Security Basics– category –
-
Security Basics
パッチ管理の基礎|脆弱性対応サイクル・優先度判定・適用手順をわかりやすく解説
パッチが当たっていないサーバーは、攻撃者にとって格好の標的です。しかし、「脆弱性が出るたびに手当たり次第にパッチを当てる」のでは、かえって本番障害を招くリスクもあります。 では、現場のエンジニアや情シス担当者はどう動けばいいのか。本記事で... -
Security Basics
責任共有モデルとは?AWS・Azure・GCPでの境界線と企業が守るべきセキュリティ領域をわかりやすく解説
クラウドを使えばセキュリティはプロバイダーにまかせておけば大丈夫――そう思っていませんか?実際、クラウド環境での情報漏洩事故の多くは、利用者側の設定ミスや管理不備が原因です。プロバイダーがどれだけ堅牢な基盤を提供していても、その上に乗せた... -
Security Basics
不正アクセスの10の兆候|アカウント侵害を見抜くチェックリストと初動対応
2026年6月、KDDIがインターネット接続事業者向けに提供していたメールシステムが不正アクセスを受け、ニフティやビッグローブなど6社の利用者で最大1,422万件のメールアドレス・パスワードが漏えいした可能性があると発表しました。同じ月には、マネーフォ... -
Security Basics
情報セキュリティの7要素とは?真正性・責任追跡性・否認防止性・信頼性の意味と対策を解説
「情報セキュリティって、機密性・完全性・可用性の3つだけ押さえればいいよね?」 セキュリティの勉強を始めると、まずCIA三原則を習います。でも実は、情報セキュリティの要素はそれだけではありません。JIS Q 27000(ISO/IEC 27000)では、CIAトライア... -
Security Basics
セキュリティバイデザインとは?5つの原則と中小企業での実践方法をわかりやすく解説
「セキュリティは開発が終わってから、テストフェーズで対処する」——そう考えている現場は、まだ多いのではないでしょうか。 しかし、後からセキュリティを「乗せる」アプローチには根本的な限界があります。設計段階ではなく実装後に欠陥が発覚すると、修... -
Security Basics
不正アクセスとは?定義・主な手口・不正アクセス禁止法と対策を現場目線で解説
「社内サーバーに見覚えのないIPアドレスからのアクセスがある」「クラウドサービスのログイン履歴に身に覚えのない記録が残っていた」——こうした状況に直面したとき、「これは不正アクセスなのか?どう対応すればいい?」と判断に迷う情シス担当者は少な... -
Security Basics
脅威・脆弱性・リスクの違いとは?セキュリティの基本概念を現場目線で整理する
「脅威」「脆弱性」「リスク」——セキュリティの資料や会議でよく飛び交う言葉ですが、三つの違いを正確に説明できますか? 実はこの三概念を混同したまま対策を打っても、優先順位がズレて予算と工数が無駄になります。インシデント対応の経験を積んだエン... -
Security Basics
アクセス制御モデルとは?DAC・MAC・RBACの違いと中小企業での実装を解説
「うちのサーバー、いつ誰がどのファイルにアクセスできるか正直把握できていない」という声を、現場でよく耳にします。退職した社員のアカウントが残っていた、業務に不要なフォルダを全員が参照できていた――こういった権限の「ゆるさ」は、攻撃者が内部... -
Security Basics
NISTサイバーセキュリティフレームワーク(CSF)とは?6つのコア機能と中小企業への活用ガイド
セキュリティ対策の優先順位が分からず、何から手をつければいいか迷っている情シス担当者は少なくありません。脅威の種類は多く、予算もリソースも限られているなかで体系的に動くのは難しいものです。 そんなときに頼りになるのが、米国国立標準技術研究... -
Security Basics
脅威モデリングとは?STRIDE手法でシステムの弱点を洗い出す実践ガイド
「うちのシステム、本当に大丈夫なのかどうか、どうやって確認すればいいんだろう」「セキュリティ対策はしているつもりだけど、見落としている穴があるんじゃないか」 情シス担当として日々の運用をこなしながら、そんな不安を抱えている方は少なくないは...