セキュリティ・認証– category –
-
セキュリティ・認証
Fetch Metadata詳細:サーバー間通信のセキュリティ強化
Fetch Metadataは、Web APIにおけるデータ取得と認証情報の送受信に用いられるメカニズムです。ここではこの仕組みがどのように形成され、現在どのような役割を果たしているのかを詳しく解説します。 【この記事の目次】 Fetch Metadataとは何か Fetch Met... -
セキュリティ・認証
Feroxbuster: スキャンツールとしての強力な存在
feroxbusterは、ウェブアプリケーションセキュリティチェックツールWapitiに貢献したFrédéric Péters氏が開発しました。脆弱性を検出するための強力なスキャナとして知られ、2018年に登場し、その後急速に認知度を高めました。 【この記事の目次】 feroxbu... -
セキュリティ・認証
FedRAMP Moderate:米国の政府システム向け認証フレームワーク
FedRAMP Moderateは、米国連邦政府が利用する情報システムに適用されるセキュリティ評価基準です。2011年に導入され、中程度のリスクレベルに対応した仕組みを提供しています。 【この記事の目次】 FedRAMP Moderateの概要 認証プロセスの歴史 他のFedRAMP... -
セキュリティ・認証
FedRAMP Low: 米国の政府クラウド認証基準
米国連邦情報システム管理委員会が策定したFedRAMPは、政府向けサービス提供者に安全性を確認するための枠組みです。その中の最低レベルであるLowは、比較的低度なセキュリティ要件を満たすシステムやデータに対して適用されます。 【この記事の目次】 Fed... -
セキュリティ・認証
FedRAMP High: 高度な政府クラウドセキュリティ認証
2011年に誕生したFedRAMP Highは、米国の連邦機関が使用する高リスクのITシステムとサービスに対する強力なセキュリティ要件を定めています。高度な認証基準により、政府情報の保護が強化されつつあります。 【この記事の目次】 FedRAMP High の定義 FedRA... -
セキュリティ・認証
Fastly WAF: ネットワーク防御のエッジ
Fastly WAF(Web Application Firewall)は、CDNプロバイダーであるFastlyが提供する高度なセキュリティソリューションです。ウェブアプリケーションの脆弱性からユーザーを保護し、侵害リスクを最小限に抑えます。 【この記事の目次】 WAFの基本的機能 CD... -
セキュリティ・認証
Fastbin Dup: メモリ破損 vulnerability の鍵となる手法
Fastbin dupは、メモリ管理システムにおける脆弱性を悪用する技術の1つです。この技法は特にglibcのmallocライブラリを使ってプログラムがメモリ領域を管理する仕組みに着目し、その設計上の欠点を利用することで、セキュリティホールを作り出します。近年... -
セキュリティ・認証
Fallout: セキュリティ事故後の深刻な影響とその対策
Falloutとは、情報システムが外部からの攻撃や内部の不備により機能停止やデータ破壊に陥った際、それらの事象から発生する予想外の損害や混乱を指す用語です。1980年代後半から現行のサイバーセキュリティ時代まで、情報システムの進化とともにその内容は... -
セキュリティ・認証
FALCON(FN-DSA): 高効率暗号化アルゴリズム
FALCONはNISTが認定した最新の量子耐性暗号技術であり、従来のRSAやECDSAと比較して高速で効率的な署名生成を可能にする。FN-DSAはその前身であるが、FALCONにより実用化され多くのセキュリティアプリケーションで採用されている。 【この記事の目次】 量... -
セキュリティ・認証
Falco Sidekick: Kubernetes向けセキュリティ監視ツール
Falco Sidekickは、Falcoプロジェクトによって開発されたKubernetes環境向けのセキュリティ監視ツールです。この記事では、Sidekickの機能と役割について解説します。 【この記事の目次】 Falco Sidekickとは何か Falco Sidekickの発展 Falco Sidekickの仕...
