セキュリティ・認証– category –
-
セキュリティ・認証
DNS Takeover via CNAME: サードパーティサービスへの攻撃
2017年に明らかになったDNS Takeover via CNAMEは、サードパーティのDNSレコードが悪用される脆弱性を指す。この手法により、攻撃者は組織内のリソースにアクセスする可能性がある。今日では、この脅威に対する認識と防御策が重要となっている。 【この記... -
セキュリティ・認証
DNS Spoofing: インターネット接続の脅威
DNS Spoofingは、悪意のある攻撃者がユーザーのインターネット経由での通信を操作し、不正なウェブサイトへと誘導する技術です。この手法は1980年代から存在しますが、今日でも効果的な脅威として認識されています。 【この記事の目次】 DNS Spoofingとは ... -
セキュリティ・認証
DNS Amplification: DDoS攻撃の新手法
DNS Amplificationは、2010年代初頭から広く知られるようになったインターネットの脆弱性を利用したDDoS攻撃手法です。この記事ではその仕組みと対策について詳細に解説します。 【この記事の目次】 DNS Amplificationとは何か DNS Amplificationの歴史と... -
セキュリティ・認証
DMVPN: ディスクリートマルチポイントVpn
DMVPNは、Ciscoが提案した次世代の仮想プライベートネットワーク技術。拡張性とセキュリティを高めることで、大規模な分散型組織向けに効率的な通信環境を構築する。 【この記事の目次】 DMVPNの定義 DMVPNの歴史 DMVPNの仕組み DMVPNとIpsec Vpnの比較 ま... -
セキュリティ・認証
DMARC: ドメインベースのメール認証技術
2011年に初めて公開されたDMARCは、SPFとDKIMを統合し、送信者ドメインが不正利用から保護するためのフレームワークです。この記事では、その仕組みと運用方法について詳しく見ていきます。 【この記事の目次】 DMARCとは何か DMARCの機能 DMARCの設定 DMA... -
セキュリティ・認証
DLP(データ漏洩防止):企業の情報資産保護に欠かせない技術
DLPは、2000年代初頭から普及し始めた情報セキュリティ対策であり、機密情報を外部に流出させずに社内に留めるためのソリューションである。現在ではクラウドとの統合も進んでおり、多様なアクセス環境下でも確実な保護を可能にしている。 【この記事の目... -
セキュリティ・認証
DLmallocエクスプロイト: メモリ管理における危険
dlmallocは、C言語プログラムにおける動的メモリ管理を支援するライブラリだが、その脆弱性が悪用されるリスクがある。この記事では、dlmallocの仕組みとエクスプロイト手法について解説し、セキュアなコード開発の観点から考察を行う。 【この記事の目次... -
セキュリティ・認証
DLL Side-Loading: セキュリティ上のリスクと対策
DLL Side-Loadingは、Windowsオペレーティングシステムにおける安全性に関する深刻な問題です。この手法は攻撃者が既存の信頼性のあるアプリケーションに悪意を持ったライブラリを強制的に読み込ませる手口で、2010年代後半から広範囲で利用されるようにな... -
セキュリティ・認証
DLL Hijacking: プロセスへの悪用手法
DLL Hijackingは、Windowsシステムにおける共通な脆弱性を悪用し、外部から悪意のあるDLLファイルを実行する手口である。この技術は2010年代初頭に話題となり、今日も依然として広範囲で利用されている攻撃手法の一つだ。 【この記事の目次】 DLL Hijackin... -
セキュリティ・認証
DKIM:メール送信者の正当性を確認する技術
DKIMは2007年に発表された電子メール認証規格。ドメイン所有者による送信メールの署名により、なりすまし詐欺などの不正なメールアドレス使用から守る役割がある。今日ではISPや大手企業でも広く採用され、セキュリティ対策の一環として重要な位置を占めて...
