セキュリティ

セキュリティ

Microsoft SentinelによるSIEM/SOAR構築:モダンセキュリティ運用の実現

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。Microsoft SentinelによるSIEM/SOAR構築:モダンセキュリティ運用の実現今日の複雑なサイバー脅威環境において、組織はセキュリティ運用の強化...
セキュリティ

OWASP Top 10:SQLインジェクションの脅威と対策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。OWASP Top 10:SQLインジェクションの脅威と対策SQLインジェクションは、Webアプリケーションの脆弱性を突く代表的な攻撃手法の一つであり、OWAS...
セキュリティ

FIDO2/WebAuthnによるパスワードレス認証の実装におけるセキュリティプラクティス

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。FIDO2/WebAuthnによるパスワードレス認証の実装におけるセキュリティプラクティスFIDO2とWebAuthnは、パスワードに依存しないセキュアな認証メ...
セキュリティ

OAuth 2.0 PKCEフローの脆弱性と対策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。OAuth 2.0 PKCEフローの脆弱性と対策OAuth 2.0のProof Key for Code Exchange (PKCE, RFC 7636)は、...
セキュリティ

CVE-2024-21413: Microsoft Outlook RCEを可能にする認証バイパス脆弱性の技術解説と緩和策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。CVE-2024-21413: Microsoft Outlook RCEを可能にする認証バイパス脆弱性の技術解説と緩和策はじめに2024年2月のPatch T...
セキュリティ

WebAuthn (FIDO2) パスワードレス認証における脅威モデルと堅牢なセキュリティ対策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。WebAuthn (FIDO2) パスワードレス認証における脅威モデルと堅牢なセキュリティ対策1. はじめにWebAuthn(Web Authenticatio...
セキュリティ

SLSA/SBOMによるソフトウェアサプライチェーン防御の現代的アプローチ

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。SLSA/SBOMによるソフトウェアサプライチェーン防御の現代的アプローチソフトウェアサプライチェーン攻撃は、開発プロセスや依存関係の脆弱性を悪用し、正規のソフ...
セキュリティ

FIDO2 WebAuthn認証の仕組みとセキュリティ対策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。FIDO2 WebAuthn認証の仕組みとセキュリティ対策FIDO2 WebAuthnは、パスワードレス認証や強力な二要素認証を実現するためのWeb標準プロトコ...
セキュリティ

OAuth 2.0 Authorization Code Flow with PKCE: 脅威と安全な実装

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。OAuth 2.0 Authorization Code Flow with PKCE: 脅威と安全な実装OAuth 2.0は、アプリケーションがユーザーの許可...
セキュリティ

Azure AD条件付きアクセス実践ガイド

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。Azure AD条件付きアクセス実践ガイドAzure Active Directory(Azure AD)は、2023年7月11日(JST)にMicrosoft...