Vulnerability– category –
-
Vulnerability
APT攻撃とは?標的型攻撃との違い・事例・防御策をわかりやすく解説
「APT攻撃」という言葉をニュースやセキュリティレポートで目にする機会が増えましたが、「標的型攻撃と何が違うのか」「自社のような中小企業にも関係があるのか」と疑問を持つ情シス担当の方は多いのではないでしょうか。APT攻撃は大企業や官公庁だけの... -
Vulnerability
サプライチェーン攻撃とは?仕組み・被害事例・対策をわかりやすく解説
「導入しているソフトウェアは正規品だし、アップデートも公式サイトから適用している」――その安心感が、サプライチェーン攻撃の狙い目になっています。正規のソフトウェアや信頼している取引先を経由して攻撃が仕掛けられるため、従来のセキュリティ対策... -
Vulnerability
パスワードリスト攻撃とは?仕組み・被害例・対策をわかりやすく解説
「自分はパスワードを使い回していないし大丈夫」と思っていても、社内の誰かが同じパスワードを複数サービスで使っていれば、そこが突破口になります。パスワードリスト攻撃は、過去の情報漏えいで流出したIDとパスワードの組み合わせを使い、別のサービ... -
Vulnerability
SSRFとは?サーバーサイドリクエストフォージェリの仕組み・被害例・対策をわかりやすく解説
「外部からアクセスできないはずの社内システムに、なぜか不正アクセスされた」「クラウドのメタデータが漏れて、認証情報が盗まれた」――こうした事故の原因として近年急増しているのが、SSRF(サーバーサイドリクエストフォージェリ)という攻撃手法です... -
Vulnerability
クリックジャッキングとは?仕組み・被害例・対策をわかりやすく解説
「ボタンを1つクリックしただけなのに、勝手にSNSの設定が変わっていた」「Webカメラの許可を出した覚えがないのに、有効になっていた」――こうした被害の裏には、クリックジャッキングという攻撃手法が潜んでいる可能性があります。 クリックジャッキング... -
Vulnerability
中間者攻撃(MITM)とは?仕組み・被害例・対策をわかりやすく解説
「カフェのフリーWi-Fiで業務メールを確認したら、ログイン情報が漏れていた」「社内ネットワークなのに、通信を盗聴されていた」――こうした事故は、実は珍しくありません。 その原因の一つが、中間者攻撃(MITM攻撃、Man-in-the-Middle Attack)です。通... -
Vulnerability
ディレクトリトラバーサルとは?仕組み・攻撃例・対策をわかりやすく解説
「ファイルをダウンロードする機能を作っただけなのに、サーバーの設定ファイルが丸見えになっていた」――Webアプリケーションの脆弱性診断で、こんな報告を受けたことはないでしょうか。 ディレクトリトラバーサル(パストラバーサル)は、Webアプリケーシ... -
Vulnerability
セッションハイジャックとは?仕組み・被害例・対策をわかりやすく解説
「ログインしたはずの自分のアカウントが、知らないうちに誰かに操作されていた」「購入した覚えのない商品の注文確認メールが届いた」――こうした被害の裏側に潜んでいることが多いのが、セッションハイジャックと呼ばれる攻撃です。 セッションハイジャッ... -
Vulnerability
OSコマンドインジェクションとは?仕組み・被害例・対策をわかりやすく解説
「Webアプリケーションの脆弱性診断で"OSコマンドインジェクション"が検出された」「入力フォームからサーバーを乗っ取られると聞いたが、具体的に何が起きるのか分からない」――こうした不安を感じたことはないでしょうか。 OSコマンドインジェクションは... -
Vulnerability
ブルートフォース攻撃とは?仕組み・被害例・対策をわかりやすく解説
「パスワードは8文字あれば大丈夫だろう」「うちのシステムは狙われないだろう」――そう思っていたサーバーが、ある日突然ログインできなくなった。調べてみると、何万回ものログイン試行を受けてアカウントが乗っ取られていた。こうした被害を引き起こすの...