tomohiro– Author –
-
Network Security
Check Point VPN認証バイパス CVE-2026-50751|IKEv1悪用のゼロデイ、SOCの該当判定・検知・即時対応を攻撃者視点で
VPNゲートウェイは、社外から社内ネットワークへ入るための正面玄関です。その玄関の鍵が、パスワードを知らない相手にも開いてしまう。今回のCheck Point製品の脆弱性CVE-2026-50751は、まさにそうした認証バイパス(本来必要な認証を回避されてしまうこ... -
Smb Security
中小企業のIT資産管理入門|PCとソフトウェアの棚卸しで脆弱性の見逃しをなくす実践ガイド
「社内にどんなPCやソフトウェアがあるのか、正直なところ全部把握できていない」——そう感じている情シス担当者の方は少なくないと思います。 特に中小企業では、部署ごとに勝手にソフトをインストールしたり、退職者のアカウントがそのまま残っていたり、... -
Glossary News
脅威インテリジェンス(Threat Intelligence)とは?IOC・TTPs・活用シナリオをわかりやすく解説
「脅威インテリジェンスって最近よく聞くけど、うちのような中小企業には関係ないよね」——そんな声を情シス担当者からよく耳にします。 でも少し待ってください。攻撃者は企業規模を選びません。むしろ、セキュリティ体制が手薄な中小企業を意図的に狙うケ... -
Network Security
SNMPのセキュリティ設定完全ガイド|v3への移行と中小企業でもできる安全な監視設定
ネットワーク監視の定番プロトコル「SNMP」。多くの企業で日常的に使われていますが、「気づいたらSNMP v1のまま何年も放置していた」というケースは珍しくありません。実は、古いSNMPは設定一つで企業ネットワーク全体の情報が丸見えになる危険があります... -
Certification Career
SC-200(Microsoft Security Operations Analyst)とは?試験内容・難易度・勉強法をわかりやすく解説
「Microsoftのセキュリティ製品を使っているが、体系的なスキルを証明する資格がほしい」「SOCアナリストやセキュリティ運用の仕事に転向したいが、何の資格が評価されるか迷っている」——こうした声をよく耳にします。 Microsoft 365やAzureを採用する企業... -
Security Basics
NISTサイバーセキュリティフレームワーク(CSF)とは?6つのコア機能と中小企業への活用ガイド
セキュリティ対策の優先順位が分からず、何から手をつければいいか迷っている情シス担当者は少なくありません。脅威の種類は多く、予算もリソースも限られているなかで体系的に動くのは難しいものです。 そんなときに頼りになるのが、米国国立標準技術研究... -
Glossary News
MITRE ATT&CKとは?攻撃者の戦術・技術を体系化した防御マップの読み方と活用法
MITRE ATT&CKという言葉は知っていても、「実際にどう使えばいいのかわからない」——そう感じているインフラエンジニアや社内SEは少なくないはずです。 セキュリティベンダーのレポートや脅威インテリジェンス情報を読んでいると、必ずといっていいほど登場... -
Vulnerability
GraphQL APIの脆弱性とは?スキーマ漏洩・インジェクション・過剰クエリの仕組みと防御策を解説
最近、GraphQLを使ったAPIを構築するプロジェクトが急速に増えています。スマートフォンアプリのバックエンドやモダンなWebサービスで採用が広がり、GitHubやShopifyなど大手サービスも本番環境で活用しています。しかし「GraphQLのセキュリティリスクって... -
Network Security
BGPハイジャックとは?インターネット経路乗っ取りの仕組みと企業が取れる対策を解説
「自社サービスの通信が、知らぬ間に第三者のサーバーを経由していた」——そんな事態が現実に起きているのが、BGPハイジャック(BGP Hijacking)という攻撃です。 インターネットは「どの経路を通ってパケットが届くか」を BGP(Border Gateway Protocol)... -
Glossary News
中小企業のサプライチェーン防衛を「保険+点検サービス」で固める|情シス1人でもできる実務TODO
「うちは小さな下請けだから、サイバー攻撃に狙われるほどの価値はない」。取引先の中小企業で、そう考えている方は少なくないと思います。ですが、攻撃者の狙いはあなたの会社の規模ではなく、あなたの会社が「どことつながっているか」です。守りの固い...