tomohiro– Author –
-
Linux Security
LinuxカーネルtcサブシステムのローカルROOT昇格「pedit COW」(CVE-2026-46331)|RHEL 8/9/10対象の攻撃機序とact_pedit無効化による緩和策
「ログインさえさせなければ安全」と考えていた方ほど、今回の話は落ち着いて読んでほしい内容です。すでに正規ユーザーとして入っている人や、Webアプリの小さな穴から一般権限のシェルを取った攻撃者が、そこから一気に管理者(root)まで上り詰められる... -
Vulnerability
AI時代のOSSサプライチェーン防衛「Akrites」とは|Linux Foundation主導・主要20社連携でAI脆弱性発見の高速化に立ち向かう
「自社で使っているソフトの中身なんて、ほとんど見たことがない」。そう感じた方こそ、今回の話は落ち着いて読んでほしい内容です。私たちが日々使うシステムの土台には、無数のオープンソースソフトウェア(OSS=誰でも中身を見られ、無償で使える共有の... -
Security Basics
情報セキュリティの7要素とは?真正性・責任追跡性・否認防止性・信頼性の意味と対策を解説
「情報セキュリティって、機密性・完全性・可用性の3つだけ押さえればいいよね?」 セキュリティの勉強を始めると、まずCIA三原則を習います。でも実は、情報セキュリティの要素はそれだけではありません。JIS Q 27000(ISO/IEC 27000)では、CIAトライア... -
Linux Security
SSHポートフォワーディングのセキュリティリスクと安全な設定|攻撃者が悪用するトンネル技術と制御方法
SSHポートフォワーディングは、暗号化されたトンネルを使って通信を中継する便利な機能です。リモートのデータベースに自分のPCから安全に接続したり、踏み台サーバーを経由してアクセス制限された環境に入ったりと、インフラエンジニアにとって日常的に使... -
Smb Security
中小企業のリモートデスクトップ(RDP)セキュリティ対策|攻撃者が狙うポート3389を情シス1人で防ぐ実践ガイド
「RDPでリモート作業しているけど、本当に大丈夫なのか不安だ」 「ポート3389をインターネットに開けているが、攻撃の踏み台になっていないか心配」 こうした不安を持つ情シス担当者は少なくありません。リモートデスクトッププロトコル(RDP)は中小企業... -
Network Security
IPsecとは?VPNプロトコルの仕組み・モード・拠点間VPN設定を現場目線で解説
「拠点間の通信を暗号化したいけど、どのVPNプロトコルを選べばいいんだ?」と悩んでいる情シスの方は多いはずです。 WireGuard・OpenVPN・IPsecと選択肢はありますが、企業ルーター機器との互換性が高く、クラウドVPNのデファクトスタンダードになってい... -
Glossary News
OSINTとは?攻撃者が使う情報収集手法と企業のデジタル露出を減らす対策
「自社の情報がインターネット上にどれだけ出回っているか、把握していますか?」 攻撃者は侵入前にOSINT(オープンソースインテリジェンス)と呼ばれる公開情報収集で標的を丸裸にします。ドメイン情報・社員名・使用技術スタック——これらは意図せず公開... -
Network Security
RADIUS認証とは?802.1X・VPN・Wi-Fiアクセス制御の仕組みと中小企業でもできる設定ガイド
社内ネットワークへの接続を「誰でもOK」から「登録ユーザーだけ」に絞りたい。退職者のアカウントが使われ続けていないか不安がある。Wi-FiやVPNのパスワードが全社員共有のままで、セキュリティ的に問題があると聞いた—。 こうした悩みを抱える情シス担... -
Smb Security
中小企業のスマートフォン・タブレットセキュリティ対策|MDM導入と情シス1人でもできるモバイル端末管理ガイド
「社員のスマホやタブレットが業務メールにアクセスできる。でも、そのスマホが電車の中に落ちたとき、どうなるか考えたことはあるか?」 中小企業の情シスを担当していると、こういったリスクをじっくり考える余裕がないのが実情です。パソコンのセキュリ... -
Linux Security
Linuxサーバー初期セキュリティ設定チェックリスト|VPS・クラウドを立ち上げたら最初にやるべき25の手順
VPSを借りた直後から、攻撃者のスキャンはもう始まっています。 IPアドレスが割り当てられた瞬間、自動化されたボットが22番ポートを叩き続けるのがインターネットの現実です。「設定は後でいいか」では済まない世界です。 この記事では、Linuxサーバーを...