用語 エクスプロイトコード 2021.06.30 エクスプロイトコードは、サイバー攻撃をするために脆弱性を悪用して作成されたコードの総称です。脆弱性のあるWebサイトやコンピューター、ソフトウェアにとってエクスプロイトコードは重大な脅威となります。
用語 標的型攻撃(APT)の脅威とは?被害や対策方法について解説 2021.05.25 標的型攻撃(APT:Advanced Persistent Threat)は、IPA「情報セキュリティ10大脅威」で毎年のように上位にランクインしており、国内だけでなく世界でも恐れられているサイバー攻撃の一つです。本稿では、標的型攻撃と対策...
用語 フォレンジック・デジタルフォレンジックとは? 2021.04.14 「フォレンジック」は、法科学や科学捜査を表す言葉です。デジタル世界における不正行為や情報漏洩があった際には、証拠保全や解析を行うデジタルフォレンジックの技術が重要な役割を果たします。本稿では、フォレンジックの概要や手法についてわかりやすく解...
用語 CVEとは?互換認定の制度についても解説 2021.03.23 セキュリティに携わっていると「CVE」という用語を見聞きすることが多いのではないでしょうか?「CVE」とは何なのか、本稿では「CVE」について解説します。
用語 プロキシとは?フォワードプロキシやリバースプロキシの仕組みについても解説 2020.08.12 インターネット接続においてよく聞く用語のため、ご存知の方も多いと思いますが、「プロキシ」という用語をご存知でしょうか?本稿ではプロキシとは何かをおさらいしながら、リバースプロキシについて説明します。
用語 ブルートフォース攻撃とは?効果的な対策の方法まで解説 2020.07.22 Webサービスは基本的にアカウントとパスワードの組み合わせによる認証があります。サービスへログインするために2つの情報を入力するのは、サービスを利用している本人であるかどうかを確認するためですが、この2つの情報が第三者に悪用されるとどうでし...
用語 コメントスパム 2020.07.21 ブログの標準的な機能の一つに各記事に対して閲覧者が書き込みをするコメントの機能があります。コメントを活用することで、閲覧者の感想や意見を新しい記事に反映したり、読者を獲得することができます。ところがこのコメント機能が悪用され、広告目的などの...
用語 クロスサイトスクリプティング(XSS) 2020.05.28 Webサイトの利用者を罠にかけることで重要情報を盗み出したり、改ざんなどの攻撃をするクロスサイト・スクリプティングについて解説します。安心・安全なWebサイトを運営するために様々な攻撃手法についての知識を身に付けるようにしましょう。
用語 ディレクトリトラバーサル 2020.05.22 外部からのアクセスを想定していないサーバー内の任意のファイルを読み出すディレクトリトラバーサルについて解説します。安心・安全なWebサイトを運営するために様々な攻撃手法についての知識を身に付けるようにしましょう。
用語 OSコマンドインジェクションとは 2020.05.19 OSコマンドを不正に実行することでファイルの参照や削除などを行うOSコマンドインジェクションについて解説します。安心・安全なWebサイトを運営するために様々な攻撃手法についての知識を身に付けるようにしましょう。