tomohiro– Author –
-
Certification Career
CRISC(公認リスクと情報システム管理者)とは?試験内容・難易度・勉強法・キャリアへの活かし方を徹底解説
リスクガバナンスの強化が叫ばれる今、CISOや情シスのリーダーポジションを目指す技術者から「CRISC」への関心が高まっています。ISACAのCISMやCISSPは知っていても、CRISCは聞いたことがない、あるいは実態がよくわからないという声は現場でもよく聞きま... -
Glossary News
RAT(リモートアクセス型トロイの木馬)とは?攻撃者が仕込む遠隔操作マルウェアの仕組みと検知・対策をわかりやすく解説
社内のPCが、気づかないうちに攻撃者にコントロールされている——そんな状況を想像したことはあるでしょうか。ウイルス対策ソフトには何も引っかからないのに、業務端末が特定の時間帯に見覚えのない外部サーバーと通信している。そういったケースの背後に... -
Smb Security
中小企業の端末廃棄・データ消去ガイド|HDD・SSD・スマホの安全な処分方法と情報漏洩リスクを解説
古いPCや退職者のスマートフォンを処分するとき、「初期化したから問題ない」と判断していませんか。しかし実際は、市販のデータ復元ソフトを使えば、「リセット」や「初期化」後の端末からでもファイルを取り出せるケースがあります。 廃棄した端末から顧... -
Vulnerability
リモートコード実行(RCE)とは?攻撃者が狙う最大リスク脆弱性の仕組みと防御策
セキュリティ情報を日頃チェックしていると「〇〇製品にリモートコード実行の脆弱性が発見」というニュースを目にします。重大だとはわかっていても、「具体的に何が起きるのか」「自社のシステムにどう影響するか」が掴みにくいという声をよく聞きます。 ... -
Network Security
VPNスプリットトンネリングとは?リモートワーク時のセキュリティリスクと正しい設定ガイド
「リモートワーク中はVPNを使っているから安全」——そう思っていませんか?実はVPNの設定次第で、会社のネットワークが深刻なリスクにさらされている可能性があります。 VPNスプリットトンネリングは、業務効率を上げるために使われる便利な機能ですが、設... -
Glossary News
スミッシングとは?SMS詐欺の手口・見分け方・中小企業でも今日からできる対策を徹底解説
スマートフォンに届いた1通のSMSが、そのまま不正送金や個人情報流出につながる。こうした被害が今、国内で急増しています。 スミッシング(Smishing)は、SMS(ショートメッセージ)を悪用したフィッシング詐欺の総称です。「SMS」と「Phishing(フィッシ... -
Vulnerability
Webシェルとは?攻撃者が設置する遠隔操作ツールの仕組みと検知・除去方法
あなたの管理するWebサーバーに、見覚えのないPHPファイルが置かれていたとしたら——それがWebシェルかもしれません。Webシェルは攻撃者がサーバーに設置する遠隔操作ツールで、一度設置されると何度でも自由にサーバーを操作できる状態が続きます。 ログを... -
Network Security
DNSフィルタリングとは?マルウェアC2通信の遮断と有害サイトブロックを情シス1人でも実現する実践ガイド
社内のPCがマルウェアに感染したとき、攻撃者は真っ先にDNSを使って指令サーバー(C2)と通信しようとします。HTTPをブロックしても、DNSを放置したままでは感染端末からの情報漏洩を止められません。「ファイアウォールは入れたけど、DNSまで管理できてい... -
Vulnerability
ReDoS(正規表現DoS)とは?仕組み・被害例・対策をわかりやすく解説
正規表現(regex)は、メールアドレスのバリデーションやURLのパース、パスワード強度チェックなど、Webアプリケーション開発に欠かせないツールです。しかし、特定の書き方をした正規表現は、攻撃者が細工した文字列を1つ送るだけでCPUを使い果たし、サー... -
Glossary News
XDR(Extended Detection and Response)とは?EDRとの違い・仕組み・中小企業での活用をわかりやすく解説
「EDRは導入したが、ネットワーク側のアラートは別ツールで確認している」――この構成では、攻撃者がエンドポイントからネットワークへ横移動した瞬間に検知の連続性が途切れます。 XDR(Extended Detection and Response)は、エンドポイント・ネットワー...