-
Glossary News
Windows AIエージェント防御機能を攻撃者視点で評価|Build 2026のMXC・Defender保護は本当に効くのか
「AIエージェントに仕事を任せたいけれど、勝手に変なことをされないか不安」。そう感じている情シスや社内SEの方は多いと思います。AIエージェントとは、人間の指示を受けて、ファイル操作やアプリの操作などを自分で考えて実行してくれるAIのことです。... -
Glossary News
中部電力に学ぶOTセキュリティの鉄則|中小製造業の現場で「止められない設備」を守る防御設計
「うちは工場の機械を動かしているだけで、サイバー攻撃なんて大企業の話でしょう」。中小の製造現場でそう考えている方は少なくないと思います。ですが、ここ数年で標的になっているのは、まさに「工場の機械を動かす仕組み」そのものです。2026年6月、地... -
Vulnerability
プロトタイプ汚染(Prototype Pollution)とは?仕組み・攻撃例・対策をわかりやすく解説
「うちのWebアプリはOWASP Top 10はひと通りチェックしている」という現場の声をよく聞きます。しかし、プロトタイプ汚染(Prototype Pollution)は見落とされがちな脆弱性の代表格です。JavaScriptのオブジェクト継承機構の深部を突く攻撃で、認証バイパ... -
Network Security
Suricata入門|オープンソースIDSでネットワーク侵入を検知する実践設定ガイド
ネットワークに何が流れているか、本当に把握できていますか?ファイアウォールやVPNでアクセス制御をしていても、許可した通信の中に攻撃が紛れ込んでいることがあります。「侵入されてから気づく」では、取り返しのつかない被害につながります。 この記... -
Smb Security
中小企業のWebサイトセキュリティ対策|WordPressの改ざん・情報漏洩を防ぐ情シス実践ガイド
「会社のWebサイトが改ざんされて、見知らぬ広告ページにリダイレクトされていた」——こうした被害報告は、大企業だけの話ではありません。むしろ攻撃者は、セキュリティ対策の手薄な中小企業のWordPressサイトを組織的にスキャンし、脆弱なサイトを自動で... -
Linux Security
Linuxのseccomp入門|システムコールフィルタリングでプロセスの攻撃面を最小化する実践ガイド
「seccompって聞いたことはあるけど、実際にどう設定するのか分からない」「Dockerでseccompプロファイルを使っているが、仕組みをちゃんと理解できていない」——そんな疑問を持つエンジニアは多いのではないでしょうか。 seccomp(Secure Computing Mode)... -
Network Security
HTTPSだけでは足りない|セキュリティヘッダー完全ガイド(CSP・HSTS・X-Frame-Options)設定と確認方法
「うちのサイトはHTTPS対応済みだから大丈夫」——そう思っているエンジニアほど、実は見落としている落とし穴があります。 HTTPSはデータの暗号化と通信経路の保護には有効です。しかし、ブラウザ上でのスクリプト実行制御や、フレーム内での悪用防止といっ... -
Glossary News
CAMPFIRE GitHub不正アクセスに学ぶシークレット管理|認証情報の誤アップロードを防ぐ実務
「うちみたいな小さな会社で、GitHubの設定なんてそこまで気にしなくても」。そう思っていた方ほど、今回の事案は他人事ではないかもしれません。2026年6月2日、クラウドファンディング大手のCAMPFIRE(キャンプファイヤー)が、自社のGitHubアカウントへ... -
Glossary News
量子コンピュータ「Q-Day」が迫る|Google 2029年期限が示す耐量子暗号(PQC)移行ロードマップ
「いま使っている暗号は、いつまで安全なのだろう」。そんな素朴な不安を、技術ニュースの片隅で感じた方もいるかもしれません。2026年6月、量子コンピュータが現在の暗号を破る日「Q-Day(キューデイ)」が近づいているという話題が改めて注目を集めまし... -
Vulnerability
ローカルファイルインクルード(LFI)とは?仕組み・攻撃手口・対策を現場目線で解説
サーバー内の重要ファイルを攻撃者に読まれたり、外部から悪意あるコードを実行されたりする「ファイルインクルード脆弱性」を知っていますか。PHPをはじめとするWebアプリケーションに潜むこの脆弱性は、/etc/passwdのような認証情報の漏洩や、条件が重な...