セキュリティ・認証– category –
-
セキュリティ・認証
HTTP Parameter Pollution: URLパラメータ攻撃の脅威
HTTP Parameter Pollution (HPP)は、Webアプリケーションの脆弱性として2014年に初めて報告され、URLパラメータを介したデータ注入による悪用が問題視された。本記事では、HPPの仕組みや影響範囲、対策について詳しく解説する。 【この記事の目次】 HPPと... -
セキュリティ・認証
HTTP Header Injection: HTTPレスポンスやリクエストに悪意のあるヘッダー挿入
HTTP Header Injectionは、Webセキュリティ上の深刻な脅威です。この手法では、攻撃者はHTTPレスポンスまたはリクエストのヘッダーセクションを不正に書き換えて、サーバやクライアントアプリケーションを乗っ取ることができます。その歴史と影響力を理解... -
セキュリティ・認証
HTTP Flood: DDoS攻撃によるウェブサイトシャットダウン
HTTP Floodは、Webサーバーを過剰なリソース消費へと追い込む代表的なDDoS攻撃手法です。2000年代初頭から存在し、進化した最新の攻撃形態では認証情報を含むフィードバックループで標的を攻撃します。 【この記事の目次】 HTTP Floodとその本質 HTTP Floo... -
セキュリティ・認証
HTTP Desync Attack: HTTPプロトコルの脆弱性を利用した攻撃手法
HTTP Desync Attackは、インターネット通信の基盤であるHTTPプロトコルをねらう新手法です。2019年に初めて報告されて以来、ウェブセキュリティ分野で注目を集めています。 【この記事の目次】 HTTP Desync Attackの定義と仕組み HTTP Desync Attackの歴史... -
セキュリティ・認証
HTTP/2 Request Smuggling: 古い問題が現代技術に影響を与える
HTTP/2 Request Smugglingは、HTTP/1.1から引き継がれた脆弱性であり、最新の通信プロトコルで依然として重要なセキュリティ脅威です。この記事では、その仕組み、攻撃手法と防御策を深堀ります。 【この記事の目次】 HTTP/2 Request Smuggling: 定義と背... -
セキュリティ・認証
Azure Policy詳細:クラウド環境のガバナンスとポリシー管理
Microsoft Azure Policyは、2017年に導入されたサービスで、組織内のすべてのAzureリソースを一元的に管理し、セキュリティやコンプライアンス要件に対応するためのツールです。この記事では、Azure Policyの基本的な概念から高度な機能まで詳細に解説しま... -
セキュリティ・認証
HTML Injection: クライアントサイドでの攻撃手法
HTMLインジェクションはウェブアプリケーションが不正な入力を受け取った際に生じるセキュリティリスクの1つ。1990年代から存在する歴史があり、現在でもXSS(クロスサイトスクリプト)攻撃を通じて多くのWebサイトで問題視されています。 【この記事の目... -
セキュリティ・認証
HTB(HackTheBox):オンラインハッキング対策演習プラットフォーム
2017年に登場したHTBは、オンライン上でのセキュリティスキル向上を目指すハッカーたちにとって重要な存在となりました。初心者からプロフェッショナルまで、多様な難易度のチャレンジが用意されており、最新の攻撃手法や防御策を学ぶための最先端環境を提... -
セキュリティ・認証
HSTS Preloading: 安全なHTTPS接続を強制
HSTS Preloadingは、ブラウザが特定サイトへのアクセス時に事前にHTTPS接続を使用するための技術です。2014年にGoogle Chromeで採用され、現在では多くの主要ブラウザで標準機能となっています。 【この記事の目次】 HSTS Preloadingの定義 HSTS Preloadin... -
セキュリティ・認証
HSTS Preload List: HTTPSセキュリティ強化リスト
HSTS Preload Listは、ウェブブラウザが特定のドメインをHTTPSで常にアクセスするように強制するための登録リストです。2014年にGoogle Chromeで導入され、他の主要なブラウザでも採用されています。 【この記事の目次】 HSTS Preload Listとは HSTS Prelo...
