Security tutorial - IT technology blog

AuthentikをDockerで構築する:SSO・MFA対応のセルフホストIdentity ProviderとGitLab連携の実践ガイド

AuthentikはDocker上で動くオープンソースのIdentity Providerで、SSO・MFA必須設定で全ユーザーを一元管理できる——OktaやAuth0の代替として、ユーザーごとの費用は一切かからない。本記事ではID管理の4つのアプローチ(手動・LDAP・クラウドIAM・セルフホスト)を比較し、AuthentikのインストールからGitLab連携・全システムへのMFA強制設定まで解説する。
Security tutorial - IT technology blog

LinPEASを使ってLinuxサーバーの権限昇格経路を自動検出する方法

LinPEASはLinuxの権限昇格スキャンに特化した最強のbashスクリプトで、SUIDの設定ミス、危険なsudoルール、悪用可能なcronジョブ、その他数十の権限昇格ベクターを自動検出する。インストール不要でそのまま実行でき、カラーコード付きの出力により数分でリスクを特定できる。
Security tutorial - IT technology blog

usbrip を使ってLinuxのUSB接続履歴を調査する:物理ポートからの侵入を検出する

usbrip はLinux上のUSB接続履歴を調査するためのPython専用ツールで、フォレンジックやインシデント対応に非常に役立つ。この記事ではUSB追跡の3つの方法を比較・分析し、usbrip のインストール、ホワイトリストの作成、crontabを使った不審デバイスの自動検出まで解説する。
Security tutorial - IT technology blog

Gophish:Linuxで社内フィッシングシミュレーションシステムを自作してセキュリティテストと教育を行う

Gophishは、高額な外部サービスを使わずに社内でフィッシングシミュレーションを自主運用できるオープンソースツールです。インストールからキャンペーン設定のA to Z、そして結果を分析してチームのセキュリティ意識を実際に改善するまでの手順を解説します。
Security tutorial - IT technology blog

LinuxでZeek Network Security Monitorをインストール:エージェント不要でトラフィック分析と異常行動の検出

Zeek(Bro)はパッシブなネットワークセキュリティモニター——各マシンにエージェントをインストールすることなく、ネットワーク上のすべての活動を構造化ログとして記録し、分析とフォレンジックを可能にします。本記事では、クイックインストール、重要なログの読み方、ポートスキャン検出スクリプトの作成、および実践的な運用ヒントを解説します。
Security tutorial - IT technology blog

Linuxサーバーのランサムウェア対策:プロアクティブな保護、早期検知、データ復旧

Linuxサーバーに対するランサムウェア対策をdefense-in-depthモデルで実践的に解説。SSHハードニング、不審な暗号化を検知するスクリプト、BorgBackupを使ったオフラインバックアップの構築、インシデント発生時の対応プランまで網羅。本番サーバーを管理するsysadminとDevOpsチームに最適。
Security tutorial - IT technology blog

LinuxとDockerコンテナのSeccompプロファイル設定:システムコールフィルタリングによるアタックサーフェス削減

DockerコンテナとLinuxサービスへのSeccompプロファイル設定を実践的に解説。危険なシステムコールをフィルタリングしてアタックサーフェスを削減し、権限昇格攻撃を防ぐ方法を紹介する。カスタムJSONプロファイルの作成、systemd設定、straceを使ったsyscallデバッグ方法も含む。