セキュリティ・認証– category –
-
セキュリティ・認証
Industroyer/Industroyer2: クリティカルインフラ向けサイバー攻撃ツール
IndustroyerとIndustroyer2は、高度なクリティカルインフラを標的とするマルウェアです。2016年に初の攻撃が発見されて以来、電力供給や水道等の重要なシステムに対する脅威として注目を集めています。 【この記事の目次】 Industroyer/Industroyer2の定義... -
セキュリティ・認証
in-toto Attestations: ソフトウェアビルドチェインの信頼性向上
in-toto Attestationsは、ソフトウェア開発プロセスにおける安全性と整合性を確保するための技術です。2016年にGoogleが開発し、オープンソース化された後、より多くのプロジェクトで採用されています。 【この記事の目次】 in-toto Attestationsとは in-t... -
セキュリティ・認証
in-toto: ビルドプロセスの安全性を保証するフレームワーク
in-totoは2016年に開発され、ソフトウェアビルドの完全性と信頼性を確保するために設計されたセキュリティフレームワークです。プロジェクトホストであるオープンソースインフラ財団と連携し、業界全体で広範な支持を集めています。 【この記事の目次】 in... -
セキュリティ・認証
Improper Inventory Management: 不適切な在庫管理が引き起こすセキュリティリスク
不適切な在庫管理(Improper Inventory Management)は、物理的な資産やソフトウェアライセンスの管理ミスから生じるセキュリティ脆弱性を指します。その歴史と現在における重要性について詳しく解説し、どのような脅威が発生するのか、具体的な対策とは何... -
セキュリティ・認証
Imperva WAF: Webアプリケーションからの攻撃防御
Imperva WAFは、高度化するサイバー脅威に対抗するために開発された。このツールはWebアプリケーションファイアウォールとして機能し、不正アクセスを防ぐ重要な役割を持つ。 【この記事の目次】 WAFの基本概念 Imperva WAFの展開方法 WAFによる攻撃防御 W... -
セキュリティ・認証
Impact Score: セキュリティ侵害の深刻度評価指標
Impact Scoreは、ソフトウェアやシステムにおける脆弱性が引き起こす可能性のある被害範囲と深刻さを数値化するための尺度です。2014年に初めて公開されて以来、セキュリティコミュニティで広く使用され、各企業のリスクマネジメントに欠かせない指標とな... -
セキュリティ・認証
Impacket: セキュリティツールとしてのPythonライブラリ
Impacketは、Microsoft Windowsネットワークプロトコルを抽象化し、詳細なレベルでの通信を行うためのPythonライブラリです。2015年に最初に公開され、現在ではWindowsサーバー環境における脆弱性評価や攻撃シミュレーションにおいて重要な役割を果たして... -
セキュリティ・認証
Immutable Backup: データ保護の新潮流
データの改ざんや不正アクセスから守るために開発されたImmutable Backup。2010年代後半に注目を集め始め、現在はクラウドストレージや金融業界で重要な役割を果たしている。本記事ではその特徴と実装方法について詳しく解説する。 【この記事の目次】 Imm... -
セキュリティ・認証
Immunity Debugger:Windows向け逆向エンジン
Immunity Debuggerは、逆向エンジニアリングツールとして開発されたソフトウェアで、主にWindowsオペレーティングシステムのデバッグと解析を支援する。2013年から開発が中断されており、その後継者であるPedram Aminiによって開発されたRadare2やIDA Pro... -
セキュリティ・認証
Image File Execution Options: プロセス起動時のカスタム設定
Image File Execution Options (IFEO) は、Windowsオペレーティングシステムにおいて特定の実行ファイルに対するプロセス起動時に適用されるカスタマイズ可能なパラメータを提供します。1990年代後半から存在し、システムの安定性やデバッグ目的で活用され...
