EGセキュアソリューションズオフィシャルブログ
EGセキュアソリューションズ株式会社
の公式ブログです。
[PR]EGセキュアソリューションズ株式会社はエンジニアを
募集
しています
2016年9月6日火曜日
私は如何にして心配するのを止めてOWASP ZAPハンズオンセミナーを愛するようになったか
›
はじめまして。HASHコンサルティングでエンジニアをしている松本隆則と申します。 弊社一ノ瀬に続き、私もHASHコンサルティング株式会社公式ブログを更新していくことになりましたので、よろしくお願いいたします。 というわけで、従業員の投稿第2弾はHASHコンサルティングの...
2016年7月23日土曜日
httpoxyでAffected指定されているけどPoCが無いフレームワークで再現試験をした話
›
はじめまして。HASHコンサルティングでエンジニアをしている一ノ瀬と申します。 ご存知の通り、現在HASHコンサルティングは現在も積極的にセキュリティエンジニアを募集しています。従業員も少しずつ増えてきましたので、今回の投稿から弊社の代表である徳丸と共に従業員もHASHコンサル...
2016年3月3日木曜日
HASHコンサルティングの入社試験ではウェブ健康診断実技を実施しています
›
HASHコンサルティング株式会社では、一緒に働く仲間を募集しています。弊社はウェブアプリケーションのセキュリティを専門分野にしていますので、ウェブアプリケーションの開発経験のある方を歓迎いたします。セキュリティの専門知識や経験は、入社いただく時点では必須とはしておりません。 ...
2015年10月13日火曜日
PHPのJSON HashDosに関する注意喚起
›
4年前にHashDos(Hash Collision Attack)に関する効率的な攻撃方法が28C3にて公開され、PHPを含む主要言語がこの攻撃の影響を受けるため対策を実施しました。しかし、PHP以外の言語が、ハッシュが衝突するデータを予測困難にする対策をとったのに対して、PH...
1 件のコメント:
2015年7月7日火曜日
【10社限定】イー・ガーディアン主催のセミナーにて講演します
›
HASHコンサルティング株式会社がイー・ガーディアン株式会社にジョインして初のセミナーをイー・ガーディアン主催で行うことになりましたので報告します。 日時:2015年7月30日(木)16:00~18:00 場所:イー・ガーディアン株式会社 費用:無料(申し込みは こちら ...
2014年8月5日火曜日
[PR]リアルタイム改ざん検知・復旧システムであるウェブアルゴスを使ってみた
›
重要事項説明 本稿は、HASHコンサルティング株式会社が、デジタルインフォメーションテクノロジー株式会社(以下DIT)から依頼を受けて「 ウェブアルゴス 」を評価し、その結果を執筆した記事広告です。 ウェブアルゴスとは DITの ウェブアルゴス が7月1日に発売された...
2013年12月6日金曜日
弊社のホームページにContent Security Policy(CSP)を導入しました
›
弊社のホームページにCSP(Content Security Policy)を導入しました。CSPについては、はせがわようすけ氏のスライド「 5分でわかるCSP 」がわかりやすいと思います。以下にスライドの一部を引用します。 具体的には、以下のように指定して使いま...
‹
›
ホーム
ウェブ バージョンを表示