セキュリティ・認証– category –
-
セキュリティ・認証
Havoc C2: 非対称暗号化を利用した高度な脅威
Havoc C2は、非対称暗号を用いてコマンド・アンド・コンテロール(C&C)サーバーと通信するリモートアクセストロイansomwareの一種です。2016年頃に発見され、その高度化した攻撃手法で業界内で注目を集めました。 【この記事の目次】 Havoc C2 の概要 攻... -
セキュリティ・認証
Have I Been Pwned:データ漏洩監視サービス
2013年にティム・ロバーツによって創設されたHave I Been Pwnedは、ユーザーが自分の個人情報がオンライン上の不正アクセスやハックでどのように使われているかを知らせる重要なセキュリティツール。現在では世界中のユーザーが利用する無料のデータベース... -
セキュリティ・認証
ハッシュ関数:データの一意性と安全性を守る鍵
ハッシュ関数は、長大なデータを固定長の文字列へ変換し、暗号化や検証に利用される重要な技術です。1970年代後半から開発が始まり、SHA-256やMD5といった代表的なアルゴリズムが登場しました。この記事ではハッシュ関数の概要と最新動向について解説しま... -
セキュリティ・認証
HashiCorp Vault PKI:秘密鍵管理と証明書発行のためのツール
HashiCorp Vault PKIは、HashiCorp社が開発したセキュリティソリューションで、組織における暗号化キーと認証情報の管理を容易にします。2015年にVaultが公開されて以来、PKIモジュールは高度なセキュリティ機能を強化し続け、現在ではクラウドネイティブ... -
セキュリティ・認証
HashiCorp Vault: セキュアな秘密情報管理
HashiCorp Vaultは2015年にHashiCorpによって開発されたオープンソースプロジェクト。秘密鍵やアクセストークンを一元管理し、認証と機密性の向上に貢献する重要なツールである。本記事ではVaultの機能や用途について解説する。 【この記事の目次】 HashiC... -
セキュリティ・認証
HashiCorp Sentinel: ポリシー駆動型アプローチのセキュリティツール
HashiCorp Sentinelは2018年に登場し、ポリシーベースのアプローチでインフラストラクチャとアプリケーションの安全性を向上させるためのツールです。その独特なフレームワークと柔軟性から、DevSecOpsへの統合が進んでいます。 【この記事の目次】 Sentin... -
セキュリティ・認証
Hashicorp Boundary: セキュリティ向けAPIゲートウェイ
Hashicorp Boundaryは、ネットワーク接続とプロビジョニングをセキュアに管理するツールとして開発され、近年のクラウドネイティブなシステムで広く利用されています。この記事では、Boundaryが解決しようとする問題、その技術的背景、そして他の類似製品... -
セキュリティ・認証
ハッシュドウス攻撃:Webアプリケーションに対する高速化された破壊力
HashDoS(ハッシュドウス)は、2013年に初めて報告され、ウェブサイトの応答速度を著しく低下させる手法として知られる。この記事では、その背後にある原理と攻撃が持つ特性について詳細に解説する。 【この記事の目次】 HashDoSの定義 攻撃メカニズム Has... -
セキュリティ・認証
ハッシュクラッキングツールHashcat:パスワードセキュリティの強度を試す
2012年に登場したオープンソースソフトウェアHashcatは、パスワードの安全性評価に使われるハッシュクラッキングツールです。ハッシュアルゴリズムの特性やクラッキング戦略を理解し、システムセキュリティの向上を目指す上で重要な役割を果たします。 【... -
セキュリティ・認証
Harvest Now Decrypt Later: セキュリティ攻撃手法
ハーベスト・ナウ・デクリプト・レイタは、暗号化されたデータを窃取後、後から鍵を開錠する新しい種類のサイバー攻撃。2019年に初めて報告され、高度な脅威アクターに好まれる手法として注目を集めています。 【この記事の目次】 ハーベスト・ナウ・デク...
