セキュリティ・認証– category –
-
セキュリティ・認証
Constrained Delegation: 機密性とコントロール
コンストレインド・ディリージョンは、Microsoft Windows Server 2012以降で実装されたセキュリティ機能です。これにより、サービスアカウントが特定のデバイスやアプリケーションに対してのみ認証情報を共有することが可能となりました。この記事では、そ... -
セキュリティ・認証
Conftest: 配置管理ツールとして機能するテストフレームワーク
Conftestは、ハイパーテキストマークアップ言語(HTLM)ファイルのセキュリティポリシーをチェックするために開発されたオープンソースツール。コンテナやクラウド環境での配置管理においても重要な役割を果たしている。 【この記事の目次】 Conftest: セ... -
セキュリティ・認証
Confidential Containers: Azureのサーバーレスセキュリティ
Microsoftが提供するAzure Confidential Computingは、データの完全性と機密性を確保するために設計されたクラウドサービスです。その中核となるConfidential Containersは、WindowsやLinux環境で安全にコンテナを実行可能にします。 【この記事の目次】 C... -
セキュリティ・認証
Comodo(Sectigo):信頼性のあるSSL証明書発行者
Comodo、現在はSectigoとして知られる会社は、インターネットセキュリティの分野において長年にわたって重要な役割を果たしてきた。その前身であるTrusted Certification Authorityは1998年から活動を開始し、後の2006年にComodoに名称変更した後、さらに2... -
セキュリティ・認証
CommonsCollections Gadget: Javaアプレットによる脆弱性攻撃手法
CommonsCollections gadgetは、JavaアプリケーションがApache Commons Collectionsライブラリを用いて処理を行う際に発生するセキュリティリスクの一種。この脆弱性は悪意あるコードを実行可能にしており、過去には重大な攻撃事例も見受けられた。 【この... -
セキュリティ・認証
Common Criteria EAL: セキュリティ評価基準
Common Criteria Evaluation Assurance Level (EAL) は、国際的に認められたIT製品やシステムに対するセキュリティ評価のフレームワークです。その歴史は1980年代に遡り、NISTやNSAといった組織によって開発され、現在では世界中で広く採用されています。 ... -
セキュリティ・認証
Command Injection: サイバー攻撃の隠れた脅威
Command Injectionは、脆弱なウェブアプリケーションを標的とするサイバーセキュリティ上の問題点です。1990年代後半から存在が確認され、今日では多くのセキュリティ専門家によって警戒されています。 【この記事の目次】 Command Injectionの定義 Comman... -
セキュリティ・認証
COM Hijacking: サイバー攻撃技術とその対策
COM Hijackingは、Windowsオペレーティングシステムにおいて、悪意のあるソフトウェアがコンピュータのリソースを乗っ取る手法です。この記事では、その脅威の背景、実行メカニズム、対策について掘り下げます。 【この記事の目次】 COM Hijackingとは 歴... -
セキュリティ・認証
Colonial Pipeline攻撃: ルーティンライフに影響を与えたサイバー攻撃
2021年5月、アメリカの石油・ガス供給網を支えるコロニアルパイプラインがランサムウェアによる大規模なサイバー攻撃を受けた。この事件は米国のエネルギー安全保障にとって重要なターニングポイントとなり、一連の混乱と供給障害を引き起こした。 【この... -
セキュリティ・認証
Cofense PhishMe: クラウドベースのフィッシング対策ソリューション
元PhishMeとして知られるCofense PhishMeは、企業向けに有害なメールを検出・阻止するソフトウェアです。2019年にCofense社が買収し、現在では高度化したフィッシング攻撃に対処するための最先端のテクノロジーセットとして進化しています。 【この記事の...
