Glossary News– category –
-
Glossary News
APIセキュリティとは?REST APIを狙う攻撃手法と防御策を現場目線で解説
「うちのAPIはHTTPS化しているから大丈夫」と思っていませんか。実際には認証の抜け穴・過剰なデータ返却・レート制限の欠如など、HTTPSだけでは防げない脆弱性が多数存在します。 スマートフォンアプリ、クラウドサービス、社内の業務システム。あらゆる... -
Glossary News
マルバタイジング(Malvertising)とは?正規広告経由でマルウェアに感染する仕組み・被害例・対策をわかりやすく解説
セキュリティが強固なはずの大手ニュースサイトやまとめサイトを閲覧しただけで、マルウェアに感染したという報告が増えています。心当たりのない不審サイトには近づいていないのに、なぜ感染するのか。 その答えが「マルバタイジング(Malvertising)」に... -
Glossary News
LOLBins(Living off the Land)攻撃とは?合法ツールを悪用するステルス攻撃の仕組みと防御策
「うちにはウイルス対策ソフトが入っているから大丈夫」と思っていませんか。残念ながら、現代の攻撃者はその安心感を逆手に取っています。LOLBins(Living off the Land)攻撃は、WindowsやLinuxに標準搭載された正規ツールをそのまま使って侵害を進める... -
Glossary News
SOARとは?SIEMとの違い・仕組み・中小企業での活用をわかりやすく解説
「アラートが多すぎて対応が追いつかない」「インシデントが起きるたびに同じ手作業を繰り返している」——そんな悩みを抱えるセキュリティ担当者は少なくありません。 昨今、企業ネットワークへの攻撃は高度化・多様化し、1日に何十件・何百件ものセキュリ... -
Glossary News
CASB(クラウドアクセスセキュリティブローカー)とは?仕組み・機能・導入ポイントをわかりやすく解説
「うちの社員がどんなクラウドサービスをこっそり使っているか、把握できていない…」 「SlackやBoxでお客様のデータを共有しているけど、本当に大丈夫?」 クラウド活用が当たり前になった今、こうした悩みを抱えるインフラエンジニアや情シス担当者が増え... -
Glossary News
スピアフィッシングとは?ターゲットを絞った標的型メール攻撃の手口・見分け方・対策を解説
「うちの会社には関係ない」と思っていた矢先、取引先を名乗るメールでランサムウェアに感染した——そんな被害が中小企業でも急増しています。 その背景にあるのがスピアフィッシング(Spear Phishing)です。一般的なフィッシング詐欺と違い、特定の個人・... -
Glossary News
OSINTとは?攻撃者が使う情報収集手法と企業のデジタル露出を減らす対策
「自社の情報がインターネット上にどれだけ出回っているか、把握していますか?」 攻撃者は侵入前にOSINT(オープンソースインテリジェンス)と呼ばれる公開情報収集で標的を丸裸にします。ドメイン情報・社員名・使用技術スタック——これらは意図せず公開... -
Glossary News
デジタルフォレンジックとは?証拠収集・解析手順・インシデント調査への活用をわかりやすく解説
ランサムウェアに感染した翌朝、「どこから侵入されたのか」「何のデータが持ち出されたのか」を経営層にすぐ説明できますか。 法的手続きやサイバー保険の申請では、「たぶんこうだと思います」では通りません。攻撃の全体像を再現し、客観的な証拠として... -
Glossary News
ペネトレーションテストとは?脆弱性診断との違い・実施手順・中小企業での活用をわかりやすく解説
「社内システムのセキュリティを本格的に確認したい」「脆弱性診断とペネトレーションテストはどう違うのか」——セキュリティ強化に取り組む情シス担当者からよく聞かれる疑問です。 ペネトレーションテスト(通称「ペンテスト」)は、実際の攻撃者が使う手... -
Glossary News
クラウドログが攻撃者の監視ツールに変わる|Unit 42が暴いたCloudTrail悪用とSOCの防御設計
「クラウドのログさえ取っておけば、何かあっても後から追える」。クラウド移行を進めた現場で、一度はそう考えたことがあるのではないでしょうか。AWS CloudTrailやGoogle Cloud Loggingを有効にしておけば、不正なAPI呼び出しも、誰がいつ何をしたかも、...