セキュリティ・認証– category –
-
セキュリティ・認証
Coercer: ネットワークセキュリティにおける脅威分析ツール
Coercerは、ネットワーク監視と侵入検知システムの役割を担う技術として注目を集めています。2010年代後半に登場し、その後急速に進化してきました。 【この記事の目次】 Coercerとは何か Coercerの歴史的背景 Coercerの仕組み Coercerとの比較 まとめ 【C... -
セキュリティ・認証
CodeQL: GitHub向け静的コード分析ツール
2018年にGitHubがリリースしたCodeQLは、コード品質を検証するための高度なプログラミング言語と解析エンジンです。開発者がセキュリティリスクやバグを見逃さないよう支援します。 【この記事の目次】 CodeQLとは CodeQLの機能 CodeQLの歴史 CodeQLの仕組... -
セキュリティ・認証
コード署名証明書:ソフトウェアの信頼性と正当性を保証
1990年代から普及したコード署名証明書は、デジタル署名技術を利用して配布するソフトウェアやアプリケーションの信頼性と整合性を確保します。本記事では、その仕組みや効果について詳しく解説し、安全性が求められる現代のサイバーセキュリティ環境にお... -
セキュリティ・認証
コードインジェクション:悪意ある外部コードの挿入攻撃
コードインジェクションは、ソフトウェアがユーザーからの入力を受け入れる際に生じる脆弱性を利用して、実行可能とされる外部コードをシステムに注入する攻撃手法です。1990年代後半から問題視されましたが、Webアプリケーションの普及とともにその重要性... -
セキュリティ・認証
Cobalt Strike: 潜入型攻撃ツール
Cobalt Strikeは、人件費を削減しつつ攻撃者に高度な機能を提供するペンテストツールとして開発され、悪用されることで深刻な脅威となりました。この記事では、その背景と利用方法について詳細に解説します。 【この記事の目次】 正規の用途: ペン тест 悪... -
セキュリティ・認証
Cobalt Strike:標的型攻撃対策の鍵となる侵入模擬ツール
Cobalt Strikeは、企業や組織が自身のセキュリティ体制を強化するための侵入模擬(ペネトレーションテスト)ツールです。2012年に最初のバージョンがリリースされて以来、高度なサイバー脅威に対する対策開発において重要な役割を果たしています。 【この... -
セキュリティ・認証
Cobalt Platform: セキュリティテストに特化したプラットフォーム
Cobalt Platformは、2015年に創業されたセキュリティ企業が提供するクラウドベースのソフトウェア。これにより開発者は自身のコードを外部の専門家による攻撃シナリオでテストし、脆弱性を早期に発見することが可能となった。 【この記事の目次】 Cobalt P... -
セキュリティ・認証
CoAP Amplification: IoTネットワーク攻撃手法
CoAP Amplificationは、IoTデバイス間通信プロトコルであるConstrained Application Protocol (CoAP)の弱点を悪用し、ネットワークトラフィックを増幅させることで大規模なDDoS攻撃を実行する技術。2016年のMiraiボットネットによる攻撃で初めて明らかにな... -
セキュリティ・認証
CNAPP: クラウドネイティブアプリケーション保護プラットフォーム
CNAPPはクラウドネイティブ環境に特化したアプリケーションセキュリティを提供する最新のセキュリティアプローチです。このプラットフォームは、従来のセキュリティツールが対応できない動的なデプロイメントサイクルに対処し、多層防御戦略を可能にします... -
セキュリティ・認証
CNAPP: Cloud Native Application Protection Platform
CNAPPは、クラウドネイティブアプリケーションを保護するための統合プラットフォームで、2019年にGartnerが提唱した概念です。現在ではセキュリティオートメーションと開発プロセス改善に焦点を当てた製品群へと進化しています。 【この記事の目次】 CNAPP...
