Posted inセキュリティ 境界防衛の向こう側:Java・PHP・Pythonにおける安全でないデシリアライゼーションを撃破する 8月 26, 2026 安全でないデシリアライゼーションは現代のWebアプリにおける静かな殺し屋だ。ガジェットチェーンがJava・PHP・PythonにおいてどのようにRCEにつながるかを探り、データを守るための本番環境レベルの戦略を学ぼう。
Posted inセキュリティ サブドメインの乗っ取り:ハッカーに狙われる前に「ダングリングDNS」を発見・修正する方法 8月 25, 2026 サブドメインの乗っ取りは、静かでありながら甚大な被害をもたらす脅威です。本ガイドでは、SubfinderとNucleiを使用して、放置されたDNSレコード(ダングリングDNS)を自動で検出し、修正するシステムの構築方法を紹介します。
Posted inセキュリティ TetragonとeBPFによるリアルタイムLinuxセキュリティ:カーネルレベルでの攻撃阻止 8月 25, 2026 事後的なログ記録から脱却しましょう。TetragonとeBPFを使用してカーネルイベントを監視し、不正なファイルアクセスやネットワークスキャンなどの悪意あるプロセスをリアルタイムでブロックする方法を学びます。
Posted inセキュリティ DockerでMISPをデプロイする:IoC管理のためのプロアクティブな脅威インテリジェンス・ハブの構築 7月 5, 2026 手動での脅威追跡に限界を感じていませんか?DockerでMISPをデプロイし、組織のための堅牢で自動化された脅威インテリジェンス・プラットフォームを構築する方法を学びましょう。
Posted inセキュリティ CI/CDパイプラインのセキュリティ強化:SCA・SAST・DASTの実践ガイド 6月 3, 2026 脆弱性が本番環境に到達する前に検出しましょう。このガイドでは、「シフトレフト」セキュリティアプローチのためにSCA・SAST・DASTをCI/CDパイプラインに統合する方法を解説します。
Posted inセキュリティ STRIDEによる脅威モデリング:コードを1行も書く前にセキュリティリスクを分析する 5月 29, 2026 STRIDEによる脅威モデリングは、WebアプリやAPIのセキュリティリスクをコードを書く前に特定する手法です。認証の欠陥、権限昇格、データ漏洩を設計段階で発見できます。OWASP Threat DragonとpytmをREST APIアーキテクチャの実例とともに解説します。
Posted inセキュリティ SSRFを未然に防ぐ:APIとWebセキュリティの徹底防御ガイド 5月 24, 2026 サーバーが社内ネットワークを密かに攻撃していませんか?PythonによるIP検証、AWS IMDSv2、ネットワークレベルのエグレスフィルタリングを用いて、SSRFの脆弱性を防ぐ方法を学びましょう。
Posted inセキュリティ 手動監査を終わらせる:MobSFとDockerによるAndroidセキュリティの自動化 5月 16, 2026 手動でのデコンパイルはもう不要です。DockerでMobSFをデプロイし、ハードコードされたシークレットやOWASPの脆弱性を数分で検出する、迅速なAndroidセキュリティ監査の手法を学びましょう。
Posted inセキュリティ インフラセキュリティの自動化:Nucleiによる実践ガイド 5月 14, 2026 手動のセキュリティ監査から脱却しましょう。コミュニティで検証されたテンプレートを使用して、Linuxサーバーの脆弱性スキャンを自動化するNucleiの使い方を学びます。
Posted inセキュリティ BOLAを狩る:OWASP ZAPでAPIセキュリティを監査する方法 5月 12, 2026 BOLAは現代のAPIにおける最大のリスクです。OWASP ZAPを使用してセキュリティテストを自動化し、認可のバグを発見してコードを堅牢にする方法を解説します。