セキュリティ・認証– category –
-
セキュリティ・認証
Devo: セキュリティ監視ツール
Devoは2013年に設立され、リアルタイムセキュリティ監視とログ分析に特化したプラットフォームを提供。企業のサイバーセキュリティ体制強化の一助となる革新的な機能を持つ。 【この記事の目次】 デボとは 機能構成 サービス展開 他のツールとの比較 まと... -
セキュリティ・認証
Device Bound Session Credentials:デバイス固有セッション認証の概要
Device Bound Session Credentials(DBSC)は、Windows 8以降のプラットフォーム上で重要なセキュリティ機能として採用された技術。デバイスとユーザー間での信頼性を高めるために開発され、モダンな認証方法における重要な一歩となった。 【この記事の目... -
セキュリティ・認証
Deserialization Attacks: シリアライズされたデータに対する脅威
Deserialization Attacksは、アプリケーションがシリアライズ化したデータを元に戻すプロセスで発生する攻撃の一種です。この手法は1990年代後半から知られ始めましたが、近年では高度なパッチと脆弱性対策にもかかわらず依然として効果的な攻撃手段として... -
セキュリティ・認証
Deserialization Attack(Java):脆弱性を突く攻撃手法
Javaアプリケーションにおけるシリアライゼーションとデシリアライゼーションの仕組みに起因するセキュリティ上の脅威。2015年のHeartbleedバグ以来、Webサービスの安全性向上に重要な観点となる。 【この記事の目次】 Deserialization Attackの概要 Deser... -
セキュリティ・認証
Deserialization: セキュリティ脅威への防衛策
デシリアライゼーションとは、文字列やバイナリデータをオブジェクトに変換するプロセスで、プログラム間の通信やデータ保存において欠かせない技術である。しかし、この処理が不適切に行われると深刻なセキュリティリスクにつながる可能性があり、近年多... -
セキュリティ・認証
DES: 一度は名前を聞いたことがある古典的暗号化方式
データ暗号化標準(DES)は1970年代に誕生し、電子通信のセキュリティ確保に大きく貢献した。しかし、時代とともに脆弱性が明らかになり、現在ではより安全なアルゴリズムへと置き換えられる傾向にある。 【この記事の目次】 DESとは何か: 定義 DESの歴史 DE... -
セキュリティ・認証
DER/PEM/PFX/PKCS12: 暗号化鍵と証明書の形式
公開鍵暗号技術の普及に伴い、さまざまな形式でデジタル証明書や秘密鍵が管理され始めた。DER、PEM、PFX、PKCS#12は、これらのファイルを安全かつ効率的に取り扱うための標準フォーマット群だ。 【この記事の目次】 DER形式: 非テキストデータの標準化 PEM... -
セキュリティ・認証
Dependency Confusion: クラウド環境における脅威
Dependency Confusionは2020年に報告された脆弱性であり、アプリケーションが内部リポジトリから不適切な依存関係をインストールする際のリスクを指摘した。この問題はクラウドネイティブ技術やモジュール型開発で増加傾向にあり、セキュリティ専門家が日... -
セキュリティ・認証
Delinea(旧Thycotic/Centrify):アクセス制御と管理プラットフォーム
Delineaは、サイバーセキュリティ企業ThycoticおよびCentrifyが統合した会社で、パスワード管理やアクセスコントロールのソリューションを提供しています。多層防御アプローチにより、組織はユーザー認証からアプリケーションセキュリティまで幅広い保護を... -
セキュリティ・認証
Delinea:サイバーセキュリティの主要な認証プラットフォーム
元Netwrixから派生したDelineaは、企業における情報資産保護とユーザーアクセス管理に不可欠なツールを提供。この記事ではその進化過程と現在の役割を探る。 【この記事の目次】 Delineaの起源と発展 Delineaの認証管理 Delineaの秘密鍵管理 競合製品との...
