ディレクトリトラバーサルとは
今回は、公開されていないディレクトリ(フォルダ)に不正アクセスする内容を紹介します。Webサーバは基本的に複数のディレクトリで構成されています。情報公開しているディレクトリから「相対パス」を使用して非公開のディレクトリにアクセスすることをデ ...
ディジタル署名
インターネットの世界では、様々な情報は色々な経路を通って送信者から送り先の相手へ情報を渡しています。世の中には悪意をもった人が、送った情報を改ざんする行為があります。情報の改ざんが行われていないことを証明する手法としてディジタル署名という仕 ...
ブルートフォース攻撃とは
インターネットの世界では重要な情報にはログインIDやパスワードが登録されていることが必須ですが、このログインIDやパスワードを盗む行為があります。今回、その行為に該当するブルートフォース攻撃について説明します。ブルートフォース攻撃とはブルー ...
不正のトライアングルとは
昨今、ニュースで取り上げられる企業(組織)の不正(不祥事)について、何故発生してしまうのか?その起こり得る内容を「不正のトライアングル」という概念で説明します。今回、この不正のトライアングルで掲げる3要素「動機」「機会」「正当化」と呼ばれる ...
クロスサイトスクリプティングとは
今回紹介する内容は、クロスサイトスクリプティング攻撃(XSS)について記載します。クロスサイトスクリプティングとは、インターネット等にあるWebサイトの脆弱性を利用した攻撃です。悪意あるサイトではこの攻撃方法を使って、個人情報を盗む行為があ ...
無線LAN環境で利用できる者を限定したい。(WPA2)
今の世の中では、ノートPCからタブレット、スマートフォンとインターネットを使う環境が身近になりました。
ネットワーク環境も有線LANから無線LAN環境が広まりました。
無線LANはケーブルが不要な為、すごく便利な反面、 ...
情報セキュリティマネジメントシステム(ISMS)
昨今、インターネットが主流になってから飛躍的に情勢は変わっており、便利な世の中になっている中、サイバー攻撃等の脅威に対しても対策を取る必要があります。
セキュリティ関連の情報を発信し、知識を得ることで今後のセキュリティに対して ...
情報漏えいを防ぐHDDパスワード
開発環境としてノートPC等、外部に持ち出せてしまう端末があると思います。
職場だけで無く自宅や出張先でも作業・確認が出来るといった自由が効いたメリットがあります。
しかし、管理を怠ってしまうと公共機関や出張先のホテル等に置き ...
職場だけで無く自宅や出張先でも作業・確認が出来るといった自由が効いたメリットがあります。
しかし、管理を怠ってしまうと公共機関や出張先のホテル等に置き ...