tomohiro– Author –
-
Glossary News
ファイルレスマルウェアとは?ディスクに痕跡を残さない攻撃の仕組みと検知・対策をわかりやすく解説
セキュリティソフトをきちんと導入しているにもかかわらず、侵害を受けてしまった——そんな報告が増えています。その背景にあるのが「ファイルレスマルウェア」と呼ばれる攻撃手法です。名前のとおり、ディスクに実行ファイルを書き込まずにメモリ上だけで... -
Security Basics
セキュリティインシデントとは?種類・発生原因・初動対応の基本をわかりやすく解説
セキュリティインシデントが起きた瞬間、あなたは何をすべきか正確に答えられますか? 「社内サーバーへの不審なアクセスを検知した」「顧客データが外部に漏れたかもしれない」——そんな場面が訪れたとき、あわてて動いた結果、証拠を消してしまったり、被... -
Glossary News
ドライブバイダウンロードとは?仕組み・感染経路・対策をわかりやすく解説
ドライブバイダウンロード(Drive-by Download)攻撃を受けた組織の多くが、「何か悪いサイトにアクセスしたわけではないのに感染した」と首をかしげます。正規のニュースサイトや企業サイトを閲覧しただけでマルウェアに感染する――それがドライブバイダウ... -
Glossary News
CookieのHttpOnly・Secure・SameSite属性とは?セッションハイジャックを防ぐ正しい設定ガイド
WebアプリにログインするたびにCookieが発行されている。そのCookieが盗まれれば、攻撃者はパスワードを知らなくてもログイン済み状態を再現し、システムを自由に操作できてしまう。 セッションハイジャックやCSRF(クロスサイトリクエストフォージェリ)... -
Linux Security
LinuxのApache(httpd)セキュリティ設定入門|バージョン非表示・ヘッダー制御・mod_securityで攻撃者の手口を封じる実践ガイド
「うちのWebサーバー、デフォルトのApache設定のままで大丈夫かな?」 そう感じながらも、設定変更のきっかけがつかめずにいる情シス担当者は少なくありません。Apacheはデフォルト状態だと、バージョン情報・OSの種類・インストール済みモジュールまで、H... -
Smb Security
中小企業の物理セキュリティ対策|情シス1人でもできる入退室管理・盗難対策・PCロック設定の実践ガイド
オフィスへの不審者侵入、ノートPCの置き忘れ、会議室でののぞき見——こうした「物理的な」出来事が、企業の情報漏洩やシステム侵害の引き金になることは決して珍しくありません。 サイバー攻撃への対応に追われるあまり、物理的なセキュリティが後回しにな... -
Linux Security
Linuxのnginxセキュリティ設定入門|HTTPS強制・セキュリティヘッダー・レート制限でWebサーバーを堅牢化する実践ガイド
「nginxを立ち上げたはいいけど、セキュリティ設定はデフォルトのままで大丈夫なのか不安…」そんな疑問を持つインフラエンジニアは少なくありません。 nginxのデフォルト設定は「とにかく動く」ことを優先した最小構成です。バージョン情報がレスポンスヘ... -
Vulnerability
SAML脆弱性とは?署名検証バイパス・XMLインジェクション・認証回避の仕組みと対策をわかりやすく解説
「社内のSSOにSAMLを使っているが、どんな脆弱性があるのか把握できていない」——そんな不安を持つ情シス担当者は少なくありません。 SAML(Security Assertion Markup Language)は、Okta・Azure AD・Google Workspaceといった企業向けSSOの基盤として広く... -
Vulnerability
フォーマットストリング脆弱性とは?仕組み・攻撃手口・対策をわかりやすく解説
「printfにユーザー入力をそのまま渡しているだけなのに、サーバーが乗っ取られる」——そんな話を聞いて、にわかには信じられない方もいるのではないでしょうか。 フォーマットストリング脆弱性(Format String Vulnerability)は、C/C++のprintf系関数の書... -
Smb Security
中小企業のNAS・ファイルサーバーセキュリティ対策|情シス1人でもできるアクセス権限管理と暗号化の実践ガイド
社内の共有フォルダやNAS(ネットワーク接続ストレージ)に、見積書・顧客リスト・経理データが集約されているオフィスは多いはずです。「クラウドより管理しやすい」「コストが安い」という理由で導入したNASが、実は社内で最もセキュリティ対策が手薄な...