セキュリティ・認証– category –
-
セキュリティ・認証
FIN7:サイバー犯罪集団の実態
FIN7は2015年頃から活動を開始した、レストラン業界向けPOSシステムへの攻撃が特徴的なサイバーハッカー組織。主に北米で被害を発生させ、金融情報窃取を中心に展開している。 【この記事の目次】 FIN7の組織構造 主な活動手法 被害企業とその対策 関連組... -
セキュリティ・認証
FIN11: フィンテック業界の情報安全保障規格
FIN11は、金融サービス業界における情報安全保障を強化するためのフレームワークであり、セキュリティ技術やプロセスに影響を与える重要な指針として使用されています。規格自体は2019年に発行され、その背後には多くのフィンテック企業と専門家が貢献して... -
セキュリティ・認証
FilesMan: セキュアなファイル管理ツール
FilesManは、高度な暗号化とアクセスコントロール機能を搭載したファイルマネージャー。デジタルデータの保護と監査に不可欠な役割を果たす一方で、ユーザーインターフェースも直感的で使いやすい。ここでは、FilesManが持つセキュリティ強化ツールとして... -
セキュリティ・認証
ファイルレス攻撃詳細:検出が難しいサイバー脅威
ファイルレス攻撃とは、システムに物理的に存在しない悪意のあるコードを実行することで、従来のセキュリティ対策を巧妙に回避する手法です。1990年代半ばから徐々に登場し、現在では高度なサイバー犯罪者によって広く使用されています。 【この記事の目次... -
セキュリティ・認証
ファイルアップロード脆弱性:Webアプリへの攻撃リスク
ファイルアップロード機能を通じて侵入するサイバー攻撃。2010年代後半、暗号化技術の普及や多要素認証とともに問題化された。近年ではマルウェア配布の主要手段となりつつある。 【この記事の目次】 脆弱性の種類 アップロード処理の仕組み 防御策の現状 ... -
セキュリティ・認証
ファイルアップロードセキュリティ: 安全なデータ転送技術
ファイルアップロードセキュリティは、ウェブアプリケーションにおいて重要性を増す概念であり、ユーザーの個人情報保護や悪意ある攻撃からの防御に不可欠。この記事では、その進化と現代における役割について深掘りする。 【この記事の目次】 ファイルア... -
セキュリティ・認証
FIDO2:次世代認証技術
FIDO2は、パスワードに代わるセキュアなオンライン認証手段として開発された規格です。開発は2014年に始まり、WebAuthnやCTAPといったプロトコルに基づいています。この記事では、FIDO2の仕組み、主要なプロトコル、その優位性と課題について解説します。 ... -
セキュリティ・認証
FIDO Alliance: 次世代認証標準を推進
FIDO Allianceは、パスワード代替技術として多要素認証を促進する非営利団体です。2012年に設立され、主要メンバーが米Googleや日本マイクロソフトなど大手企業で構成されています。 【この記事の目次】 FIDOの起源と目的 FIDOの仕組み FIDOとOAuth/OIDC F... -
セキュリティ・認証
ffuf: URLベースの脆弱性を検出するフuzzer
ffufは2017年に公開されたオープンソースツールで、Webアプリケーションにおける不適切なURLへのアクセス可能性やパスワード不足の場所を見つけ出し、攻撃者から身を守る助けとなる。この記事ではffufの機能と用途について詳しく解説する。 【この記事の目... -
セキュリティ・認証
ffuf: Webサーバー向け脆弱性スキャナー
ffufはGo言語で開発されたオープンソースツールで、Webアプリケーションの潜在的なセキュリティ弱点を検出するためのブラウジングとハッシュチェック機能を提供します。2016年に最初に登場し、迅速なスキャンと拡張性により人気を集めています。 【この記...
