tomohiro– Author –
-
Smb Security
中小企業のWindowsイベントログ監視入門|不正アクセスの痕跡を情シス1人で見抜く実践ガイド
Windowsのイベントログ、ちゃんと見ていますか? 「セキュリティのことは気になっているけれど、毎日ログを確認する余裕はない」「何かあったときにどこを見ればいいか正直わからない」——そんな声を情シス担当の方からよく聞きます。 実は、不正アクセスや... -
Network Security
SYNフラッド攻撃とは?TCPの弱点を突くDDoSの仕組みとLinuxサーバーの防御設定ガイド
ある朝、Webサービスの応答が急に遅くなり、SSHでサーバーに繋がらなくなった——。アクセス集中でもないのに、こういった事態が起きたとき、SYNフラッド攻撃が原因であるケースがあります。 SYNフラッドは1990年代から知られている古典的な攻撃ですが、シン... -
Linux Security
Linux ACL(setfacl・getfacl)入門|ファイルの詳細なアクセス権限をユーザー・グループ別に制御する実践ガイド
「/var/log/app/ のログを監査担当者にだけ読ませたい。でも root グループの設定は変えたくない」「同じグループなのに、Aさんには書き込みを許可して、Bさんには読み取りだけにしたい」 chmod や chown だけでは、こういった細かい運用要件に応えられな... -
Glossary News
CSPM(クラウドセキュリティ態勢管理)とは?クラウド設定ミスを自動検知する仕組みと企業での活用ガイド
クラウドを使い始めてから、「本当にセキュリティ設定は大丈夫か」と不安になったことはありませんか。AWSのS3バケットを誤って公開設定にしたまま放置して情報漏洩が発生した──というニュースは後を絶ちません。クラウドの設定項目は数百を超え、担当者が... -
Vulnerability
サイドチャネル攻撃とは?タイミング攻撃・SpectreとMeltdownで狙われる仕組みと現実的な防御策
サイドチャネル攻撃(Side-Channel Attack)という言葉を耳にしたことはあるでしょうか。「ソースコードの欠陥ではなく、処理中の物理的な"漏れ"を突く攻撃」と言うと難しく聞こえるかもしれません。しかし2018年に公表されたSpectreとMeltdownをきっかけ... -
Smb Security
中小企業のランサムウェア対策チェックリスト|感染を防ぐ多層防御と被害最小化の実践ガイド
ランサムウェアの被害件数は年々増加し、大企業だけでなく従業員数十名規模の中小企業も当たり前のように標的にされています。「自社には大したデータがない」「攻撃者は大企業を狙うはず」という思い込みは、むしろ危険な油断です。 攻撃者の視点では、セ... -
Vulnerability
HTTPパラメータ汚染(HPP)とは?同名パラメータを悪用した攻撃の仕組みと対策をわかりやすく解説
Webアプリケーションへの攻撃手法の多くは「入力値を悪用する」という点で共通しています。その中でも開発者や情シス担当者が見落としがちなのが、同じ名前のパラメータを複数送りつけるという手法です。 フォーム送信やURLのクエリ文字列でパラメータを受... -
Glossary News
Evil Twin攻撃とは?偽Wi-Fiアクセスポイントで通信を盗み見る仕組みと企業・個人の対策をわかりやすく解説
カフェや空港のフリーWi-Fiを何気なく使っているとき、そのアクセスポイントが本物だと確認したことはあるでしょうか。Evil Twin攻撃は、本物のWi-Fiスポットに成りすました偽のアクセスポイントを設置し、接続した端末の通信を丸ごと傍受する攻撃手法です... -
Linux Security
Linuxのusbguard設定入門|USBデバイスの不正接続を防ぐポリシー管理と実践設定ガイド
USBメモリを社内Linuxサーバーに接続させたくない、でも全ポートを物理的に塞ぐのは現実的ではない――こう悩んでいる情シス担当者は多いはずです。Linuxサーバーや管理端末でも、「USBデバイスの接続を制御する仕組み」がなければ、悪意のあるデバイスや不... -
Smb Security
中小企業のSNSアカウントセキュリティ対策|乗っ取り・なりすましリスクと情シス1人でできる管理ガイド
会社の公式Xアカウントが突然乗っ取られ、無関係な広告や悪意ある投稿が流れ始めたとしたら——顧客からの信用は一瞬で失われます。中小企業でも「SNS公式アカウントの乗っ取り」や「なりすましアカウントによる被害」はけっして他人事ではありません。 SNS...