Glossary News– category –
-
Glossary News
SBOMとは?ソフトウェア部品表でサプライチェーンリスクを可視化する実践ガイド
2021年末、Javaライブラリ「Log4j」に発見されたLog4Shell脆弱性は世界中のIT部門を震撼させました。被害の深刻さもさることながら、多くの情シスを最も困惑させたのは「自社のどのシステムがLog4jを使っているか、把握できていない」という現実でした。依... -
Glossary News
ボットネットとは?仕組み・C2通信・感染経路と企業が取るべき対策をわかりやすく解説
会社のPCが知らないうちにサイバー攻撃の「踏み台」にされていた――そんな話が他人事ではない時代になっています。 ボットネットは、マルウェアに感染した端末を攻撃者が遠隔から操る仕組みで、DDoS攻撃やスパム配信、情報窃取といった様々な犯罪に悪用され... -
Glossary News
脅威ハンティング(Threat Hunting)とは?プロアクティブな脅威検出の手法と中小企業での始め方
「EDRを導入したのに、本当に侵入されていないか確信が持てない」「ログを見ても、何が正常で何が異常なのか判断できない」——そんな悩みを抱えている情シスの方は多いはずです。 セキュリティ製品は「検知できる脅威」を自動でブロックしてくれますが、熟... -
Glossary News
水飲み場型攻撃(Watering Hole Attack)とは?仕組み・被害事例・対策をわかりやすく解説
「うちのような中小企業が直接狙われることはないだろう」。そう思っていたとき、従業員が日常業務でアクセスする業界団体のWebサイトが攻撃者に汚染されていたら、どうなるでしょうか。 水飲み場型攻撃(Watering Hole Attack)は、まさにこの盲点をつい... -
Glossary News
ラテラルムーブメント(横移動)とは?内部ネットワークを侵食する攻撃手口と防御策を現場目線で解説
ファイアウォールを突破した後、攻撃者がまず行うのは「横移動」だ。最初に侵害した端末から、別のサーバー・別のアカウントへとじわじわ侵食域を広げる。境界防御だけでこれを防ぐのは難しい。 ランサムウェア被害の多くで共通するのは、「気づいた時には... -
Glossary News
APIセキュリティとは?REST APIを狙う攻撃手法と防御策を現場目線で解説
「うちのAPIはHTTPS化しているから大丈夫」と思っていませんか。実際には認証の抜け穴・過剰なデータ返却・レート制限の欠如など、HTTPSだけでは防げない脆弱性が多数存在します。 スマートフォンアプリ、クラウドサービス、社内の業務システム。あらゆる... -
Glossary News
マルバタイジング(Malvertising)とは?正規広告経由でマルウェアに感染する仕組み・被害例・対策をわかりやすく解説
セキュリティが強固なはずの大手ニュースサイトやまとめサイトを閲覧しただけで、マルウェアに感染したという報告が増えています。心当たりのない不審サイトには近づいていないのに、なぜ感染するのか。 その答えが「マルバタイジング(Malvertising)」に... -
Glossary News
LOLBins(Living off the Land)攻撃とは?合法ツールを悪用するステルス攻撃の仕組みと防御策
「うちにはウイルス対策ソフトが入っているから大丈夫」と思っていませんか。残念ながら、現代の攻撃者はその安心感を逆手に取っています。LOLBins(Living off the Land)攻撃は、WindowsやLinuxに標準搭載された正規ツールをそのまま使って侵害を進める... -
Glossary News
SOARとは?SIEMとの違い・仕組み・中小企業での活用をわかりやすく解説
「アラートが多すぎて対応が追いつかない」「インシデントが起きるたびに同じ手作業を繰り返している」——そんな悩みを抱えるセキュリティ担当者は少なくありません。 昨今、企業ネットワークへの攻撃は高度化・多様化し、1日に何十件・何百件ものセキュリ... -
Glossary News
CASB(クラウドアクセスセキュリティブローカー)とは?仕組み・機能・導入ポイントをわかりやすく解説
「うちの社員がどんなクラウドサービスをこっそり使っているか、把握できていない…」 「SlackやBoxでお客様のデータを共有しているけど、本当に大丈夫?」 クラウド活用が当たり前になった今、こうした悩みを抱えるインフラエンジニアや情シス担当者が増え...