セキュリティ・認証– category –
-
セキュリティ・認証
Hybrid Analysis:マルウェア解析と防御
Hybrid Analysisは、サイバー攻撃を検知し分析するためのクラウドベースツールです。2016年に設立された企業によって開発され、ファイルやURLの悪意のある行動パターンを自動的に調査します。本記事では、この手法が持つ多角的な価値と現代のサイバーセキ... -
セキュリティ・認証
Hulk DDoS: サーバー攻撃の新潮流
Hulk DDoSは2012年に登場し、Webサイトの耐障害性を試す攻撃ツールとして知られるようになった。スクリプト言語で構築され、シンプルなユーザーインターフェースと強力な攻撃能力が特徴である。本記事では、その工作原理や発展過程、また同様のDDoSツール... -
セキュリティ・認証
HTTPX: 安全な非同期通信ライブラリ
HTTPXはPython用に設計された高性能なHTTPクライアントライブラリで、非同期処理をサポートし、セキュアなネットワーク接続を提供します。2018年に最初の版が公開され、その後様々なバージョンアップを経て現在では多くの開発者が利用しています。 【この... -
セキュリティ・認証
HTTPX(Probe): 非同期リクエストライブラリ
HTTPXは、Python用の高機能なネットワークリクエストライブラリであり、非同期通信を効果的に扱うための重要なツールです。本記事では、その発展と特徴を紹介し、セキュリティ対策における役割についても述べます。 【この記事の目次】 HTTPXの基本概念 セ... -
セキュリティ・認証
HTTPS Everywhere: ブラウザ拡張によるWeb通信暗号化
HTTPS Everywhereは、EFFとTorプロジェクトが開発したブラウザ拡張ツール。ウェブサイトのセキュリティを強化し、ユーザー情報の盗聴や改ざんから保護する役割を果たす。2010年から使用可能になり、現在では多くの主要ウェブサービスで標準化されつつある... -
セキュリティ・認証
HTTPOnly Cookie: クライアントサイドのセキュリティを強化する
HTTPOnly Cookieは、Webアプリケーションにおける不正アクセスやクッキーフィッシングなどの脅威に対抗するために開発されたセキュリティ機能です。1990年代にCookieが登場した当初から問題視されていたクライアントサイドの脆弱性を補完する役割を果たし... -
セキュリティ・認証
HTTP Response Splitting: サーバーのレスポンスを改ざんする手法
HTTP Response Splitningは、ウェブアプリケーションにおいてサーバが生成した応答ヘッダを意図的に改変し、悪意のある情報を挿入することで、他のリクエストやセッションデータを不正に操作する攻撃手法です。この記事では、その概念から具体的な実装例ま... -
セキュリティ・認証
HTTPリクエストトンネリング: 隠されたデータ転送手法
HTTP Request Tunnelingは、Webアプリケーションと通信する際に、通常は利用できない方法を用いてデータを秘密裏にやり取りするテクニックです。1990年代半ばから存在が認識され始めましたが、その後も新たな形で進化を続けています。 【この記事の目次】 ... -
セキュリティ・認証
HTTP Request Smuggling:脆弱性を利用した攻撃手法
HTTP Request Smugglingは、古くから存在するWebセキュリティ上の課題であり、プロキシサーバー間での不適切な処理により悪用される。この記事ではその本質的な仕組みと影響範囲について深掘りしていく。 【この記事の目次】 HTTP Request Smugglingの定義... -
セキュリティ・認証
HTTPパラメータタムpering: データ改竄攻撃
HTTP Parameter Tamperingは、Webアプリケーションにおける脆弱性を悪用し、URLやフォームの入力データを操作することで情報を盗む手法。初期から存在し、継続的なセキュリティ対策が求められている。本記事ではその仕組みと防御法について詳しく解説する...
