-
Network Security
FortiBleed|Fortinet機器7.4万台の認証情報流出とCISA警戒、SOCがいま実施すべき該当確認・認証ローテーション・ログ監査を攻撃者視点で
「うちのファイアウォールは設定も済んでいるし、ベンダーのサポートも受けている。だから大丈夫」。Fortinet製のFortiGateを使っている現場で、そう考えていた方ほど、今回の話は一度立ち止まって読んでほしい内容です。問題はパッチを当てれば終わる類の... -
Glossary News
クラウドログが攻撃者の監視ツールに変わる|Unit 42が暴いたCloudTrail悪用とSOCの防御設計
「クラウドのログさえ取っておけば、何かあっても後から追える」。クラウド移行を進めた現場で、一度はそう考えたことがあるのではないでしょうか。AWS CloudTrailやGoogle Cloud Loggingを有効にしておけば、不正なAPI呼び出しも、誰がいつ何をしたかも、... -
Vulnerability
NoSQLインジェクションとは?MongoDBを標的にした攻撃手口と対策をわかりやすく解説
「MongoDBに移行したからSQLインジェクションの心配はない」──そう安心しているシステムが、実際には似たような攻撃で認証を突破される事例が増えています。 NoSQLデータベースはSQLを使わないため「SQLインジェクション」は通じません。しかし独自のクエ... -
Security Basics
セキュリティバイデザインとは?5つの原則と中小企業での実践方法をわかりやすく解説
「セキュリティは開発が終わってから、テストフェーズで対処する」——そう考えている現場は、まだ多いのではないでしょうか。 しかし、後からセキュリティを「乗せる」アプローチには根本的な限界があります。設計段階ではなく実装後に欠陥が発覚すると、修... -
Linux Security
Linuxのchattr・lsattrで重要ファイルを保護する実践ガイド|root権限でも変更できない不変フラグの設定と活用法
サーバーが不正アクセスを受けたとき、攻撃者がまず狙うのは「証跡の消去」と「バックドアの設置」です。/etc/passwdや/var/log/auth.logなどの重要ファイルを書き換えられてしまうと、侵入の痕跡を追うことが極めて難しくなります。 「root権限があれば何... -
Security Basics
不正アクセスとは?定義・主な手口・不正アクセス禁止法と対策を現場目線で解説
「社内サーバーに見覚えのないIPアドレスからのアクセスがある」「クラウドサービスのログイン履歴に身に覚えのない記録が残っていた」——こうした状況に直面したとき、「これは不正アクセスなのか?どう対応すればいい?」と判断に迷う情シス担当者は少な... -
Glossary News
SOC(セキュリティオペレーションセンター)とは?役割・体制・中小企業での活用ガイド
セキュリティインシデントは「発生するかどうか」ではなく「いつ発生するか」の問題です。実際、不正アクセスを検知できないまま数か月が経過してしまう企業は珍しくありません。パロアルト調査2026では、国内ランサムウェア被害の平均封じ込め期間は54日... -
Glossary News
ハニーポットとは?攻撃者を引き寄せる罠の仕組みと企業での活用を解説
「攻撃を防ぐだけでなく、攻撃者の動きを"見る"仕組みが必要だ」と感じたことはありませんか。ファイアウォールやEDRは侵入を防ぐための装備ですが、攻撃者がどんな手口で何を狙っているのか、それを能動的に把握する手段は意外と知られていません。 その... -
Network Security
SSLインスペクション(TLSインスペクション)とは?仕組み・企業での活用・プライバシー配慮をわかりやすく解説
暗号化通信が当たり前になった今、「社内のHTTPS通信を監視したいが、中身が見えない」という悩みを持つ情シス担当者は少なくありません。実は攻撃者もそれを知っていて、マルウェアのC2(コマンド&コントロール)通信やデータ窃取をHTTPS経由で隠ぺいす... -
Vulnerability
リモートファイルインクルード(RFI)とは?仕組み・攻撃手口・対策をわかりやすく解説
ファイルをインクルード(読み込み)する機能は、コードの再利用という意味でウェブアプリ開発では当たり前に使われます。でも、その「読み込み元をユーザーが指定できる」実装になっていたらどうなるか——攻撃者は自分のサーバーに置いた悪意あるファイル...