セキュリティ・認証– category –
-
セキュリティ・認証
DCSync Attack: Active Directoryの脆弱性を利用した攻撃
DCSync AttackはActive Directory(AD)における重要なデータ同期プロトコルを悪用する手法で、2014年に初めて明らかにされました。この攻撃は、認証情報や管理者権限を持つユーザの情報を簡単に入手可能にします。ここではDCSync Attackの仕組みとその影... -
セキュリティ・認証
DCSync: ドメインコントローラー間でのユーザー情報同期
DCSyncとは、Active Directory内でドメインコントローラーがユーザー情報を共有するプロトコルです。2014年の初出以来、セキュリティ上の脆弱性も指摘されながら進化を続けています。 【この記事の目次】 DCSyncの基本定義 DCSyncの歴史と進化 DCSyncの内... -
セキュリティ・認証
DCShadow Attack: Windowsドメイン環境への新たな脅威
2020年に発見されたDCShadow Attackは、Active Directory森林内のドメインコントローラーを標的とした攻撃手法である。脆弱性を利用して管理者権限を奪取し、ネットワーク全体の制御を可能にするこの攻撃は、Windowsサーバー環境でのセキュリティ対策に新... -
セキュリティ・認証
DCShadow: ネットワーク攻撃の隠蔽手法
DCShadowは、サイバー攻撃者がネットワークトラフィックを偽装するためのテクニックです。この記事では、その工作原理と対策について詳しく解説します。 【この記事の目次】 DCShadowの概要 DCShadowの発展 DCShadowとの闘い 比較: 正規通信 vs DCShadow ... -
セキュリティ・認証
DCOMEXEC.PY: ウイルスコードとその影響
DCOMEXEC.PYは、Windowsシステム上で悪用される脆弱性を突くスクリプトファイルです。この記事では、その機能、動作原理、そして最近の攻撃事例を通じて、現代的なセキュリティ脅威の一つとして理解します。 【この記事の目次】 DCOMEXEC.PYの定義 DCOMEXE... -
セキュリティ・認証
DCOM悪用詳細:Windowsネットワークセキュリティの脅威
DCOM(Distributed Component Object Model)は、Windows上でオブジェクト間通信を可能にする技術だが、これを利用した攻撃手法も進化し続けている。この記事では、DCOM悪用の基礎知識から最新の攻撃パターンまで、詳細な解説を行います。 【この記事の目... -
セキュリティ・認証
データリークサイトとは:機密情報流出の隠れた危険
データリークサイトは、漏洩した個人情報や機密情報を公開するインターネット上のプラットフォームです。2010年代初頭から急速に増加し、サイバーセキュリティの脅威として認識されるようになりました。本記事では、その背後にある仕組みと対策について解... -
セキュリティ・認証
DAST:動的アプリケーションセキュリティテストとは
DASTは、Webアプリケーションの脆弱性を動的に検出する手法です。2010年代半ばから普及が始まり、現在では開発ライフサイクルにおいて不可欠な存在となっています。 【この記事の目次】 DASTとは何か DASTの歴史と発展 DASTとSASTの違い DASTの実装例 まと... -
セキュリティ・認証
DarkSide: サイバー犯罪者の新基準
2020年、サイバー攻撃集団であるDarkSideが世界に震撼を与えた。その背後には金銭的動機と進化した脅威がある。今、企業は新たな防御戦略を模索し続ける。 【この記事の目次】 DarkSideの概要 攻撃手法 影響と対応 類似組織との比較 まとめ 【DarkSideの概... -
セキュリティ・認証
DarkComet: スパイウェアとして知られるマルウェア
DarkCometは、2012年に初公開されたスパイウェア・マルウェアです。開発者は匿名ですが、既に世界中の多くのシステムで使用されており、オンラインセキュリティの脅威となっています。この記事では、その詳細な仕組みや対策について解説します。 【この記...
