セキュリティ・認証– category –
-
セキュリティ・認証
Drata: クラウドセキュリティとコンプライアンスプラットフォーム
Drataは、2019年に設立された米国のスタートアップで、クラウドベースのサービスを提供し、企業がデータ保護と法的要件遵守を容易にするためのツールを開発しています。同社は、セキュリティアセスメントやコンプライアンスチェックリスト作成など、各種業... -
セキュリティ・認証
DragonBlood(WPA3):次世代Wi-Fiセキュリティ技術
DragonBloodは、最新のWPA3プロトコルに基づく先進的なセキュリティ対策を備えたモジュール。開発者であるWi-Fi Allianceが推奨する高度な認証と暗号化機能により、IoTデバイスをはじめとするネットワーク機器の保護を強化。 【この記事の目次】 DragonBlo... -
セキュリティ・認証
DPAPI悪用詳細: Windowsの暗号化技術が狙われる
DPAPI(Data Protection API)は、Microsoft Windowsで利用されるデータ暗号化技術であり、その安全性に問題があると指摘されている。この記事ではDPAPIの悪用手法を詳しく解説し、セキュリティリスクを理解する。 【この記事の目次】 DPAPIとは何か DPAPI... -
セキュリティ・認証
DownloadString: HTTPレスポンス文字列の取得方法
DownloadStringは、.NET Frameworkで提供されるHTTP要求を実行してテキスト形式の応答データを読み取るメソッドです。この記事では、DownloadStringの役割と安全性に関する最新の指針について詳しく説明します。 【この記事の目次】 DownloadStringの定義 ... -
セキュリティ・認証
Double URL Encoding: URLの安全性と信頼性を高める技術
URLエンコードはデータを安全に転送するための標準的な方法だが、二重エンコードを行うことでさらなる保護が可能となる。この記事では、その仕組みや利用上の注意点について解説します。 【この記事の目次】 Double URL Encodingとは Double URL Encoding... -
セキュリティ・認証
Double Tagging Attack: ネットワークセキュリティにおける脅威
Double Tagging Attackは、主にネットワークインフラにおいて、パケットヘッダの不正な操作によって実行される攻撃手法です。この記事では、その仕組みや影響を解説します。 【この記事の目次】 Double Tagging Attackとは何か Double Tagging Attackの歴... -
セキュリティ・認証
Double Submit Cookie: クッキーによる二要素認証の方法
Double Submit Cookieは、WebアプリケーションにおけるXSRF(クロスサイトリソーシャルフォージェリー)攻撃からウェブユーザーを保護する手法です。この技術はCookieを使用してセッション情報を複数のクッキーやヘッダーで管理し、認証トークンとアプリケ... -
セキュリティ・認証
Double Extortion: サイバー攻撃の次世代手法
Double Extortionは、2019年に登場した新たなサイバーセキュリティ脅威です。初期の実例としてWastedLockerがあり、ここから急速に広がりました。データ暗号化と個人情報漏洩の二重の脅しを駆使して企業や組織から身代金を要求する手法は、従来型の一時的... -
セキュリティ・認証
DoS攻撃:ネットワークへの物理的脅威
分散型拒否サービス(DoS)攻撃は1990年代から存在し、悪意あるユーザーがサーバーを過剰なトラフィックで塞ぐ手法。近年ではDDoS攻撃へと進化し、更なる脅威となっている。 【この記事の目次】 DoS攻撃とは DoS攻撃の歴史 DoS攻撃の仕組み DDoS対DoS まとめ... -
セキュリティ・認証
ドライブバイダウンロード: オンライン犯罪者の新戦略
ドライブバイダウンロードとは、利用者が意図せず有害なソフトウェアを自動的にインストールされるセキュリティ攻撃です。2010年代に顕著になったこの手法は、悪質なサイトや広告を通じて実行され、最新のブラウザーやオペレーティングシステムでも脅威と...
