セキュリティ・認証– category –
-
セキュリティ・認証
脅威ハンティング:先手必勝のサイバーセキュリティ戦略
脅威ハンティングは、企業がサイバー攻撃を未然に防ぐためのプロアクティブなセキュリティ対策として近年注目を集めている。その起源は2010年代初頭のAPT(持続的な脅威)への対応から始まり、今日では高度化したサイバー犯罪に対抗するための重要な技術と... -
セキュリティ・認証
ハニーポット:偽装ネットワーク装置の役割
ハニーポットは、攻撃者を引きつけて情報を収集するための偽装システムです。1990年代に誕生し、今日では高度なサイバーセキュリティ対策として広く採用されています。 【この記事の目次】 ハニーポットの定義と目的 ハニーフレイムの機能と展開 ハニーポ... -
セキュリティ・認証
ハニーネット:攻撃者の罠となるネットワーク
ハニーネットは、侵入を模擬的に作動させるための特異なセキュリティ対策技術です。1990年代後半から広く使用されるようになり、その後改良が重ねられました。本記事ではその仕組みと現代における役割について解説します。 【この記事の目次】 ハニーネッ... -
セキュリティ・認証
HandleKatz: マルウェアとしての脅威とその影響
HandleKatzは、2018年に発見された高度なステレオタイプ型マルウェアで、Windowsシステムを標的とする。このマルウェアは、著名なサイバーセキュリティ企業であるCheck Pointによって特定され、その特徴的な動作から名付けられた。HandleKatzは、他の攻撃... -
セキュリティ・認証
Handlebars SSTI: サービス側テンプレート注入の脅威
JavaScriptのテンプレートエンジンであるHandlebarsを悪用して生じるセキュリティリスクについて解説。SSTIとは何か、どのように攻撃が行われるのか、そして防御策は何なのかを掘り下げます。 【この記事の目次】 SSTIの定義と背景 Handlebars SSTIの仕組... -
セキュリティ・認証
Halo2詳細:サイバー攻撃対策技術
Halo2詳細は、企業ネットワークを保護するための先進的なセキュリティソリューションである。2015年に登場したこの技術は、特定のサイバー脅威からシステムを防御するために設計された。 【この記事の目次】 Halo2詳細の基本概念 Halo2詳細の技術的進化 Ha... -
セキュリティ・認証
Hakrawler: オープンソーススパイダーによるWebアプリセキュリティ診断
Hakrawlerは、ウェブサイトやアプリケーションの脆弱性を検出するためのPython製ツールです。2014年に公開され、開発者コミュニティで人気を集めています。本記事では、その使い方から進化に至るまでについて詳しく解説します。 【この記事の目次】 Hakraw... -
セキュリティ・認証
ハフニウム:脆弱性探査に使われる不正アクセス手法
ハフニウムとは、特定の種類のウェブアプリケーションサーバに対するリモートコード実行を可能にする脆弱性を悪用する不正アクセス手法です。2018年に発見され、その後は頻繁にサイバー攻撃で使用されています。 【この記事の目次】 ハフニウムの定義と対... -
セキュリティ・認証
HackerOne: ハッカーによるサイバーセキュリティ強化プラットフォーム
2012年に設立されたHackerOneは、企業がセキュリティ上の脆弱性を特定し改善するためのハッカープログラムを提供。ハッカーのスキルと知識を活用してサイバーセキュリティリスクを最小限に抑えつつ、企業の信頼性向上にも貢献。 【この記事の目次】 Hacker... -
セキュリティ・認証
h2cSmuggler: HTTP/2-over-TLS ツールの隠しメッセージ
h2cSmuggler は、HTTP/2 のセキュリティ脆弱性を利用し、TLS を通じて通信する際のデータを巧妙に隠すツールです。この記事では、その手法と影響について概観します。 【この記事の目次】 h2cSmuggler の基本的な概念 h2cSmuggler の利用背景 h2cSmuggler ...
