-
Certification Career
SC-200(Microsoft Security Operations Analyst)とは?試験内容・難易度・勉強法をわかりやすく解説
「Microsoftのセキュリティ製品を使っているが、体系的なスキルを証明する資格がほしい」「SOCアナリストやセキュリティ運用の仕事に転向したいが、何の資格が評価されるか迷っている」——こうした声をよく耳にします。 Microsoft 365やAzureを採用する企業... -
Security Basics
NISTサイバーセキュリティフレームワーク(CSF)とは?6つのコア機能と中小企業への活用ガイド
セキュリティ対策の優先順位が分からず、何から手をつければいいか迷っている情シス担当者は少なくありません。脅威の種類は多く、予算もリソースも限られているなかで体系的に動くのは難しいものです。 そんなときに頼りになるのが、米国国立標準技術研究... -
Glossary News
MITRE ATT&CKとは?攻撃者の戦術・技術を体系化した防御マップの読み方と活用法
MITRE ATT&CKという言葉は知っていても、「実際にどう使えばいいのかわからない」——そう感じているインフラエンジニアや社内SEは少なくないはずです。 セキュリティベンダーのレポートや脅威インテリジェンス情報を読んでいると、必ずといっていいほど登場... -
Vulnerability
GraphQL APIの脆弱性とは?スキーマ漏洩・インジェクション・過剰クエリの仕組みと防御策を解説
最近、GraphQLを使ったAPIを構築するプロジェクトが急速に増えています。スマートフォンアプリのバックエンドやモダンなWebサービスで採用が広がり、GitHubやShopifyなど大手サービスも本番環境で活用しています。しかし「GraphQLのセキュリティリスクって... -
Network Security
BGPハイジャックとは?インターネット経路乗っ取りの仕組みと企業が取れる対策を解説
「自社サービスの通信が、知らぬ間に第三者のサーバーを経由していた」——そんな事態が現実に起きているのが、BGPハイジャック(BGP Hijacking)という攻撃です。 インターネットは「どの経路を通ってパケットが届くか」を BGP(Border Gateway Protocol)... -
Glossary News
中小企業のサプライチェーン防衛を「保険+点検サービス」で固める|情シス1人でもできる実務TODO
「うちは小さな下請けだから、サイバー攻撃に狙われるほどの価値はない」。取引先の中小企業で、そう考えている方は少なくないと思います。ですが、攻撃者の狙いはあなたの会社の規模ではなく、あなたの会社が「どことつながっているか」です。守りの固い... -
Glossary News
Windows AIエージェント防御機能を攻撃者視点で評価|Build 2026のMXC・Defender保護は本当に効くのか
「AIエージェントに仕事を任せたいけれど、勝手に変なことをされないか不安」。そう感じている情シスや社内SEの方は多いと思います。AIエージェントとは、人間の指示を受けて、ファイル操作やアプリの操作などを自分で考えて実行してくれるAIのことです。... -
Glossary News
中部電力に学ぶOTセキュリティの鉄則|中小製造業の現場で「止められない設備」を守る防御設計
「うちは工場の機械を動かしているだけで、サイバー攻撃なんて大企業の話でしょう」。中小の製造現場でそう考えている方は少なくないと思います。ですが、ここ数年で標的になっているのは、まさに「工場の機械を動かす仕組み」そのものです。2026年6月、地... -
Vulnerability
プロトタイプ汚染(Prototype Pollution)とは?仕組み・攻撃例・対策をわかりやすく解説
「うちのWebアプリはOWASP Top 10はひと通りチェックしている」という現場の声をよく聞きます。しかし、プロトタイプ汚染(Prototype Pollution)は見落とされがちな脆弱性の代表格です。JavaScriptのオブジェクト継承機構の深部を突く攻撃で、認証バイパ... -
Network Security
Suricata入門|オープンソースIDSでネットワーク侵入を検知する実践設定ガイド
ネットワークに何が流れているか、本当に把握できていますか?ファイアウォールやVPNでアクセス制御をしていても、許可した通信の中に攻撃が紛れ込んでいることがあります。「侵入されてから気づく」では、取り返しのつかない被害につながります。 この記...