-
Linux Security
SSH接続のセキュリティ対策|鍵認証・ポート変更・fail2banで不正アクセスを防ぐ
「SSHのポートを開けているだけで、毎日何千回もの不正ログイン試行が来ている」――サーバーのログを見て驚いた経験はないでしょうか。 SSH(Secure Shell)はLinuxサーバー管理に欠かせないツールですが、初期設定のまま運用していると攻撃者にとって格好... -
Vulnerability
CSRFとは?仕組み・被害例・対策をわかりやすく解説
「ログインしたまま別のサイトを見ていただけなのに、勝手にパスワードが変更されていた」「知らないうちにSNSで意図しない投稿がされていた」――こうした被害を引き起こす攻撃手法がCSRF(クロスサイトリクエストフォージェリ)です。 CSRFはXSSやSQLイン... -
Vulnerability
XSSとは?仕組みと対策を現場目線で解説
「掲示板に投稿しただけなのに、ユーザーのセッション情報が盗まれた」「問い合わせフォームの入力内容が第三者に送信されていた」――Webアプリケーションの現場で、こうした報告が後を絶たない原因の一つがXSS(クロスサイトスクリプティング)です。 XSS... -
Smb Security
多要素認証(MFA)とは?仕組みと導入手順をわかりやすく解説
「パスワードだけで本当に安全なのだろうか」と不安に感じたことはありませんか。実際、IDとパスワードだけの認証は、フィッシングや総当たり攻撃によって突破されるリスクが年々高まっています。IPA(情報処理推進機構)の「情報セキュリティ10大脅威 202... -
Glossary News
SQLインジェクションとは?仕組み・攻撃例・対策をわかりやすく解説
「Webアプリケーションのデータが不正に抜き取られた」「ログイン画面を突破された」――こうした被害の原因として、長年にわたり報告され続けているのがSQLインジェクションです。 SQLインジェクションは、Webアプリケーションへの攻撃手法としては古典的で... -
Security Basics
フィッシング詐欺の見分け方と対策|実例で学ぶ防御術
フィッシング詐欺の見分け方と対策|実例で学ぶ防御術 「このメール、本物かな?」と迷った経験はありませんか。実在する企業やサービスを装った偽メール・偽サイトに誘導し、個人情報やログイン情報を盗み取るフィッシング詐欺は、年々巧妙さを増していま... -
Network Security
VPNとは?仕組み・種類・安全な選び方をわかりやすく解説
「リモートワーク用にVPNを導入してほしい」と言われたものの、どの方式を選べばいいかわからない――そんな声を現場でよく耳にします。 VPN(Virtual Private Network)はリモートアクセスや拠点間接続の定番技術ですが、方式の違いやリスクを理解しないま... -
Certification Career
情報処理安全確保支援士とは?難易度・勉強法を解説
セキュリティの仕事をしていると、「資格って取ったほうがいいの?」という話題は避けて通れません。なかでも情報処理安全確保支援士(登録セキスペ)は、セキュリティ分野で唯一の「士業」資格(名称独占資格)として注目度が高まっています。 しかし「難... -
Security Basics
ファイアウォールとは?仕組み・種類・設定の基本をわかりやすく解説
「ファイアウォールを設定してください」と言われたけれど、そもそも何をどう設定すればいいのかわからない――そんな経験はありませんか。 ファイアウォールはネットワークセキュリティの基本中の基本ですが、種類や仕組みを体系的に理解しないまま「なんと... -
Smb Security
中小企業のパスワード管理|情シス1人でも実践できる安全な運用ルール
「社員のパスワードが全部同じだった」「退職者のアカウントがそのまま残っていた」――中小企業の情シス担当者なら、一度はヒヤッとした経験があるのではないでしょうか。 パスワード管理の不備は、不正アクセスや情報漏洩の直接的な原因になります。しかし...