Home

New!新着記事

【 CTF実践編|第10話/全10話(最終回)】インシデント対応リアルタイム演習
CTF実践編、最終回です。新しい技術は教えません。第2話から第8話までで学んだ5つの技術を、侵入・権限昇格・横展開・窃取・特定という1つの攻撃チェーンの中で、順番に繋ぎ合わせます。
【支援士試験対策ドリル Vol.8】情報処理安全確保支援士 厳選10問ドリル|午前II+午後ミックス
JWT/API・IoT・メール運用(PPAP)・リスク分析・サブドメインテイクオーバーという実務頻出分野を潰します。
【支援士試験対策ドリル Vol.7】情報処理安全確保支援士 厳選10問ドリル|午前II+午後ミックス
証明書の失効確認・コマンドインジェクション・クレデンシャルスタッフィング・Webスキミング・セキュリティ訓練を集中的に潰します。
【解析】VirusTotal 完全ガイド 使い方とOSINT活用法
70種類以上のセキュリティエンジンで一括チェックできる無料サービスの基本操作から、Intelligence・Retrohunt・Graphといった高度機能、OSINT調査でのピボット活用、安全に使うための注意点までまとめて解説します。
【 CTF実践編|第9話/全10話】複合チャレンジ|Web×暗号×ログをまたぐ侵入経路
JWT偽造・ECBパターン照合・ログ相関分析。これまでの実践編で別々に学んだ3つの技術を、1つの侵入シナリオの中で順番に繋ぎます。1つの手がかりだけでは犯人にたどり着けません。3つすべてを正しい順番で繋いだときに、初めて答えが見えます。
【解析】urlscan.io 完全ガイド 使い方とOSINT活用法
怪しいURLを安全に「代理アクセス」して調べる無料サンドボックスの基本操作から、フィッシング調査・脅威ハンティングへの応用、そして安全に使うための注意点まで一気に解説します。
【支援士試験対策ドリル Vol.6】情報処理安全確保支援士 厳選10問ドリル|午前II+午後ミックス
PKI/署名・セキュアコーディング・シークレット管理・委託先管理・DDoS対策という、実務寄りの分野を集中的に潰します。
【支援士試験対策ドリル Vol.5】情報処理安全確保支援士 厳選10問ドリル|午前II+午後ミックス
無線LAN・コンテナ・デシリアライズ・監査/ISMS・脆弱性診断という、まだ手薄だった分野を一気に潰します。
【CTF実践編|第8話/全10話】3つのログを時系列で繋ぐ|複合フォレンジック
フォレンジック実践編の最終話です。認証ログ・Webアクセスログ・ファイアウォールログという3種類の異なるログを、IPアドレスとタイムスタンプで突き合わせ、1つの侵入から情報流出までの一連の流れを再構築します。
【 CTF実践編|第7話/全10話】メモリダンプから断片化したflagを拾う
フォレンジック実践編の始まりです。実行中のプログラムのメモリを写し取った「メモリダンプ」は、ファイルと違って構造がなく、ノイズの中に意味のある文字列が埋まっています。今回はflagがさらに複数の断片に分割され、順番もバラバラに散らばっています。

人気記事ランキング