-
Glossary News
SBOMとは?ソフトウェア部品表でサプライチェーンリスクを可視化する実践ガイド
2021年末、Javaライブラリ「Log4j」に発見されたLog4Shell脆弱性は世界中のIT部門を震撼させました。被害の深刻さもさることながら、多くの情シスを最も困惑させたのは「自社のどのシステムがLog4jを使っているか、把握できていない」という現実でした。依... -
Vulnerability
セキュリティミスコンフィグレーション(Security Misconfiguration)とは?設定ミスが招く脆弱性の仕組みと対策を現場目線で解説
設定ミスが招く情報漏洩——「特に変えていないから問題ない」という思い込みが、攻撃者に突かれる最大の隙になります。実際に起きたセキュリティインシデントの多くは、高度なゼロデイ攻撃ではなく、誰も気づいていなかった設定の穴を突かれたことが原因で... -
Linux Security
LinuxのSSH二要素認証設定|PAM+Google AuthenticatorでOTPログインを実装する実践ガイド
SSHに鍵認証を設定したから安心、と思っていませんか。実は秘密鍵ファイルがマルウェアや誤操作で漏洩したとき、鍵認証だけでは不正ログインを防げません。二要素認証(2FA)を追加すれば、鍵が流出しても「もう一つの確認」なしでは入れない状態を作れま... -
Network Security
GeoIPブロッキングの設定と限界|国別IPフィルタリングで不正アクセスを減らす実践ガイド
毎日のようにサーバーのログを眺めると、特定の国のIPアドレスから大量のSSHログイン試行やポートスキャンが飛んでくる光景をよく目にします。「この国からのアクセスはまるごとブロックできないか」と考えたことがある方は少なくないはずです。 GeoIPブロ... -
Glossary News
ボットネットとは?仕組み・C2通信・感染経路と企業が取るべき対策をわかりやすく解説
会社のPCが知らないうちにサイバー攻撃の「踏み台」にされていた――そんな話が他人事ではない時代になっています。 ボットネットは、マルウェアに感染した端末を攻撃者が遠隔から操る仕組みで、DDoS攻撃やスパム配信、情報窃取といった様々な犯罪に悪用され... -
Linux Security
fail2ban完全ガイド|ブルートフォース攻撃を自動ブロックするLinuxサーバー不正アクセス対策
公開サーバーを立ち上げた翌日には、もうSSHへのアクセス試行が届いています。セキュリティログを見れば、見知らぬIPアドレスが1秒間に何度もログインを試みている記録が並んでいます。世界中に散らばった自動化ボットが、ありふれたユーザー名とパスワー... -
Vulnerability
Webキャッシュポイズニングとは?仕組み・被害例・CDN設定の落とし穴と対策をわかりやすく解説
Webサイトを高速化するために導入したキャッシュが、攻撃者の「武器」に変わる——そんな攻撃が現実に起きています。 CDNやリバースプロキシのキャッシュは、Webパフォーマンスを劇的に改善します。しかし設定を誤ると、攻撃者が「悪意あるコンテンツ」をキ... -
Glossary News
脅威ハンティング(Threat Hunting)とは?プロアクティブな脅威検出の手法と中小企業での始め方
「EDRを導入したのに、本当に侵入されていないか確信が持てない」「ログを見ても、何が正常で何が異常なのか判断できない」——そんな悩みを抱えている情シスの方は多いはずです。 セキュリティ製品は「検知できる脅威」を自動でブロックしてくれますが、熟... -
Linux Security
Falco入門|eBPFでLinuxのランタイム脅威を検知する実践設定ガイド
Linuxサーバーで root が突然 bash を起動した。/etc/shadow が怪しいプロセスに読まれた。そういう事象が起きたとき、あなたは何秒後に気づけますか? syslog や auditd でも後追い調査はできますが、「異常が起きた瞬間にアラートを受け取る」仕組みには... -
Security Basics
サイバーハイジーン(Cyber Hygiene)とは?情シス1人でも実践できる基本的なセキュリティ衛生管理ガイド
「うちの会社はまだ大きな被害を受けていないから大丈夫」——そう思っていませんか?サイバー攻撃の多くは、高度な手口よりも「基本的なセキュリティ習慣の欠如」を突いています。パッチが当たっていないサーバー、退職者のアカウントがそのまま残っている...