セキュリティ・認証– category –
-
セキュリティ・認証
ERBとSSTI: サーバサイドテンプレートエンジンの脆弱性
ERBとSSTIはRuby言語におけるサーバーサイドテンプレートエンジンですが、正しく管理されない限りセキュリティ上のリスクを引き起こします。この記事では歴史的背景から現代の課題まで、その重要性を探ります。 【この記事の目次】 ERBとSSTIとは ERBとSST... -
セキュリティ・認証
EPSS: セキュリティ脆弱性のリスク予測システム
EPSSは、2019年にMITREが発表した脆弱性評価ツール。オープンソースであり、全世界のセキュリティ専門家から広く利用されている。CVE(Common Vulnerabilities and Exposures)と連携し、攻撃者にとって魅力的な脆弱性を早期に特定することを目指している... -
セキュリティ・認証
EPSS詳細:予測的脆弱性評価システムの概要
EPSS(Predictive Security Vulnerability Evaluation System)は、米国NISTが開発したセキュリティフレームワークで、ソフトウェアの脆弱性を分析し、攻撃にさらされる可能性が高い順にランク付けします。この記事では、EPSSの基本原理から最新動向まで、... -
セキュリティ・認証
ePrivacy規則:EUのプライバシー保護
2019年に成立したePrivacy規則は、欧州連合におけるデジタル通信と電子メールの秘密性を確保し、GDPRとの整合性を維持するための重要な役割を果たしている。本記事ではその背景や特徴について深く掘り下げていく。 【この記事の目次】 規則の定義 ePrivacy... -
セキュリティ・認証
EPP:エンドポイント保護プラットフォームとは
EPPは、マルウェア対策や脅威検出に不可欠な現代のセキュリティツールです。従来の単機能製品から進化したEPPは、統合型セキュリティを提供し、デバイスレベルでの防御力を強化します。 【この記事の目次】 EPPの定義と役割 EPPの技術進化 EPPの仕組み EPP... -
セキュリティ・認証
Entrust: セキュリティソフトウェアと認証ソリューション
Entrustは、企業や組織がデジタル証明書やマルチファクタ認証の提供を通じてセキュリティを強化するためのツールを開発・販売しています。同社は1980年代に設立され、20年以上にわたって情報セキュリティ市場でその地位を築き上げてきました。 【この記事... -
セキュリティ・認証
ENISA:EUのサイバーセキュリティを支える欧州機関
ENISA(European Union Agency for Cybersecurity)は、2004年に設立され、ヨーロッパ連合の加盟国が直面するサイバー脅威に対処するための戦略と政策の立案を支援しています。本記事では、ENISAが提供する主要なサービスや役割について詳しく紹介します。... -
セキュリティ・認証
エンドツーエンド暗号化:通信を完全に保護する技術
エンドツーエンド暗号化は、メッセージが発信元から受取先まで安全に送られるように設計されたセキュリティ機能です。その歴史と進化を追って、この手法が現代の通信の中で果たす役割について掘り下げます。 【この記事の目次】 エンドツーエンド暗号化と... -
セキュリティ・認証
エンドポイントセキュリティ:デバイス保護の基盤
エンドポイントセキュリティは、デバイスやネットワーク接続端末を標的とするサイバー攻撃から守るために開発された技術。2000年代初頭から注目を集め、今日ではクラウド連携などにより高度化が進んでいる。 【この記事の目次】 エンドポイントセキュリテ... -
セキュリティ・認証
Encrypted SNI(旧):HTTPS通信時のホスト情報暗号化
Encrypted SNIは、HTTPS接続時にホスト名を暗号化して送信することで、サーバーへのアクセス要求のプライバシーを向上させる技術。その導入経緯や仕組み、現在におけるセキュリティ上の意義を探る。 【この記事の目次】 Encrypted SNIの概要 Encrypted SNI...
