APC 技術ブログ

株式会社エーピーコミュニケーションズの技術ブログです。

株式会社 エーピーコミュニケーションズの技術ブログです。

Cyber Security

新着順 人気順

安全なはずのログが罠に?GhostJacking解説

こんにちは、エーピーコミュニケーションズ ACS事業部の福井です。 自律型AIエージェント(Agentic AI)の現場導入が急速に進み、コーディング支援だけでなく「インフラ運用の自動化」「障害調査」「ログ分析・トリアージ」といった領域でもAIが活躍する場面…

【2026年版】OWASP LLM Top 10 v3.0から読み解く、AIセキュリティにおける「引き算」の重要性

こんにちは、エーピーコミュニケーションズ ACS事業部の福井です。 生成AIや自律型AIエージェント(Agentic AI)の業務実装が進む中、セキュリティの考え方も大きな転換期を迎えていると感じています。 先日、OWASP(Open Worldwide Application Security Pr…

Dependabotのグルーピング機能は本当に「銀の弾丸」なのか?実証してみた

こんにちは。エーピーコミュニケーションズ ACS事業部の福井です。 前回の記事でDependabotの週次運用について書いた流れで、ふと気になっていたことがありました。 「そもそも、グループ化機能を使えば102件のアラームを本当に1本のPRに集約できるのか?」…

OWASP Top 10 (2025) を GitHub Advanced Security でどこまでカバーできるか: 実測マッピングで整理する

こんにちは、エーピーコミュニケーションズ ACS事業部の福井です。 以前「なぜ OWASP なのか」「GHAS で AI アプリの脆弱性を検出してみた」という記事を書きました。 今回はその続編として、OWASP Top 10 の2025年改訂版を題材に、GitHub Advanced Security…

【DFIR】不確実なコストを「確実な備え」へ。インシデント発生時の混乱を最小化するBlackpanda IR-1による専門家連携モデルを紹介

有事の際の専門家リソースを「平時のコスト」でリザーブし、迅速な初動体制を確立するためのソリューション、Blackpandaの「IR-1」をご紹介します。

【CrowdStrike】Charlotte AIをオプトインしてみた

本記事では、Charlotte AIの概要からセットアップ手順、そして実働させて分かった運用プロセスの変化をレポートします。

AIがいきなり3位——IPA「情報セキュリティ10大脅威 2026」が示すもの

こんにちは、エーピーコミュニケーションズ ACS事業部の福井です。 2026年1月、IPAが「情報セキュリティ10大脅威 2026」を公表しました。組織向けランキングで「AIの利用をめぐるサイバーリスク」が初登場で3位に入りました。ランサム攻撃・サプライチェーン…

【CrowdStrike】Falcon Foundry徹底解説 その3

今回は、公式チュートリアル『脅威ハンティングダッシュボードとレポートスケジュールの作成』を題材に、Falconコンソール上でのGUI開発フローを解説します。

【Zscaler】SSLインスペクションだった

本記事では、Zscaler環境下におけるSSL証明書エラーの原因特定と解決策について解説します。

【CrowdStrike】Falcon Foundry徹底解説 その2

今回は、『Foundryクイックスタート』に沿って、CrowdStrike Falcon Foundryでアプリケーションを作成する手順を解説します。

【CrowdStrike】Falcon Foundry徹底解説 その1

今回は「CrowdStrike Falcon Foundry」についてご紹介いたします。

【CrowdStrike】API徹底解説 その3

「CrowdStrike Falcon」の強力な機能の一つであるFalconの「API」をPythonで利用する方法とAIエージェントとCrowdStrike Falconプラットフォームを接続するFalcon MCPについてご紹介いたします。

【CrowdStrike】API徹底解説 その2

「CrowdStrike Falcon」の強力な機能の一つであるFalconの「API」をPowerShellで利用する方法をご紹介いたします。

【CTEM】Zscalerが導く、『攻撃者の視点』でリスクを可視化するCTEMアプローチと最新ソリューションを紹介

本記事では、「自社のどこに”穴”があり、攻撃者にとってどこが”おいしい侵入経路”なのかを、防御側が正確に把握できていない」という課題を抱えるすべての企業様に向けて、セキュリティ対策の考え方を根本から変革する新しいアプローチ「CTEM(シーテム:継…

【CrowdStrike】API徹底解説 その1

今回からクエリーと共に「CrowdStrike Falcon」の強力な機能の一つであるFalconの「API」に焦点を当て、その機能概要から具体的な活用方法まで詳細に解説します。

