tomohiro– Author –
-
Vulnerability
Webキャッシュポイズニングとは?仕組み・被害例・CDN設定の落とし穴と対策をわかりやすく解説
Webサイトを高速化するために導入したキャッシュが、攻撃者の「武器」に変わる——そんな攻撃が現実に起きています。 CDNやリバースプロキシのキャッシュは、Webパフォーマンスを劇的に改善します。しかし設定を誤ると、攻撃者が「悪意あるコンテンツ」をキ... -
Glossary News
脅威ハンティング(Threat Hunting)とは?プロアクティブな脅威検出の手法と中小企業での始め方
「EDRを導入したのに、本当に侵入されていないか確信が持てない」「ログを見ても、何が正常で何が異常なのか判断できない」——そんな悩みを抱えている情シスの方は多いはずです。 セキュリティ製品は「検知できる脅威」を自動でブロックしてくれますが、熟... -
Linux Security
Falco入門|eBPFでLinuxのランタイム脅威を検知する実践設定ガイド
Linuxサーバーで root が突然 bash を起動した。/etc/shadow が怪しいプロセスに読まれた。そういう事象が起きたとき、あなたは何秒後に気づけますか? syslog や auditd でも後追い調査はできますが、「異常が起きた瞬間にアラートを受け取る」仕組みには... -
Security Basics
サイバーハイジーン(Cyber Hygiene)とは?情シス1人でも実践できる基本的なセキュリティ衛生管理ガイド
「うちの会社はまだ大きな被害を受けていないから大丈夫」——そう思っていませんか?サイバー攻撃の多くは、高度な手口よりも「基本的なセキュリティ習慣の欠如」を突いています。パッチが当たっていないサーバー、退職者のアカウントがそのまま残っている... -
Certification Career
CySA+(CompTIA Cybersecurity Analyst+)とは?試験内容・難易度・勉強法・キャリアへの活かし方を徹底解説
「セキュリティ資格の次のステップが見えない」「SOCアナリストとして市場価値を上げたい」——そう感じているエンジニアに、CySA+はストレートに刺さる資格だ。 CompTIA Security+を取得した後、「次は何を目指せばいいのか」と立ち止まる方は少なくない。C... -
Vulnerability
フォームジャッキングとは?決済フォームを標的にした情報窃取攻撃の仕組みと対策をわかりやすく解説
ECサイトを運営していると、突然こんな事態が起きることがあります。「カード情報が漏洩した」という報告が届いた——でもサイトを確認しても、見た目には何も変わっていない。TLS(HTTPS)もちゃんと使っている。それなのに、なぜ? 実はこのケース、フォー... -
Certification Career
GIAC資格(GCIH・GPEN・GCIA)とは?難易度・費用・キャリアへの活かし方を徹底解説
GIACという名前は聞いたことがあるけれど、具体的にどんな資格なのかよくわからない——そんなエンジニアは意外と多いです。CISSPやCompTIA Security+は国内でも知名度が高いのに対して、GIACはやや知る人ぞ知る存在です。しかし採用担当者やセキュリティ現... -
Glossary News
水飲み場型攻撃(Watering Hole Attack)とは?仕組み・被害事例・対策をわかりやすく解説
「うちのような中小企業が直接狙われることはないだろう」。そう思っていたとき、従業員が日常業務でアクセスする業界団体のWebサイトが攻撃者に汚染されていたら、どうなるでしょうか。 水飲み場型攻撃(Watering Hole Attack)は、まさにこの盲点をつい... -
Vulnerability
整数オーバーフロー脆弱性とは?仕組み・被害例・対策をわかりやすく解説
「数値を扱うコードなんてどこにでもある、でもまさかそれがハッキングに使われるとは思わなかった」——整数オーバーフロー脆弱性を初めて学んだエンジニアの多くが、こうした感想を口にします。 ファイルサイズ計算、メモリ確保、ループカウンタ、リクエス... -
Vulnerability
セッション固定化攻撃(Session Fixation)とは?仕組み・被害例・対策をわかりやすく解説
Webサイトにログインした直後、あなたのアカウントが知らない誰かに操作されていたら——そんな状況を引き起こすのがセッション固定化攻撃(Session Fixation)です。XSSやSQLインジェクションほど有名ではないものの、Webアプリケーションの認証機能を狙う...