セキュリティ・認証– category –
-
セキュリティ・認証
GraphQL Security詳細: GraphQLでのセキュリティ対策
GraphQLの登場により、APIの柔軟性と効率が向上しましたが、これに伴うセキュリティリスクも浮上。本記事ではGraphQL特有の脆弱性と防御策について解説します。 【この記事の目次】 GraphQL Securityの定義 GraphQL Securityの歴史 GraphQL Securityの仕組... -
セキュリティ・認証
GraphQL Injection: API攻撃手法と防御策
GraphQL InjectionはAPIセキュリティの脅威として近年注目を集めている。この記事では、GraphQLInjectionの特徴やその影響を詳しく解説し、具体的な対策についても触れる。 【この記事の目次】 GraphQL Injectionとは 攻撃の仕組み GraphQLとRESTの比較 防... -
セキュリティ・認証
Gozi: 恒久的な脅威としてのマルウェア
Goziは2006年に現れた金融業界を標的とした銀行木馬です。その高度化した攻撃手法と持続性から、サイバー犯罪の代表格として広く知られています。 【この記事の目次】 Goziの定義と特徴 Goziの歴史 Goziの内部構造 Gozi対策の必要性 まとめ 【Goziの定義と... -
セキュリティ・認証
GOT Overwrite: セキュリティ上の深刻な脅威
GOT Overwriteは、プログラムの内部データを改ざんする手法であり、脆弱性が発見されて以来、攻撃者の間で人気のある技術となっています。この記事では、その仕組みや対策について詳しく解説します。 【この記事の目次】 GOT Overwriteとは GOT Overwrite... -
セキュリティ・認証
GoPhish: フィッシング攻撃対策ツール
GoPhishは、2015年に開発されたオープンソースのフレームワークで、組織が内部および外部のユーザーに対するフィッシング攻撃の脆弱性をテストするためのダミーメールとキャンペーンを作成・配布可能。今日では、高度なセキュリティ対策に不可欠なツールと... -
セキュリティ・認証
Google-managed SSL: クラウド上の暗号化管理
Google-managed SSLは、Google Cloud Platform上でHTTPS通信を安全に保護するためのSSL/TLS証明書を自動的に管理するサービスです。2017年に登場し、迅速な設置と更新によりセキュリティ面での負担を軽減しました。 【この記事の目次】 Google-managed SSL... -
セキュリティ・認証
Google Dork: セキュリティ上の盲点を探る手法
2005年頃から普及し始めたGoogle Dorkは、検索エンジンの機能を駆使して特定の情報や脆弱性を探す技術です。その本質と歴史、現代における役割について掘り下げます。 【この記事の目次】 Google Dorkの定義 歴史と発展 Google Dorkと脆弱性探索 他の情報... -
セキュリティ・認証
Google Cloud Identity: Googleのクラウド認証管理プラットフォーム
Google Cloud Identityは、2019年にG Suite Enterprise for Educationからリブランディングされたサービスで、企業向けの多要素認証やセキュアなアクセス管理を提供。この記事では、その機能範囲と導入事例を通じて、ビジネス環境における重要性を探る。 ... -
セキュリティ・認証
Google Chronicle SIEM: クラウドネイティブな脅威検知と分析
Google Chronicle SIEMは、2019年に発表されたクラウド原生のセキュリティ情報イベント管理(SIEM)ソリューション。大規模組織におけるデジタルアセットの監視や、サイバー脅威からの防御に威力を発揮する一方で、Googleの広範なデータ分析能力を活かした先... -
セキュリティ・認証
Golden Ticket Attack: ドメインコントロールレジストリ権限奪取攻撃
Golden Ticket Attackは、Windows Active Directory環境における高度な権限昇進攻撃の一種で、特定の管理者権限を獲得することでネットワーク全体への侵入が可能になる。この手法はPass-the-Hash(PtH)攻撃に基づき発展し、2014年に最初に報告された。 【...
