セキュリティ・認証– category –
-
セキュリティ・認証
Dictionary Attack: パスワード攻撃の一種
Dictionary attackは、パスワードや秘密の質問に一般的な単語を使用しているユーザーを標的にするセキュリティ脅威です。この手法は、古くから知られるアタックパターンで、現在でも依然として有効であり続けます。 【この記事の目次】 Dictionary Attack... -
セキュリティ・認証
ダイヤモンドチケット攻撃: 多次元認証スキーマへの脆弱性
2018年に初めて報告されたこのサイバーセキュリティリスクは、複数の要素を同時に制御する認証プロセスに特に危険をもたらす。この攻撃手法がどのように実行され、何から守るべきかについて掘り下げてみましょう。 【この記事の目次】 ダイヤモンドチケッ... -
セキュリティ・認証
Diamond Ticket詳細:不正アクセスからWebアプリケーションを守る認証方法
Diamond Ticketは、Webアプリケーションが不正なリクエストから身を守るために使用されるセキュリティ技術の一つです。その名前の通り、これは貴重で価値ある情報の保護に焦点を当てており、認証とアカウント管理において重要な役割を果たします。 【この... -
セキュリティ・認証
Diamond Model: ネットワークセキュリティのための階層型認証枠組み
1980年代後半にアメリカ国家安全保障局が開発し、その後情報セキュリティ業界で重要な位置を占めているDiamond Model。このモデルはネットワーク環境における脆弱性の特定やリスク評価に用いられ、組織の安全性向上に貢献している。 【この記事の目次】 認... -
セキュリティ・認証
DHE:安全な鍵交換技術
DHE、またはEphemeral DHは、暗号化通信において重要な役割を果たす技術です。1970年代から研究が進み、今日ではTLSやSSHなどでの使用が一般的となりました。 【この記事の目次】 DHEの基本概念 DHEの動作原理 DHEとECDHの比較 DHEの実装と影響 まとめ 【D... -
セキュリティ・認証
DHCPv6 Attack(mitm6):IPv6ネットワークにおける脅威
DHCPv6 Attack(通常、mitm6と呼ばれる)は、IPv6ネットワーク上で悪意を持った者がIPアドレスの動的な割り当てプロセスを改ざんし、通信を傍受または妨害する攻撃手法。2015年に提出された論文「A Methodology for Testing IPv6 Security」で初めて詳細に... -
セキュリティ・認証
DFIR ORC: フォレンジクス手法と脅威対策
デジタルフォレンジックとインシデントレスポンス(DFIR)は、サイバーセキュリティの重要な柱である。ORC (Objective, Resolution, Compliance) はこの領域における新しいアプローチを示すものだ。 【この記事の目次】 DFIRの定義 歴史と進化 ORCフレーム... -
セキュリティ・認証
dex2jar: Androidアプリ反コンパイルツール
.dexファイルから.jarに変換するdex2jarは、Androidアプリケーション解析や脆弱性評価に広く使用される。開発者であるChris Banesによる初期バージョンから、多くの貢献者が加わり機能強化を続けている。 【この記事の目次】 DEXとJARの変換 dex2jarの歴史... -
セキュリティ・認証
DevSecOps Pipeline: 安全性を内包した開発フロー
DevSecOps Pipelineは、ソフトウェア開発ライフサイクル全体にセキュリティを統合する現代的なアプローチです。これは、伝統的なDevOps手法に加えて、早期の攻撃者対策と継続的な脆弱性管理を強調します。 【この記事の目次】 DevSecOps Pipelineの定義 De... -
セキュリティ・認証
Devo: セキュリティ対策における異常検知テクノロジー
Devoは、2010年に設立されたセキュリティスタートアップが開発した異常検知情報分析システム。リアルタイムで大量のログデータを解析し、サイバー攻撃を早期に検知する機能を備える。本記事では、その仕組みや歴史を解き明かすとともに、他の類似製品との...
