セキュリティ・認証– category –
-
セキュリティ・認証
ATT&CK Cloud: クラウド環境でのサイバー攻撃手法
ATT&CK Cloudは、MITRE Corporationが開発したATT&CKフレームワークの一部であり、クラウドプラットフォーム上で展開されるサイバー攻撃に対する防御策を提供する。2019年に発表されて以来、クラウドセキュリティ対策の主要な指針となりつつある。 【この... -
セキュリティ・認証
Attack Trees:サイバー攻撃リスクを可視化
Attack Trees(アタックツリーズ)は、1990年代にノーバート・ダイモンズによって考案されたセキュリティ分析手法で、サイバーセキュリティにおける脅威モデルと戦略立案のための重要なフレームワークです。この記事ではその起源から進化、そして現代での... -
セキュリティ・認証
Attack Surface Management: サイバー攻撃の入口を監視
2010年代初頭から、企業がサイバーセキュリティへの対応強化に注力。その一環として進化したのが Attack Surface Management である。この手法は、組織のデジタルアセットと外部からのアクセスポイントを可視化し、潜在的な脅威を早期発見・対処する。 【... -
セキュリティ・認証
atexec.py: シェルスクリプトからの不適切な実行を防ぐ
Pythonのサードパーティーモジュールであるatexec.pyは、シェルスクリプトから特定のPythonプログラムが非意図的に呼び出される可能性を低減します。この記事では、その役割と仕組みについて詳しく解説し、セキュリティ上の重要性を掘り下げます。 【この... -
セキュリティ・認証
AsyncRAT: 追加型リモートアクセストロイの木馬
AsyncRATは2018年に登場した、高度なスパイ活動を可能にするランサムウェアやバックドア機能を兼ね備えたトロイの木馬です。この記事では、その特徴と攻撃手法、対策について詳しく紹介します。 【この記事の目次】 AsyncRATの仕組み AsyncRATの歴史 Async... -
セキュリティ・認証
Assetfinder: ドメインスキャンツール
Assetfinderは、脆弱性管理とサイバーセキュリティを強化するためのオープンソースツールです。ドメインエクスポートとサブドメイン枚挙に優れ、企業がネットワーク資産を把握しやすくします。 【この記事の目次】 Assetfinderとは 仕組みと機能 使用事例... -
セキュリティ・認証
ASPM: アプリケーションセキュリティポストール管理とは
ASPM(Application Security Posture Management)は、2010年代半ば頃から登場した、現代のアプリケーションセキュリティアプローチを代表する概念です。このテクノロジーは、従来のセキュリティ対策が不足する問題に対応し、アプリケーションライフサイク... -
セキュリティ・認証
ASOC: アプリケーションセキュリティ統合と相関分析
ASOC(Application Security Orchestration and Correlation)は、現代的なサイバーセキュリティ戦略において重要性を増している。このアプローチは、複数のセキュリティツールやプロトコル間で情報を共有し、脅威の検知と対応を行うことで、組織が脆弱性... -
セキュリティ・認証
アセット管理:デジタル資産の一元化と保守
アセット管理とは、企業が所有するソフトウェアやハードウェアなどのIT資源を効率的に維持し、更新するために使用されるプロセスです。20世紀後半に始まった情報システムの成長と共に発展し、現在ではサイバーセキュリティ戦略にとって欠かせない存在とな... -
セキュリティ・認証
AS-REP Roasting: Kerberos認証ハッキング手法
AS-REP Roastingは、Kerberos認証システムの脆弱性を悪用する攻撃法。2015年頃から知られるようになったこの手法は、不正なリクエストを送ることでパスワードハッシュを強制的に取得しやすくする。その危険性と防御策を探る。 【この記事の目次】 AS-REP R...
