-
Glossary News
デジタルフォレンジックとは?証拠収集・解析手順・インシデント調査への活用をわかりやすく解説
ランサムウェアに感染した翌朝、「どこから侵入されたのか」「何のデータが持ち出されたのか」を経営層にすぐ説明できますか。 法的手続きやサイバー保険の申請では、「たぶんこうだと思います」では通りません。攻撃の全体像を再現し、客観的な証拠として... -
Vulnerability
Splunk CVE-2026-20253がKEV入り|同梱PostgreSQLサイドカーの未認証RCEを攻撃者視点で分解しSOCのIoC検知・緊急対応に落とす
「ログを集めて監視しているSplunkが、まさか侵入の入り口になるなんて」。そう感じた方こそ、今回の話は急いで読んでほしい内容です。守りの中心であるはずのログ監視基盤そのものに、認証なしで遠隔からコードを実行できる深刻な欠陥が見つかり、しかも... -
Vulnerability
GentleKillerはEDRを「殺す」前提で来る|400プロセスを狙うBYOVD攻撃に対抗するタンパープロテクションと多層防御を攻撃者視点で
「EDRを入れたから、もうエンドポイントは大丈夫」。そう考えていた現場ほど、今回の話は一度立ち止まって読んでほしい内容です。攻撃者は、EDR(Endpoint Detection and Response=端末上の不審な挙動を検知して対応する仕組み)が動いていることを前提に... -
Glossary News
ペネトレーションテストとは?脆弱性診断との違い・実施手順・中小企業での活用をわかりやすく解説
「社内システムのセキュリティを本格的に確認したい」「脆弱性診断とペネトレーションテストはどう違うのか」——セキュリティ強化に取り組む情シス担当者からよく聞かれる疑問です。 ペネトレーションテスト(通称「ペンテスト」)は、実際の攻撃者が使う手... -
Network Security
FortiBleed|Fortinet機器7.4万台の認証情報流出とCISA警戒、SOCがいま実施すべき該当確認・認証ローテーション・ログ監査を攻撃者視点で
「うちのファイアウォールは設定も済んでいるし、ベンダーのサポートも受けている。だから大丈夫」。Fortinet製のFortiGateを使っている現場で、そう考えていた方ほど、今回の話は一度立ち止まって読んでほしい内容です。問題はパッチを当てれば終わる類の... -
Glossary News
クラウドログが攻撃者の監視ツールに変わる|Unit 42が暴いたCloudTrail悪用とSOCの防御設計
「クラウドのログさえ取っておけば、何かあっても後から追える」。クラウド移行を進めた現場で、一度はそう考えたことがあるのではないでしょうか。AWS CloudTrailやGoogle Cloud Loggingを有効にしておけば、不正なAPI呼び出しも、誰がいつ何をしたかも、... -
Vulnerability
NoSQLインジェクションとは?MongoDBを標的にした攻撃手口と対策をわかりやすく解説
「MongoDBに移行したからSQLインジェクションの心配はない」──そう安心しているシステムが、実際には似たような攻撃で認証を突破される事例が増えています。 NoSQLデータベースはSQLを使わないため「SQLインジェクション」は通じません。しかし独自のクエ... -
Security Basics
セキュリティバイデザインとは?5つの原則と中小企業での実践方法をわかりやすく解説
「セキュリティは開発が終わってから、テストフェーズで対処する」——そう考えている現場は、まだ多いのではないでしょうか。 しかし、後からセキュリティを「乗せる」アプローチには根本的な限界があります。設計段階ではなく実装後に欠陥が発覚すると、修... -
Linux Security
Linuxのchattr・lsattrで重要ファイルを保護する実践ガイド|root権限でも変更できない不変フラグの設定と活用法
サーバーが不正アクセスを受けたとき、攻撃者がまず狙うのは「証跡の消去」と「バックドアの設置」です。/etc/passwdや/var/log/auth.logなどの重要ファイルを書き換えられてしまうと、侵入の痕跡を追うことが極めて難しくなります。 「root権限があれば何... -
Security Basics
不正アクセスとは?定義・主な手口・不正アクセス禁止法と対策を現場目線で解説
「社内サーバーに見覚えのないIPアドレスからのアクセスがある」「クラウドサービスのログイン履歴に身に覚えのない記録が残っていた」——こうした状況に直面したとき、「これは不正アクセスなのか?どう対応すればいい?」と判断に迷う情シス担当者は少な...