【CrowdStrike】クエリー徹底解説 その3

2025年は12回に渡ってCrowdStrikeの利用者視点で役に立つ情報をお伝えします。 「CrowdStrike Falcon」の強力な機能の一つであるFalconの「クエリー」に焦点を当て、その機能概要から具体的な活用方法まで、全3回にわたって詳細に解説します。第3回目は具体…

【CrowdStrike】クエリー徹底解説 その2

2025年は12回に渡ってCrowdStrikeの主に利用者の立場で役に立つ情報をお伝えします。 「CrowdStrike Falcon」の強力な機能の一つであるFalconの「クエリー」に焦点を当てた第2回目は「高度なイベント検索」についてご紹介します。

【CTEM】XM Cyberを触ってみた!〜攻撃者視点のセキュリティ対策で企業を守る〜

CTEM(Continuous Threat Exposure Management:継続的脅威公開管理) と呼ばれる、継続的に、そして攻撃者の視点から自社のIT環境を評価し、リスクを管理していくアプローチが注目されています。この概念の実現を支援する有効な選択肢の一つが、今回ご紹介…

【CTEM】CTEM超入門:サイバー脅威を先読みし、戦略的に守る新常識

近年、サイバー攻撃はますます巧妙化し、企業を取り巻く脅威は日々変化しています。そんな中、セキュリティ対策の新たなアプローチとして注目されているのが CTEM (Continuous Threat Exposure Management) です。 「CTEMって一体何?」そう思われた方もいる…

【CrowdStrike】クエリー徹底解説 その1

2025年は12回に渡ってCrowdStrikeの主に利用者の立場で役に立つ情報をお伝えします。 今回から「CrowdStrike Falcon」の強力な機能の一つであるFalconの「クエリー」に焦点を当て、その機能概要から具体的な活用方法まで、全3回にわたって詳細に解説します。…

【CrowdStrike】FalconConsole徹底解説 その3

2025年は12回に渡ってCrowdStrikeの主に利用者の立場で役に立つ情報をお伝えする連載をスタートします。 テーマは「CrowdStrike徹底解説」です。 今回はFalconConsoleのレポート機能についてご紹介します。

【CrowdStrike】FalconConsole徹底解説 その2

2025年は12回に渡ってCrowdStrikeの主に利用者の立場で役に立つ情報をお伝えする連載をスタートします。 テーマは「CrowdStrike徹底解説」です。 今回はFalconConsoleのホスト管理と検索機能についてご紹介します。

【CrowdStrike】FalconConsole徹底解説 その1

2025年は12回に渡ってCrowdStrikeの主に利用者の立場で役に立つ情報をお伝えする連載をスタートします。 テーマは「CrowdStrike徹底解説」です。 今回はFalconConsoleのダッシュボードとアラート画面についてご紹介します。

TryHackMe Advent of Cyber 2023から2024へ(10) Let's Try(問題を解いてみた感想など)

Advent of Cyber2024で出題された問題の概要をお伝えします。

【CrowdStrike】CrowdStrike超入門

2025年は12回に渡ってCrowdStrikeの主に利用者の立場で役に立つ情報をお伝えする連載をスタートします。 テーマは「CrowdStrike徹底解説」です。 今回は導入としてCrowdStrikeに関する基本情報についてお伝えします。

TryHackMe Advent of Cyber 2023から2024へ(9) About 2024(2024年最新情報)

Advent of Cyber2024の最新情報をお伝えします。

TryHackMe Advent of Cyber 2023から2024へ(8) Mobile analysis(モバイル分析)

Mobile analysis(モバイル分析) を理解してフォレンジック調査をする方法を解説します。

TryHackMe Advent of Cyber 2023から2024へ(7) SSRF(サーバサイド・リクエスト・フォージェリ)

サーバー側リクエストフォージェリ ( SSRF )を理解して対策する方法などを解説します。

TryHackMe Advent of Cyber 2023から2024へ(6) SQL injection(SQLインジェクション)

SQLインジェクションの脆弱性を理解して特定する方法などを解説します。

TryHackMe Advent of Cyber 2023から2024へ(5) Memory corruption(メモリー破壊)

自己紹介 タスク「Memory corruption(メモリー破壊)」 バッファ オーバーフロー ゲームのメモリを見る 深堀り調査 問題に挑戦 問題1.コイン変数が下の画像のメモリ内値を持っていたとしたら、ゲーム内でコインはいくつあるでしょうか? 問題2.最終フラグの値…