用語を、動きに
動かして、
イメージを掴む。
セキュリティの概念は、言葉で覚えるほど遠ざかる。攻撃も暗号もプロトコルも、一度動きで見れば直感で掴める。ステップを追いながら、その一連の流れを目で確かめる。
21 概念を公開中 / マップは順次点灯します
Coverage Map
技術テーマ全体像
Webアプリ・ブラウザ
web-appブラウザとサーバーの間で、入力・Cookie・Origin・実行権限がどう扱われるのか。データと処理の流れを追う。
- 5 / 5
series
XSS(クロスサイト・スクリプティング)
CROSS-SITE SCRIPTING
シリーズを見る →
- 公開済み
attack
SQLインジェクション
SQL INJECTION
見る →
- 2 / 2
series
CSRF・SSRF(リクエストフォージェリ)
REQUEST FORGERY
シリーズを見る →
- 公開済み
mechanism
Cookieの基本
HTTP COOKIE BASICS
見る →
- 公開済み
mechanism
Cookie属性
COOKIE ATTRIBUTES
見る →
- 準備中
mechanism
CORS
CROSS-ORIGIN RESOURCE SHARING
準備中
- 準備中
defense
Content Security Policy
CONTENT SECURITY POLICY
準備中
- 準備中
mechanism
Originと同一オリジンポリシー(SOP)
ORIGIN AND SAME-ORIGIN POLICY
準備中
- 準備中
attack
クリックジャッキング
CLICKJACKING
準備中
- 準備中
defense
SRI(サブリソース完全性)
SUBRESOURCE INTEGRITY
準備中
- 準備中
mechanism
混在コンテンツ(Mixed Content)
MIXED CONTENT
準備中
- 準備中
attack
パストラバーサル
PATH TRAVERSAL
準備中
- 準備中
defense
ファイルアップロードの安全性
FILE UPLOAD SECURITY
準備中
認証・認可・ID
auth利用者をどう確かめ、何を許可するのか。認証情報と権限が判定される流れを追う。
- 公開済み
mechanism
セッション管理
SESSION MANAGEMENT
見る →
- 準備中
protocol
OAuth認可
OAUTH AUTHORIZATION
準備中
- 準備中
mechanism
多要素認証
MULTI-FACTOR AUTHENTICATION
準備中
- 準備中
protocol
パスキー/WebAuthn
PASSKEYS / WEBAUTHN
準備中
暗号・証明書
cryptoデータをどう秘匿し、改ざんや相手をどう確かめるのか。鍵・ハッシュ・署名・証明書の働きを追う。
- 公開済み
primitive
公開鍵暗号
PUBLIC-KEY CRYPTO
見る →
- 7 / 7
series
TLSハンドシェイク
TLS HANDSHAKE
シリーズを見る →
- 準備中
primitive
共通鍵暗号
SYMMETRIC-KEY CRYPTOGRAPHY
準備中
- 準備中
primitive
ハッシュ関数
CRYPTOGRAPHIC HASH FUNCTIONS
準備中
- 準備中
primitive
デジタル署名
DIGITAL SIGNATURES
準備中
ネットワーク・通信
network通信がどの経路を通り、境界でどう守られるのか。名前解決から分離・フィルタリングまでを追う。
- 2 / 7
series
中間者攻撃と防御
MAN-IN-THE-MIDDLE ATTACKS & DEFENSES
シリーズを見る →
- 準備中
protocol
DNS名前解決
DNS RESOLUTION
準備中
- 準備中
defense
ファイアウォール
FIREWALL PACKET FILTERING
準備中
- 準備中
defense
ネットワーク分離
NETWORK SEGMENTATION
準備中
端末・OS・マルウェア
endpoint-malware端末上で不正な処理がどう実行され、権限やデータへ影響するのか。侵入後の変化を追う。
- 準備中
attack
マルウェア感染と実行
MALWARE DELIVERY AND EXECUTION
準備中
- 準備中
attack
権限昇格
PRIVILEGE ESCALATION
準備中
- 準備中
attack
ランサムウェアによる暗号化
RANSOMWARE ENCRYPTION
準備中
クラウド・インフラ
cloud-infraクラウドでは誰が何を守り、権限や公開範囲をどう制御するのか。設定と責任の境界を追う。
- 準備中
mechanism
クラウドの責任共有モデル
CLOUD SHARED RESPONSIBILITY
準備中
- 準備中
mechanism
クラウドIAM
CLOUD IDENTITY AND ACCESS MANAGEMENT
準備中
- 準備中
attack
公開ストレージの設定不備
PUBLIC CLOUD STORAGE MISCONFIGURATION
準備中
セキュア開発・サプライチェーン
secure-dev設計・実装・配布の各段階で、脅威や依存関係、秘密情報をどう管理するのか。その流れを追う。
- 準備中
defense
脅威モデリング
THREAT MODELING
準備中
- 準備中
mechanism
ソフトウェアサプライチェーン
SOFTWARE SUPPLY CHAIN
準備中
- 準備中
defense
シークレット管理
SECRETS MANAGEMENT
準備中
データ保護・プライバシー
data-protectionデータをどう分類し、保管・持ち出し・復旧をどう管理するのか。ライフサイクル全体の動きを追う。
- 準備中
mechanism
データ分類とライフサイクル
DATA CLASSIFICATION AND LIFECYCLE
準備中
- 準備中
defense
バックアップと復旧
BACKUP AND RECOVERY
準備中
- 準備中
defense
DLPとデータ持ち出し
DATA LOSS PREVENTION
準備中
検知・ログ・インシデント対応
security-opsログから異常をどう見つけ、調査し、事故へ対応するのか。検知から復旧までの流れを追う。
- 準備中
defense
ログ収集とSIEM
LOG COLLECTION AND SIEM
準備中
- 準備中
defense
検知・アラート調査
DETECTION AND ALERT TRIAGE
準備中
- 準備中
defense
インシデント対応の流れ
INCIDENT RESPONSE LIFECYCLE
準備中
人・組織を狙う攻撃
human-org人への働きかけから、認証情報や送金などの操作がどう誘導されるのか。攻撃の流れを追う。
- 準備中
attack
フィッシング
PHISHING
準備中
- 準備中
attack
ビジネスメール詐欺
BUSINESS EMAIL COMPROMISE
準備中
- 準備中
attack
MFA疲労攻撃
MFA FATIGUE ATTACKS
準備中