セキュリティ・認証– category –
-
セキュリティ・認証
ダークウェブ監視:サイバー犯罪への対策
ダークウェブ監視とは、インターネット上の暗号化されて公開されない領域から有害な情報や脅威を検出する活動です。2015年にダークウェブでのデータ漏洩が顕在化した頃から注目を集め始めました。 【この記事の目次】 ダークウェブ監視とは ダークウェブ監... -
セキュリティ・認証
Dangling Markup: HTMLドキュメントでの危険な文法エラー
Dangling Markupは、HTMLやXMLなどのマークアップ言語において発生するセキュリティ上の脆弱性の一種です。この問題は1990年代から存在し、ウェブアプリケーションの安全性を脅かす重要な要素となっています。本記事では、その特徴と影響について深掘りし... -
セキュリティ・認証
Dangling DNS: 不完全なドメイン名解決問題
Dangling DNSは、インターネット上のドメイン名が適切に設定されず、予期せぬ通信経路を生む状況を指す。1980年代から存在し、今日でもネットワークのセキュリティと可用性に深刻な影響を与える問題として認識されている。 【この記事の目次】 Dangling DN... -
セキュリティ・認証
DANE: DNSベースの認証技術
DANEは、DNSレコードを通じて公開鍵インフラ(PKI)と連携し、セキュアな通信を実現する画期的な手法。2010年代初頭に策定され、現在では主にTLSやIMAPなどのプロトコルでの使用が推奨されている。 【この記事の目次】 DANEの機能と目的 DANEの導入手順 DA... -
セキュリティ・認証
Dalfox: XSS攻撃検知ツール
dalfoxは、2020年に発表されたオープンソースツールで、ReactアプリケーションにおけるXSS脆弱性を自動的にスキャンします。この記事では、その仕組みと役割について掘り下げます。 【この記事の目次】 Dalfoxの主な機能 XSS攻撃の種類 Dalfoxの動作原理 ... -
セキュリティ・認証
DAC:アクセス権限制御の基盤
任意アクセス制御(DAC)は、主にオペレーティングシステムやデータベースで利用されるセキュリティ機能です。個々のユーザーに対して異なるアクセス権限を設定することで、情報資産の保護を実現します。 【この記事の目次】 DACの基本概念 DACの歴史と進... -
セキュリティ・認証
ダブルエクストーション:脆弱性のあるSQLインジェクション手法
ダブルエクストーションは、データベース操作を巧妙に悪用する攻撃方法であり、SQLインジェクションの進化形として知られる。この記事では、その歴史と現在における脅威について解説します。 【この記事の目次】 ダブルエクストーションとは ダブルエクス... -
セキュリティ・認証
ダークウェブマーケット:匿名性と暗号通貨を利用した違法商取引
ダークウェブマーケットは、深層ネットワーク上で運営される匿名性の高いプラットフォームで、犯罪行為や違法商品・サービスを取引する場として知られています。2013年に「シルクロード」が世界に有名になった後も、この業界は新たな規制と技術革新を通じ... -
セキュリティ・認証
ダークウェブ監視:サイバーセキュリティにおける隠された脅威への対策
ダークウェブ監視とは、インターネット上の公開されていない領域(ダークウェブ)を監視することで、犯罪や情報漏洩の兆候を探知し、組織がその情報を活用してサイバーセキュリティ戦略を強化する手法です。2013年頃から注目を集め始め、現在では多くの企... -
セキュリティ・認証
Cycognito: クラウドネイティブなセキュリティプラットフォーム
Cycognitoは、2019年に設立された企業が開発したクラウドネイティブのセキュリティプラットフォームです。同社はサイバーセキュリティ業界における既存の課題に対処するため、インフラストラクチャからアプリケーションまでの一貫した脅威検知と対応を可能...
