Glossary News– category –
-
Glossary News
エクスプロイトとは?脆弱性を突く攻撃コードの仕組みと企業の対策をわかりやすく解説
「うちのシステムが狙われることはないだろう」と思っていても、公開されたばかりの脆弱性情報をもとに自動でスキャン・攻撃を仕掛けるツールが、インターネット上には大量に出回っています。その中核にあるのが「エクスプロイト(exploit)」です。 エク... -
Glossary News
DevSecOpsとは?開発サイクルにセキュリティを組み込む仕組みと中小企業での実践ガイド
「開発が終わってからセキュリティレビューを入れたら、設計の根本から直さなければならなくなった」——そんな経験をしたエンジニアは少なくないはずです。リリース直前に脆弱性が発覚すると、修正コストは開発フェーズに比べて数倍から数十倍に膨らむこと... -
Glossary News
マクロウイルスとは?Officeドキュメントを悪用した攻撃の仕組みと感染対策をわかりやすく解説
社員が業務メールの添付ファイルを開いた、ただそれだけでPCが乗っ取られた――。マクロウイルスによる被害は今も続いており、「Office書類だから安全」という思い込みが攻撃者に利用されています。 この記事では、マクロウイルスとは何か、どんな手口でシ... -
Glossary News
リプレイ攻撃(Replay Attack)とは?認証トークンを再利用する手口と企業が取るべき対策をわかりやすく解説
「認証を強化したはずなのに、不正ログインが止まらない」──そんな声を現場でよく耳にします。ブルートフォース攻撃への対策は整えたが、それとは全く別の経路で忍び込んでくる攻撃手法の一つが、今回解説する「リプレイ攻撃」です。 リプレイ攻撃は、ネッ... -
Glossary News
SAST(静的アプリケーションセキュリティテスト)とは?コードの脆弱性を開発段階で発見する仕組みと主要ツール解説
「セキュリティレビューは本番リリース直前にしか実施していない」「脆弱性が見つかるたびにリリーススケジュールが押して困っている」——そんな悩みを抱える開発チームや情シス担当者は少なくありません。 脆弱性を修正するコストは、開発フェーズで発見し... -
Glossary News
セキュアブート(Secure Boot)とは?UEFIとTPMで守るファームウェアセキュリティの仕組みと企業での活用ガイド
「LinuxサーバーのUEFI設定でSecure Bootを有効にすべきか?」「セキュアブートが有効でもマルウェアに感染するケースがあると聞いた」——こうした疑問を持つインフラエンジニアや情シスの方は少なくないはずです。 セキュアブートは、OSが起動するよりも前... -
Glossary News
DAST(動的アプリケーションセキュリティテスト)とは?Webアプリの脆弱性を本番前に検出する仕組みと主要ツール解説
Webサービスを本番公開した後に脆弱性が見つかった、という経験はありませんか。SQLインジェクションやXSSを修正する度に「なぜリリース前に気づけなかったのか」と悔やんだ現場担当者は少なくないはずです。 開発とリリースのサイクルが短くなった今、セ... -
Glossary News
CSPM(クラウドセキュリティ態勢管理)とは?クラウド設定ミスを自動検知する仕組みと企業での活用ガイド
クラウドを使い始めてから、「本当にセキュリティ設定は大丈夫か」と不安になったことはありませんか。AWSのS3バケットを誤って公開設定にしたまま放置して情報漏洩が発生した──というニュースは後を絶ちません。クラウドの設定項目は数百を超え、担当者が... -
Glossary News
Evil Twin攻撃とは?偽Wi-Fiアクセスポイントで通信を盗み見る仕組みと企業・個人の対策をわかりやすく解説
カフェや空港のフリーWi-Fiを何気なく使っているとき、そのアクセスポイントが本物だと確認したことはあるでしょうか。Evil Twin攻撃は、本物のWi-Fiスポットに成りすました偽のアクセスポイントを設置し、接続した端末の通信を丸ごと傍受する攻撃手法です... -
Glossary News
SIMスワップ詐欺とは?手口・被害例・スマホと企業アカウントを守る対策をわかりやすく解説
2段階認証を突破されるとしたら——そう考えたとき、多くの人がまず思い浮かべるのは「SMSに届いたワンタイムパスワードを騙し取られる」シナリオではないでしょうか。しかし、攻撃者はもっと根本的な場所を狙っています。SMS認証の前段階、つまり「あなたの...