セキュリティ・認証– category –
-
セキュリティ・認証
Cosign: セキュアな双方向認証プロトコル
Cosignは、1990年代半ばに生まれたセキュリティ技術で、Webブラウザとサーバー間の通信を保護するための補助的な認証メカニズムとして開発されました。その特徴的な双方向認証プロトコルは、今日でも多くの高度なアクセス制御システムにおける重要な役割を... -
セキュリティ・認証
Cortex XSOAR詳細: サイバーセキュリティプラットフォーム
CrowdStrikeが開発したCortex XSOARは、セキュアな環境を維持するための高度なツールです。2018年に旧名である「Palo Alto Networks Demisto」から変更され、現在では多くの組織で採用されています。 【この記事の目次】 Cortex XSOARの定義 Cortex XSOAR... -
セキュリティ・認証
Cortex: AIによる先進的な脅威検知エンジン
Symantecが開発したCortexは、AIを用いた高度なセキュリティ分析エンジンとして脚光を浴びる。大量のセキュリティデータをリアルタイムで処理し、未知の脅威を早期に検知することで、サイバーセキュリティにおける新しい潮流を作りつつある。 【この記事の... -
セキュリティ・認証
CORS Misconfiguration: クロスドメインアクセス制御の脆弱性
CORS Misconfigurationは、ウェブアプリケーションにおけるクロスドメインリソース共有(Cross-Origin Resource Sharing)設定に誤りがある場合に生じるセキュリティ問題です。この記事では、その定義から原因、影響までを概説し、脆弱性評価の重要性を強... -
セキュリティ・認証
Conti:サイバー犯罪団体の脅威
Contiは2021年に活動を開始したサイバー犯罪組織であり、レーダー下にあった攻撃者の中でも特に破壊的とされる。この記事では、Contiが採用する主要な戦術やその背後にあるテクノロジー、そして企業がそれに対抗するために取るべき対策について掘り下げて... -
セキュリティ・認証
Content Type Validation: セキュリティ上の重要性
コンテンツタイプ検証(Content Type Validation)は、ウェブセキュリティにおいて重要な役割を果たす。この技術の歴史と現在の利用状況を通じて、脆弱性を防ぐための具体的な方法について掘り下げていく。 【この記事の目次】 コンテンツタイプ検証とは コ... -
セキュリティ・認証
Content-Security-Policy Frame-Ancestors: ブラウザセキュリティの新たな地平
コンテンツセキュリティポリシーフレームアンセスターズは、現代ブラウザセキュリティの重要な要素で、XSSなどの攻撃からウェブサイトを保護する役割を果たす。この記事では、その歴史と進化とともに、具体的な設定とベストプラクティスを探る。 【この記... -
セキュリティ・認証
Content Security Policy:ウェブアプリケーションのセキュリティ強化
Content Security Policy (CSP)は、2012年にW3Cで提案され、Webコンテンツの不正な実行を防ぐための重要な技術です。この記事では、CSPの進化と現代的なウェブアプリケーションにおける役割について深掘りします。 【この記事の目次】 Content Security Po... -
セキュリティ・認証
constructor.prototype Pollution: JavaScriptでの不正なプロトタイプチェーン操作
constructor.prototype Pollutionは、JavaScriptアプリケーションにおける脆弱性で、悪意のある攻撃者が対象のオブジェクトのプロトタイプチェーンを改竄し、任意のコード実行やデータ漏洩を引き起こす可能性がある。この記事ではその仕組みと防御策につい... -
セキュリティ・認証
制約付き委任攻撃:Windowsドメイン環境における権限乗っ取り手法
Constrained Delegation Attackは、Active Directory環境において、サービスプリンシパル名(SPN)の不適切な設定により可能となる攻撃手法です。この記事では、攻撃の原理や防御策について詳しく解説します。 【この記事の目次】 Constrained Delegation ...
