セキュリティ・認証– category –
-
セキュリティ・認証
BlackCat/ALPHV: 欠陥のあるソフトウェアから生まれた脅威
BlackCatとALPHVは、同一グループが開発・運営する高度化したランサムウェア。2021年後半に現れたBlackCatは、マルウェア業界で急激な成長を遂げ、ALPHVという名称に変更された背景やその影響力について深堀りします。 【この記事の目次】 BlackCat/ALPHV... -
セキュリティ・認証
BlackBasta: ランサムウェア攻撃の新潮流
BlackBastaは、2021年に登場した高度化するランサムウェアグループ。企業向けの大規模なサイバー攻撃を特徴とし、データ暗号化や脅迫を通じて莫大な利益を得ている。本記事では、その経緯、主な手法、被害範囲について詳細に解説する。 【この記事の目次】... -
セキュリティ・認証
Black Duck: ソフトウェアライセンス管理ツール
2008年にForesight Softwareとして設立されたBlack Duckは、現在ではSynopsys傘下となり、オープンソースソフトウェア(OSS)の利用を適切に管理するための重要な役割を果たしています。本記事ではその発展とともにソフトウェアセキュリティとパッチマネー... -
セキュリティ・認証
Black Basta: ランサムウェア攻撃者集団
Black Bastaは2022年に活動を開始したランサムウェア攻撃グループ。過去のサイバー犯罪組織と関連性を持ち、企業に多大な損失を与え続けている。 【この記事の目次】 Black Bastaの背景 Black Bastaの攻撃手法 Black Bastaの影響と対策 Black Bastaと他の... -
セキュリティ・認証
Bitsight:企業のサイバーセキュリティ評価プラットフォーム
Bitsight Technologiesは2013年に設立され、世界中の組織が自分たちのセキュリティ態勢を可視化し、リスク管理を行うためのツールを提供している。この記事では、Bitsightの機能とその背景にある原理について詳しく解説します。 【この記事の目次】 Bitsig... -
セキュリティ・認証
BinaryEdge: セキュリティ監視プラットフォーム
BinaryEdgeは、IoT機器やネットワークデバイスの脆弱性を検出するツールとして知られています。2014年に創業し、攻撃者によるサイバー脅威に対抗するためのリアルタイムデータ提供を目指します。 【この記事の目次】 BinaryEdgeとは BinaryEdgeの歴史 仕組... -
セキュリティ・認証
Binary Ninja: 高機能な逆アセンブリエンジン
Binary Ninjaは、ソフトウェア開発者とセキュリティ研究者が使用する高度な逆アセンブラおよびデバッガーです。2014年に設立されたReegan Hainsworth氏により開発が始まりました。現在では、WindowsやmacOS、Linuxなどの主要プラットフォームで利用可能と... -
セキュリティ・認証
BIMI: ブランド認証の新たな基準
BIMI(Brand Indicators for Message Identification)は、2017年に初提案され、メール送信者の正当性を確認するためのセキュリティ規格として注目を集めている。この技術は、SPFとDKIMといった認証ツールとともに活用され、メールの受信者に対してブラン... -
セキュリティ・認証
Billion Laughs Attack: XMLパarsingにおける致命的な脆弱性
1990年代半ばから普及し、2002年に初めて報告されたBillion Laughs Attackは、XML文書のパース過程において起因する深刻なセキュリティ問題を明らかにした。この攻撃手法は大量の再帰的な宣言を用いてシステムを過負荷に追い込み、サービス拒否(DoS)攻撃... -
セキュリティ・認証
BIKE(代替KEM): セキュアな鍵交換プロトコル
BIKEは量子コンピュータに対抗する暗号技術として注目を浴びている。2017年に提案された代替KEMの一種で、RSAやECCに比べて量子脅威に対する強度が高い。この記事では、BIKEの特徴とその仕組み、および他の暗号方式との比較について解説する。 【この記事...
