セキュリティ・認証– category –
-
セキュリティ・認証
Falco Rules: Kubernetes セキュリティ監視のキモ
Falco Rulesは、Kubernetes環境での異常行動検知を可能にするルールセットです。2017年にSysdigによって作成され、オープンソースとして育てられました。 【この記事の目次】 Falco Rulesの定義 Falco Rulesの歴史 Falco Rulesの仕組み Falco Rulesと他の... -
セキュリティ・認証
Falco: Kubernetes向け異常検知ツール
Falcoは、CNCFがホストするオープンソースプロジェクトで、Kubernetes環境でのサイバーセキュリティを強化します。本記事では、Falcoの進化と役割について詳述します。 【この記事の目次】 Falcoとは Falcoの歴史 Falcoの仕組み Falcoと他のツールの比較 ... -
セキュリティ・認証
FAIR:情報リスク評価手法
FAIR(Factor Analysis of Information Risk)は、20世紀後半に台頭した情報セキュリティ業界において、現実世界の問題を数理モデルに落とし込む新たなアプローチとして提唱された。1970年代から開発が進められ、現在ではリスク評価において定量化を可能に... -
セキュリティ・認証
F5 ASM: API保護技術
F5 ASM(Application Security Manager)は、F5 Networksが提供するAPIセキュリティソリューション。2010年代初頭から展開され、今日ではAPIの安全な運用をサポートする主要製品として知られる。 【この記事の目次】 F5 ASMとは何か 進化の歴史 主要な仕組... -
セキュリティ・認証
Webブラウザ拡張:機能強化とプライバシー保護
ウェブブラウザにおける機能追加やパフォーマンス改善、セキュリティ強化の役割を果たす「Extension」は、ユーザーが独自ニーズに対応するための重要なツールです。その発展と進化と共に、現在では豊富な拡張機能が提供されています。 【この記事の目次】 ... -
セキュリティ・認証
Extended Key Usage: X.509証明書における機能拡張
Extended Key Usage (Eku)は、X.509証明書の属性として1997年頃に導入され、特定のセキュリティサービスを指定する役割を持つ。この属性により、証明書が使用可能なアプリケーションやプロトコルを明確化し、信頼性と安全性を強化している。 【この記事の... -
セキュリティ・認証
Exploitability Score詳細:脆弱性評価の鍵
Exploitability Scoreは、2013年にMicrosoft Security Response Centerによって発表された手法であり、脆弱性が悪用される可能性を数値化することで、セキュリティチームに重要な洞察を提供します。このスコアリングシステムは現在、業界全体で広く使用さ... -
セキュリティ・認証
Exploit-DB: セキュリティ上の脆弱性対策データベース
Exploit-DBは2005年に始まった、ハッカーが実装した脆弱性エクスプロイトの公開情報サイトです。主にオープンソースソフトウェアや商用製品におけるセキュリティ問題を追跡し、パッチの適用などを促します。 【この記事の目次】 Exploit-DBとは何か Exploi... -
セキュリティ・認証
Exabeam: セキュリティ監視と分析のためのプラットフォーム
Exabeamは、2013年に設立された米国のセキュリティソリューションプロバイダー。大規模な組織向けに高度な脅威検出と管理機能を提供する。同社の製品は、イベントログから深刻な攻撃をリアルタイムで特定し警告します。 【この記事の目次】 Exabeamの主な... -
セキュリティ・認証
Evilnginx: クリッパードメイン攻撃用ミラーリングウェブサーバ
Evilnginxは、攻撃者がユーザーのログイン情報を窃取するための特殊なウェブサーバです。2016年に初めて公開され、現在では認証プロセスを偽装して不正アクセスを行う手法として頻繁に利用されています。 【この記事の目次】 Evilnginxとは Evilnginxの仕...
