セキュリティ・認証– category –
-
セキュリティ・認証
Ghidra: NSA開発のオープンソースリバースエンジニアリングツール
Ghidraは、アメリカ国家安全保障局(NSA)が開発し、2019年に公開したオープンソースの逆向工学フレームワークです。高度なマルウェア解析やソフトウェアの脆弱性評価に利用され、ハッカーとセキュリティ研究者が非公開コードを解読するための強力なツールと... -
セキュリティ・認証
Ghidra: NSAのオープンソース解析ツール
Ghidraは米国国家安全保障局(NSA)が開発し、2019年に公開したオープンソースな逆向エンジニアリングソフトウェア。バイナリファイルの解析からデコンパイルまでをカバーし、セキュリティ専門家や研究者にとって欠かせない存在となっています。 【この記事... -
セキュリティ・認証
ghauri(SQLi): SQLインジェクション攻撃手法
SQLインジェクション(SQLi)は、Webアプリケーションの脆弱性を突いてデータベースへの不正アクセスを行う攻撃方法です。ghauriは、この手法の中で特に高度化した技術を活用するツールとして脚光を浴びています。 【この記事の目次】 SQLインジェクションの... -
セキュリティ・認証
GetUserSPNs.py: パスワードブルートフォース攻撃防止ツール
GetUserSPNs.py は、Microsoft Active Directory 環境において SPN (Service Principal Name) の存在を調査し、認証情報の漏洩リスクを低減するためのスクリプトです。2019年に公開されて以来、セキュリティ専門家やインフラ管理者に広く使用されています... -
セキュリティ・認証
GenericWrite: SQLインジェクション防止の重要なメカニズム
GenericWriteはSQLサーバーにおける脆弱性対策として、不適切なデータ書き込みを防ぐために設計されました。その概念と実装方法の変遷を追うことで、現代のアプリケーション開発におけるセキュリティ強化の重要性が明らかになります。 【この記事の目次】 ... -
セキュリティ・認証
GenericAll: 柔軟な認証フレームワーク
GenericAllは、多様な認証要件に対応するための柔軟性を備えたセキュリティフレームワークです。その誕生背景や特長、そして現代における役割について詳しく解説します。 【この記事の目次】 GenericAllの概要 GenericAllの歴史的背景 GenericAllの仕組み ... -
セキュリティ・認証
GEF: GDBを強化するセキュリティ機能
GEF(GDB Enhanced Features)は、デバッグツールGDBの安全性と利便性を向上させるための拡張機能群です。2010年代後半にコミュニティによって開発が始まり、現在では主要なセキュリティプラクティスとして認知されています。 【この記事の目次】 GEFの定... -
セキュリティ・認証
GEF詳細:ソフトウェアライセンス認証における重要な機構
GEF (Global Environment Facility)は、ソフトウェア製品に対する環境保護への取り組みを評価するための枠組みとして1990年代から存在し、現在ではソフトウェアのライセンス認証に不可欠な役割を果たしています。本記事ではGEFの機能とその背後にあるメカ... -
セキュリティ・認証
GDPR SCC:EU外データ転送の安全策
2018年5月に施行された欧州連合(EU)の個人情報保護規則(GDPR)に基づく、EU外への個人データ移転を可能にするための法的基盤となるGDPR標準契約条項。EU域内企業と第三国間でのデータ交換を合法化し、デジタル経済における信頼性を高める重要な役割を果... -
セキュリティ・認証
GDPR: 欧州個人情報保護規則
2018年に施行されたGDPRは、欧州連合における個人データの取り扱いを規制し、デジタル時代のプライバシーとセキュリティに新たな基準を設けた。本記事では、その背景から最新の動向まで多角的に解説する。 【この記事の目次】 GDPRの定義と目的 GDPRの歴史...
