-
Network Security
TLS 1.3移行完全ガイド|古いSSL/TLSを廃止して暗号スイートを安全化するApache・Nginx設定の実践手順
「うちのWebサーバー、まだTLS 1.0や1.1を使っているかもしれない」——そんな不安を抱えながらも、設定変更に踏み切れないインフラ担当者は少なくありません。 TLS(Transport Layer Security)のバージョン管理は、サーバーセキュリティの中でも見落とされ... -
Glossary News
SIMスワップ詐欺とは?手口・被害例・スマホと企業アカウントを守る対策をわかりやすく解説
2段階認証を突破されるとしたら——そう考えたとき、多くの人がまず思い浮かべるのは「SMSに届いたワンタイムパスワードを騙し取られる」シナリオではないでしょうか。しかし、攻撃者はもっと根本的な場所を狙っています。SMS認証の前段階、つまり「あなたの... -
Glossary News
ディープフェイク詐欺とは?AIで偽造された音声・動画による企業被害と対策をわかりやすく解説
2026年現在、AIを悪用したサイバー犯罪が急増しています。なかでも「ディープフェイク詐欺」は、社長や上司に成りすました偽の音声・動画で従業員をだまし、多額の送金を引き出す手口が世界各地で猛威を振るっています。 「うちみたいな中小企業は狙われな... -
Linux Security
Linuxのhidepid設定入門|procfsのアクセス制限でプロセス情報の横断漏洩を防ぐ実践ガイド
Linuxサーバーを複数のユーザーや複数のアプリケーションで共有しているなら、「procfs(/proc)」のアクセス制御が盲点になっているかもしれません。 デフォルト設定のLinuxでは、一般ユーザーが他のユーザーのプロセス情報――コマンドライン引数・環境変... -
Network Security
ポートノッキングとは?SSHへの不正アクセスを防ぐ隠しポート認証の仕組みとLinux設定ガイド
Linuxサーバーを公開した翌朝、ログを見ると見知らぬIPアドレスからのSSHログイン試行が数百件——そんな光景に心当たりはないでしょうか。攻撃者はインターネット上を常にスキャンしており、22番ポートが開いているサーバーはすぐに標的にされます。 fail2b... -
Network Security
VLAN Hopping攻撃とは?スイッチのセグメント境界を突破する仕組みとネットワーク設計で防ぐ方法
VLANでネットワークを分離したのに、攻撃者が別のセグメントに侵入してしまった。そんな事態が「VLAN Hopping攻撃」によって起きえます。 VLAN(Virtual LAN)はネットワークを論理的に分割し、不要なトラフィックを遮断するセキュリティの基礎インフラで... -
Glossary News
キーロガーとは?パスワードやカード番号が盗まれる仕組みと検知・対策をわかりやすく解説
ログインのたびに入力しているパスワード、ネットショッピングで打ち込むクレジットカード番号——その「キーストローク」をひそかに記録して攻撃者へ送り続けるのが、キーロガーです。 感染しても動作が遅くなるわけでも、不審なウィンドウが出るわけでもな... -
Smb Security
中小企業のBCP(事業継続計画)とサイバーセキュリティ対策|情シス1人でも整備できる緊急時対応と復旧手順ガイド
「サイバー攻撃で業務が止まったら、うちはどうなるんだろう」——そう感じていながら、BCP(Business Continuity Plan:事業継続計画)の整備まで手が回っていない中小企業は多いものです。 2026年も国内企業を標的にしたランサムウェア攻撃は増加を続けて... -
Network Security
ACL(アクセス制御リスト)とは?ルーターとスイッチのパケットフィルタリング設定を現場目線で解説
ルーターやスイッチの設定作業でACLの適用を求められたとき、「名前は聞いたことあるけど、ちゃんと理解できているか自信がない…」と感じたことはありませんか? ACL(アクセス制御リスト)はネットワーク機器が持つパケットフィルタリング機能の基本中の... -
Vulnerability
コンテナエスケープとは?Dockerで特権昇格・ホスト侵害に至る攻撃手口と防御策をわかりやすく解説
「Dockerコンテナの中は安全なはずだから、万が一侵入されてもホストには影響しないだろう」——そう考えている現場エンジニアは少なくありません。しかし現実には、設定ミスや脆弱性を突かれてコンテナの「壁」を突き破り、ホストOSを乗っ取られた事例が国...