セキュリティ・認証– category –
-
セキュリティ・認証
HIPAA: 米国の医療情報保護法
1996年に制定されたHIPAAは、米国における個人情報を取り巻くプライバシーとセキュリティの規範を確立した。この法律は、患者の権利を守りつつ、医療機関や保険会社が遵守すべきフレームワークを提供する。 【この記事の目次】 HIPAAの立法目的 HIPAAの主... -
セキュリティ・認証
HIPAA BAA: 医療情報保護契約
HIPAA BAAは、米国HITECH法に基づく医療情報のプライバシーとセキュリティ確保を目的とした契約です。2009年に制定されたHITECH法により、患者データの取り扱いに携わる全ての事業者に対して強制力を帯びています。 【この記事の目次】 HIPAA BAAとは 契約... -
セキュリティ・認証
HIDS(ホストベースIDS):ネットワーク内から外へと進化した防御戦略
HIDSは1990年代に誕生し、サーバーの脅威検知に特化。ネットワーク中心の時代から脱却して機器固有の脆弱性を対象とするようになり、現在では攻撃者による内部への侵入やマルウェア感染をリアルタイムで捕捉する重要な役割を果たしています。 【この記事の... -
セキュリティ・認証
HIBP API:パスワード漏洩情報を迅速に検出
ハッシュされたパスワードデータベースを保有するHave I Been Pwned (HIBP)のAPIは、セキュリティ専門家や開発者がユーザーのオンラインアカウントが侵害を受けたかどうかを確認するために広く利用されています。この記事では、HIBP APIの機能とその活用方... -
セキュリティ・認証
ヒープスプレー:Web攻撃からシステムを守る
ヒープスプレーとは、Webアプリケーションからの攻撃を防御するための技術です。2018年にGoogleが開発し、その後多くのセキュリティ企業に採用されました。 【この記事の目次】 ヒープスプレーとは何か ヒープスプレーの歴史 ヒープスプレーの仕組み ヒー... -
セキュリティ・認証
Heroku Takeover: クラウドプラットフォームへのサイバー攻撃
2021年に発生したHerokuにおける重大なセキュリティ事案。開発者が所有するアプリケーションやデータに対する不正アクセスが可能となり、ユーザーの信頼に深い傷を負わせた。ここでは、事件の詳細からその影響までを概観し、現代クラウドサービス利用にお... -
セキュリティ・認証
Heartbleed: オープンソースSSL/TLSライブラリの脆弱性
2014年に発見されたHeartbleedは、OpenSSLにおける重大なセキュリティホールを指す。この問題はオンラインサービス全体に大きな影響を与え、その後のネットワーク通信の安全性に対する認識を大きく変えるきっかけとなった。 【この記事の目次】 Heartbleed... -
セキュリティ・認証
Heap Overflow: 悪用されがちなメモリオーバーフロー
Heap Overflowは、スタックオーバーフローと並ぶ重要なセキュリティ脆弱性です。1980年代から存在し、現代のソフトウェア開発では依然として重大な脅威となっています。 【この記事の目次】 Heap Overflowとは何か Heap Overflowの歴史的背景 Heap Overflo... -
セキュリティ・認証
Heap Exploitation: メモリ脆弱性とその対策
Heap Exploitationは、動的メモリアロケーションシステムであるヒープを攻撃するセキュリティ上の手法です。1990年代から問題視され、現在も多くのソフトウェア開発者が遭遇する深刻な脅威となっています。 【この記事の目次】 Heap Exploitationの定義 He... -
セキュリティ・認証
Header Injection: HTTPリクエストヘッダーへの悪意のあるデータ注入
Header Injectionは、HTTP通信における重要かつ脆弱な問題です。この手法では、攻撃者はウェブサーバやアプリケーションに不正な情報を埋め込み、サービスを乱用または乗っ取ることを狙います。技術の進化と共に変遷するセキュリティ脅威について概観しま...
