-
Network Security
DNSセキュリティ強化ガイド|DoH・DoT・DNSSECで名前解決を保護する実践設定
社内のPCが突然、見覚えのないサイトに誘導される。ユーザーは正しいURLを入力しているのに、通信が知らない第三者に盗み見られている。そんな攻撃の多くが、DNSという「インターネットの電話帳」を狙ったものです。 DNSはドメイン名をIPアドレスに変換す... -
Security Basics
インサイダー脅威(内部不正)とは?手口・被害例・対策をわかりやすく解説
セキュリティというと、外部からのハッカーやマルウェアばかりを意識しがちです。しかし現実には、組織内の人間が引き起こすセキュリティ事故——いわゆるインサイダー脅威——が企業に与えるダメージは非常に大きく、しかも外部攻撃より発覚が遅れやすいとい... -
Linux Security
Linuxマウントオプション(noexec・nosuid・nodev)でサーバーを堅牢化する実践ガイド
Linuxサーバーを立てたとき、ファイアウォールの設定やSSH鍵認証の有効化は真っ先に行うものですが、マウントオプションまで意識して設定できているエンジニアは意外と少ないものです。「デフォルトのままで困ったことがない」という感覚は理解できますが... -
Vulnerability
CORS設定ミスとは?クロスオリジンリソース共有の脆弱性・悪用手口・対策を現場目線で解説
「APIサーバーには認証も付けているし、HTTPSにもしている。それで十分では?」 そう考えている現場は少なくありません。しかし、CORS(Cross-Origin Resource Sharing)の設定を一つ間違えるだけで、ブラウザの同一オリジンポリシーという強力な防壁をま... -
Vulnerability
競合状態(Race Condition)の脆弱性とは?TOCTOU攻撃の仕組み・被害例・対策をわかりやすく解説
「ファイルの権限を確認した直後に、その中身がすり替えられている」——そんな一瞬のスキを突く攻撃手法があります。 競合状態(Race Condition)は、複数のプロセスやスレッドがほぼ同時に同一リソースへアクセスすることで、プログラムが想定外の動作をす... -
Vulnerability
LinuxのSUID/SGIDビット脆弱性と対策|特権昇格につながる危険なファイルの検出・無効化ガイド
Linuxサーバーのセキュリティチェックを依頼されたとき、真っ先に確認する項目の一つがSUID/SGIDビットです。「何となく知っている」「設定はデフォルトのまま」というエンジニアの方が多い領域ですが、攻撃者はここを見逃しません。 ペネトレーションテス... -
Vulnerability
PAN-OS CAS認証回避 CVE-2026-0265|JWT署名検証バイパスでGlobalProtectまで貫通、管理I/F公開組織の即時棚卸しTODO
Palo Alto NetworksのPAN-OSを境界ファイアウォール/VPNゲートウェイとして使っている組織にとって、2026年5月13日のセキュリティアドバイザリ公開は無視できない一報でした。 クラウド認証サービスCloud Authentication Service(以降CAS)を有効にして... -
Security Basics
多層防御(ディフェンス・イン・デプス)とは?セキュリティの基本原則と中小企業でできる実装方法を解説
「ファイアウォールを導入しているから大丈夫」と思っていませんか?実は、1つの防衛ラインだけに頼るセキュリティ対策は、攻撃者にとってそれほど高いハードルではありません。現代のサイバー攻撃は、正規の通信路を悪用したり、人の心理を突いたりと、単... -
Glossary News
NTTドコモ「あんしんセキュリティ 詐欺対策プラス」月額999円|フェイク画像診断は効くか機能分解
2026年5月25日、NTTドコモは「あんしんセキュリティ」シリーズに新プラン「あんしんセキュリティ スタンダードプラン 詐欺対策プラス(月額999円)」と「あんしんセキュリティ トータルプラン 詐欺対策プラス(月額1,815円)」を追加し、2026年5月27日から... -
Glossary News
IPA「情報セキュリティ10大脅威 2026」個人編|実務者がチーム教育に使う組立方
2026年5月21日、IPA(独立行政法人 情報処理推進機構)は「情報セキュリティ10大脅威 2026」個人編ハンドブックと対策マッピングシートを公開しました。 2026年1月に発表されていた10大脅威の本編に対し、5月の公開物は「学習・対策に直接使える形」に再構...