セキュリティ・認証– category –
-
セキュリティ・認証
Forced Browsing: ブラウザの不適切なアクセスを防ぐ
Forced Browsingは、ウェブアプリケーションが意図しないパスやファイルへのアクセスを許可するセキュリティ上の弱点です。この手法は、脆弱性スキャンツールを通じて広く認識され、その後多くの組織で深刻な問題となりました。 【この記事の目次】 Forced... -
セキュリティ・認証
ForceChangePassword: 強制パスワード変更機能
ForceChangePasswordは、ユーザーが一定期間ごとにパスワードを強制的に変更することを可能にするセキュリティ機能です。この仕組みは、システムの安全性向上に寄与しますが、同時にユーザーフレンドリーさとのバランスが必要となります。 【この記事の目... -
セキュリティ・認証
FOFA: サイバーインテリジェンスツールとしての進化
FOFA、もともとは中国発祥のオープンソースプロジェクトである。初期は主に脆弱性スキャンやサーバーモニタリングツールとして機能していたが、現在ではサイバー攻撃リスク評価やデータマインティングなど、セキュリティ分野における多様な用途へと進化し... -
セキュリティ・認証
FN-DSA(FALCON): 次世代暗号技術
FN-DSA(FALCON)は、量子コンピュータ時代を見据えた次世代暗号技術として開発されたもの。NISTの公開鍵暗号標準化プロジェクトの一環で検討されており、従来のRSAやECDSAに代わる新たな認証方式を提供しようとする。 【この記事の目次】 FN-DSAの基本概... -
セキュリティ・認証
Fleet(osquery): ネットワーク機器の監視と保護
osqueryが提供するFleetは、ネットワーク上で稼働しているデバイスの状態をリアルタイムに可視化し、セキュリティ上の脅威を迅速に対応させるための重要なツールです。本記事では、この機能の歴史的背景から最新の適用事例まで幅広く紹介します。 【この記... -
セキュリティ・認証
Flashpoint: セキュリティインシデントの発端
Flashpointは、サイバー犯罪者とその活動を追跡する専門企業として知られる。2014年に設立され、ハッカーが情報交換を行うダークウェブサイトから最新の脅威情報を収集し、それをクライアントに提供している。 【この記事の目次】 Flashpointの役割と定義 ... -
セキュリティ・認証
Flash CORS Bypass: FlashでCORSバイパスを行う手法
Flash CORS Bypassは、Adobe Flash Playerがクロスドメインポリシーを迂回して他のドメインのデータにアクセスする可能性を持つ技術的手法です。この記事では、その原理や影響、そして代替策について詳細に解説します。 【この記事の目次】 Flash CORS Byp... -
セキュリティ・認証
Flare.io: ネットワークトラフィック解析ツール
Flare.ioは、2016年に発表されたセキュリティ企業Bad Packets Reportによって開発されました。このプラットフォームは、ネットワーク上のトラフィックをリアルタイムでモニタリングし、サイバー攻撃や不審なアクティビティの早期検知に貢献しています。 【... -
セキュリティ・認証
FIPS 140-3: 米国の暗号モジュール認証基準
FIPS 140-3は、米国政府が情報システムのセキュリティを確保するために制定した規格で、暗号化ソフトウェアやハードウェアモジュールの安全性と信頼性を評価する。この規格は、その前身であるFIPS 140-2の修正版として発表され、より詳細な要件とテストプ... -
セキュリティ・認証
FIPS 140-2: 米国の暗号モジュール認証規格
米国政府が定めた暗号アルゴリズムの安全基準であるFIPS 140-2は、1993年に始まったFIPS 140シリーズの一環として発展を続けています。この規格は情報セキュリティにおける重要な役割を果たし、特に政府系システムでの利用が求められます。 【この記事の目...
