NFLabs. エンジニアブログ

セキュリティやソフトウェア開発に関する情報を発信する技術者向けのブログです。

2025-01-01から1年間の記事一覧

セキュリティカンファレンス「Botconf 2025」に参加 & 登壇してきました!!

NFLabs. 社員がセキュリティカンファレンス「Botconf2025」に参加してきた体験記です。海外のセキュリティカンファレンスへの参加を検討している方の一助になれば幸いです。

Global Cyber Skills Benchmark 2025 Operation Blackout 紹介 + ShadowLabyrinth 問題 Writeup

概要 Hack The Box 社主催の CTF イベント Global Cyber Skills Benchmark 2025 Operation Blackout で、弊社チームは全体 43 位、日本国内 4 位の成績を収めました。 本記事では Reversing ジャンル最難関の ShadowLabyrinth 問題を解説します。(amd64 ELF …

2024年度NTTグループ向け研修の修了式を行いました

はじめに みなさん、こんにちは!教育ソリューション担当の片山です。 弊社ではBootUP研修(セキュリティの基礎研修)や高度技術研修(セキュリティの応用研修)という研修を年に2回開講しています。 2024年度は11期と12期の研修生を送り出すにあたり、修了…

「問いの意図とデザインを考えるワークショップ」の実施

はじめに みなさん、こんにちは。教育ソリューション担当の宮澤です!エヌ・エフ・ラボラトリーズでは、セキュリティエンジニアの育成方法として、アクティブラーニングを取り入れています。一般的にアクティブラーニングというと、討論する・体験する・人に…

AWS CDK 利用時に発生する Request limit exceeded の攻略法

研究開発部 システム&セキュリティ担当の松倉です。 いつもセキュリティ関係のネタを書くことが多いのですが、今回はインフラのお話です。 AWS 環境を IaC 化したい AWS CDK について CloudFormation と API リクエスト実行制限 具体例で説明 解決方法 Neste…

DEF CON CTF Qualifier 2025 参加記 + Writeup

概要 DEF CON CTF Qualifier 2025 で、Team Enu は 27 位の成績を収めました。 本記事では、チームの現地会場設営時の内容や、コンテストで出題された問題を解説します。 はじめに こんにちは、研究開発部の末廣です。 CTF イベント DEF CON CTF Qualifier 2…

2024年度も『UEC Bug Bounty』 に協賛しました!!!

NFLabs. OBメンバーが『UEC Bug Bounty 2024/2025』に協賛した際のレポートです。

SECCON 13 CTF 国内決勝に参加しました! + simple_reversing, Allegro Writeup

概要 SECCON 13 CTF 国内決勝で Team Enu は 9 チーム中 7 位の成績を収めました。 本記事では simple_reversing 問題と Allegro 問題を解説します。 はじめに こんにちは、研究開発部の末廣です。 SECCON 131 で開催された CTF イベントの SECCON 13 CTF 国…

セキュリティ学習プラットフォームで学習者をサポートするAI機能とは?

はじめに AI機能 1. スキル分析 スキル設計 インフラ (ログ収集・分析基盤) 2. アドバイス 3. レコメンド まとめ はじめに こんにちは!システム開発担当の林です!本稿では、我々が開発しているセキュリティ学習プラットフォーム(以下、セキュリティPF)で提…

セキュリティ学習プラットフォームを支えるインフラ構成 (AWS編)

はじめに セキュリティPFを支える各インフラについて ハンズオン環境 デプロイ基盤 アプリケーション/その他のリソース スケーリング戦略 まとめ はじめに こんにちは!システム開発担当の林です! 今回はオンラインセキュリティ学習プラットフォーム(以下、…

システム開発インターンシップ業務内容紹介 (デザイナー編)

はじめに プロフィール 参加経緯 業務内容の紹介 UI デザイン 1.改善案のデザイン制作 2.作成したデザインの改善 3.新機能のデザイン作成 その他のデザイン業務 フロントエンド ワイヤーフレームの落とし込み UX の改善 具体例の紹介 デザイナーとエンジニア…

「クラウド版Wireshark」とは?Stratosharkを触ってみた

研究開発部 システム&セキュリティ担当の松倉です。ネットワークのトラブルシューティングにおいてパケットキャプチャは強力で、弊社のつよつよエンジニアも「困ったらパケットを見ろ」と言うほどです。また、インターネットが当たり前に普及している現代に…

システム開発インターンシップ業務内容紹介 (SWE編)

はじめに プロフィール 参加経緯 業務内容の紹介 コース機能の実装 概要 どのようなユーザ体験が可能になるか 技術的に苦労した点 インターンシップを振り返って おわりに はじめに こんにちは。株式会社エヌ・エフ・ラボラトリーズ(以下NFLabs.)学生インタ…