Posted inセキュリティ Active Directoryの防御:PtH、Kerberoasting、Golden Ticket攻撃に対する実践的な戦術 5月 19, 2026 現代の認証情報窃取からActive Directoryを保護しましょう。BloodHoundによる監査、GPOによるPtH対策、SysmonによるKerberoasting検知などを網羅した実践的なガイドです。
Posted inDevOps KubernetesにおけるセキュアなDockerイメージビルド:DinDからKanikoへの移行 5月 18, 2026 特権コンテナはKubernetesにおける大きなセキュリティリスクです。セキュアでデーモンレスなDockerイメージビルドを実現するために、CI/CDパイプラインをKanikoへ移行する方法を学びましょう。
Posted inネットワーキング ワイヤレス監視:Kismetで不正APを半年間追跡して学んだこと 5月 18, 2026 6ヶ月間にわたり、Kismetを使用して不正なワイヤレス信号を監視しました。本記事では、Linux WIDSを構築し、エビルツインや未許可のハードウェアを検出するための実用的なガイドを紹介します。
Posted inセキュリティ 手動Webフォレンジック:CLIログからSQLiとWebシェルを追跡する 5月 17, 2026 grepやawkなどのLinux CLIツールを使いこなし、サーバーログからSQLインジェクションや隠れたWebシェルを検出する手動Webフォレンジック技術を習得しましょう。
Posted inリナックス SSH ProxyJumpと踏み台ホスト:Linuxへのセキュアなアクセスを実現する実践ガイド 5月 15, 2026 プライベートなLinuxサーバーを安全に管理するためのSSH ProxyJumpをマスターしましょう。このガイドでは、踏み台ホスト(Bastion Host)のセットアップ手順、設定のヒント、そしてセキュリティのベストプラクティスを網羅しています。
Posted inDevOps 脆弱性を追いかけるのはもうやめよう:Renovate Botによる自動依存関係管理の極意 5月 15, 2026 あなたの依存関係ファイルは「時限爆弾」になっていませんか?Renovate Botを導入してライブラリ更新を自動化し、PRのノイズを減らし、CI/CDパイプラインのセキュリティを強化する方法を詳しく解説します。
Posted inセキュリティ インフラセキュリティの自動化:Nucleiによる実践ガイド 5月 14, 2026 手動のセキュリティ監査から脱却しましょう。コミュニティで検証されたテンプレートを使用して、Linuxサーバーの脆弱性スキャンを自動化するNucleiの使い方を学びます。
Posted inネットワーキング 「オープンポート」のリスクを阻止:FreeRADIUSによる802.1X有線セキュリティの構築 5月 14, 2026 組織の物理的なネットワークポートを保護しましょう。このガイドでは、802.1XとFreeRADIUSを使用して、ネットワークアクセスを許可する前にデバイスを認証する方法を紹介します。
Posted inセキュリティ 静的なシークレットを卒業しよう:GitHub Actions OIDCの実践ガイド 5月 13, 2026 永続的なAWSやGCPのアクセスキーに伴うリスクを回避しましょう。本ガイドでは、GitHub ActionsでOIDCを実装し、短命で自己消滅するトークンを使用してCI/CDを保護する方法を解説します。
Posted inDevOps GitでKubernetes Secretを管理する:Bitnami Sealed Secrets活用ガイド 5月 13, 2026 KubernetesのSecretをGitで安全に管理する方法を解説します。Bitnami Sealed Secretsのインストールから本番環境での災害復旧戦略まで、導入ガイドを網羅しています。