベートでChatGPTなどの「LLM(大規模言語モデル)」を使ったチャットボ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 SQLインジェクションを防ぐプリペアドステートメントの原理と実装 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者の皆さんや、これから安全なWebアプリを作ろうと意気込んでいる開発者の皆さん、日々の開発お疲れ様です。いきなりですが、「SQLインジェクション」という言葉、聞いたことはありますか?名...
スポンサーリンク