セキュリティ・認証– category –
-
セキュリティ・認証
Blue Team:サイバーセキュリティの防御陣営
Blue Teamは、企業や組織がインターネット空間での攻撃からシステムを保護するための役割を持つチームです。その歴史と現在地を詳しく見てみましょう。 【この記事の目次】 Blue Teamとは Blue Teamの歴史と進化 Blue Teamの主要なタスク Red Teamとの比較... -
セキュリティ・認証
Blowfish: 簡易な暗号化アルゴリズム
Blowfishは1993年にBruce Schneierによって設計されたブロック暗号アルゴリズムであり、その安全性と効率性から広範囲に用いられてきた。今日ではAESが主流となっているものの、Blowfishの後継としてTwofishがある。 【この記事の目次】 Blowfishの特徴 暗... -
セキュリティ・認証
BloodHound Community Edition: オープンソースのActive Directory可視化ツール
2016年に登場したBloodHoundは、Active Directory内の脆弱性を発見するための強力なインテリジェンスツールです。Community Editionは無料で利用でき、高度なサイバーセキュリティ対策において重要な役割を果たしています。 【この記事の目次】 BloodHound... -
セキュリティ・認証
BloodHound: グラフベースの攻撃対策ツール
BloodHoundは、Active DirectoryやKerberos認証における脆弱性を可視化し、内部脅威からの防御を強化するためのオープンソースツールです。2016年に初公開されて以来、サイバーセキュリティ分野で大きな注目を集めています。 【この記事の目次】 BloodHoun... -
セキュリティ・認証
Blind XXE: XML外部エンティティの危険な攻撃手法
Blind XXEは、XMLデータを扱うウェブアプリケーションに対する深刻なセキュリティ脅威です。この手法は、内部と外部の連携が取れない状況で、攻撃者に情報を引き出すために用いられます。 【この記事の目次】 Blind XXEとは何か Blind XXEの仕組み Blind X... -
セキュリティ・認証
Blind Command Injection: セキュリティ上の重大脅威
Blind Command InjectionはWebアプリケーションにおける重要な脆弱性であり、SQLインジェクションと並んでしばしば問題視される。この手法では通常の応答を妨害せずにバックエンドシステムに任意のコマンドを実行可能となり、情報漏洩や不正アクセスといっ... -
セキュリティ・認証
BLAKE3:高速ハッシュ関数
2019年にニコラス・ドゥースによって開発されたBLAKE3は、高速性と堅牢性を兼ね備えたハッシュ関数として注目を集めています。本記事では、その技術的特徴と安全性について深堀りします。 【この記事の目次】 BLAKE3の基本特性 BLAKE3のアルゴリズム概要 B... -
セキュリティ・認証
BLAKE2:高速ハッシュ関数
BLAKE2は、ブロック暗号SM3に基づき2012年に開発されたハッシュ関数であり、その性能と安全性から広く採用されています。本記事では、BLAKE2の特徴や仕組みを解説し、他のハッシュアルゴリズムとの比較も行います。 【この記事の目次】 BLAKE2とは何か BLA... -
セキュリティ・認証
BlackLotus: 暗号化ファイル侵害マルウェア
BlackLotusは、2020年に出現した高度な暗号化機能を用いた攻撃型ソフトウェア。このマルウェアは、ターゲットの組織が使用するデータを暗号化し、復号鍵を要求することで莫大な損失を与えた。その技術的な巧妙さと被害の拡大に伴い、情報セキュリティ業界... -
セキュリティ・認証
BlackEnergy: ソフトウェア兵器として使用される攻撃ツール
2010年代に活発化したBlackEnergyは、ウクライナの電力システムを標的にして世界的な影響力をもつサイバーセキュリティ脅威となりました。この記事ではその進化と対策について詳しく解説します。 【この記事の目次】 BlackEnergyの攻撃手法 対BlackEnergy...
