セキュリティ・認証– category –
-
セキュリティ・認証
Broadcom SASE: ネットワークとセキュリティを融合したアプローチ
BroadcomのSASE(Secure Access Service Edge)は、ネットワーク接続とセキュリティ機能をクラウドで一元化する画期的なソリューションです。2019年にガートナーによって提唱された概念が、広大な市場に浸透し始めた背景と、その技術的意義について詳しく... -
セキュリティ・認証
BREACH Attack: HTTPレスポンスからの秘密情報漏えい
BREACH攻撃は2013年にパリ・オペレーションセキュリティサミットで公表されたHTTPS通過型サイバー攻撃。この脆弱性は暗号化を迂回し、HTTPレスポンスの秘密情報取得を目指す。 【この記事の目次】 BREACHとは BREACHの背景 BREACHの仕組み BREACHと類似の... -
セキュリティ・認証
ボットネット:サイバー攻撃の道具箱
ボットネットとは、悪意を持ったハッカーが多数の無防備なコンピュータを遠隔操作するための技術です。1980年代から存在していましたが、2000年代にインターネット普及とともに拡大し、現在では世界中の情報セキュリティを脅かす重要な要素となっています... -
セキュリティ・認証
ボット対策:ウェブサイトからの自動アクセス防御
インターネットの黎明期から存在する攻撃手法であるボットによる脅威に対処し続ける必要がある。本記事では、その歴史と進化を追って、現代的なボット対策の重要性と技術的側面に光を当てていく。 【この記事の目次】 ボットとは何か 歴史と進化 防御の仕... -
セキュリティ・認証
BotenaGo: Android向けマルウェア生成ツール
2021年に公開されたBotenaGoは、Androidデバイスを標的とした悪意のあるソフトウェアの開発を容易にするツールとして話題となった。このオープンソースプロジェクトは攻撃者に多大な影響を与え、セキュリティ研究者の対策にも新たな挑戦を突きつけている。... -
セキュリティ・認証
BoringSSL: OpenSSLの高速軽量な代替
Googleが開発したBoringSSLは、パフォーマンスと安全性を優先するセキュリティライブラリ。OpenSSLからフォークされ、商用利用や拡張性に重きを置いた独自路線を歩む。 【この記事の目次】 BoringSSLの起源 セキュリティアーキテクチャ BoringSSLの特性 Bo... -
セキュリティ・認証
Bootkit: ブートローダーを乗っ取る感染手法
ブートキットとは、システムが起動する初期段階で動作し、通常のセキュリティ対策を迂回するマルウェアです。1990年代後半に登場したものの、最近では次世代型ウイルスとして脚光を浴びています。 【この記事の目次】 ブートキットとは ブートキットの歴史... -
セキュリティ・認証
BokBot: クライアントサイドマルウェアとして知られる攻撃手法
BokBotは2017年に現れたWindows用のクライアントサイドマルウェアであり、現在では高度な脅威として認識されています。この記事ではその進化と特徴を掘り下げます。 【この記事の目次】 BokBotの由来と初期状況 BokBotの攻撃メカニズム BokBotと他のマルウ... -
セキュリティ・認証
ボイスフィッシング:電話による巧妙な詐欺
ボイスフィッシング、通称ビッシングは、不特定多数に電話をかけて個人情報を盗む手法です。2010年代後半から世界的に増加し、金融機関の口座情報やパスワードを狙う手口が一般的になりつつあります。 【この記事の目次】 ボイスフィッシングとは ボイスフ... -
セキュリティ・認証
BlueNoroff: 北朝鮮が関与するサイバー攻撃組織
BlueNoroffは、北朝鮮によるサイバースパイ活動と見られる組織である。2016年頃から注目を集め、国家の利益を図るため、様々な企業や政府機関に対する標的型攻撃を行っている。この記事ではその特徴と影響について解説する。 【この記事の目次】 BlueNorof...
