セキュリティに関する記事を集めたカテゴリー

2020/12/11セキュリティ情報セキュリティ

2020/12/11

ネットワーク管理者や利用者から情報を盗み聞き・盗み見を行い、情報を不正取得するソーシャルエンジニアリングについて紹介します。ソーシャルエンジニアリングとはシステムのパスワードを強固にしていても、パスワード解除を行うのは人です。この「人」から ...

2020/12/11セキュリティセキュリティ,コンピュータウィルス

2020/12/11

コンピュータウィルスの一種である、ランサムウェアについて紹介します。ランサムウェアとはランサムウェアとは、マルウェアの一種で感染したコンピュータはウィルスによってシステムのアクセスを制限されます。この制限を解除するために身代金(ransom ...

2020/11/17セキュリティセキュリティ

2020/11/17

Webサイトにおいて、ユーザからデータ入力を受け付ける際にOS(オペレーティングシステム)に攻撃をするOSコマンドインジェクションについて紹介します。OSコマンドインジェクションとはOSコマンドインジェクションとは、攻撃者がWebアプリケー ...

2020/11/17セキュリティセキュリティ

2020/11/17

攻撃者が許容量以上のデータを送り付けて、サーバを誤動作させてしまうバッファオーバーフロー攻撃について紹介します。

バッファオーバーフロー攻撃とはバッファとはプログラム実行中に一時的に利用するメモリ領域になります。・スタック領域: ...

2020/11/17セキュリティセキュリティ

2020/11/17

今回はデータベースにアクセスする際に使われるコマンドであるSQLを使ってシステムに不正操作するSQLインジェクションについて紹介したいと思います。SQLインジェクションとは通常、SQLはデータベースで使用するコマンドとなっています。プログラ ...

2020/11/17セキュリティセキュリティ

2020/11/17

インターネットを使用していて、ホームページの閲覧が異様に遅かったりページを開くことが出来ないという症状が発生した場合、サイバー攻撃を受けている可能性があります。今回は、DDos攻撃(分散型サービス拒否攻撃)という内容を紹介したいと思います。 ...

2020/09/29セキュリティセキュリティ

2020/09/29

今回は、公開されていないディレクトリ(フォルダ)に不正アクセスする内容を紹介します。Webサーバは基本的に複数のディレクトリで構成されています。情報公開しているディレクトリから「相対パス」を使用して非公開のディレクトリにアクセスすることをデ ...

2019/12/24セキュリティ情報セキュリティ,KeyWord

2019/12/24

インターネットの世界では、様々な情報は色々な経路を通って送信者から送り先の相手へ情報を渡しています。世の中には悪意をもった人が、送った情報を改ざんする行為があります。情報の改ざんが行われていないことを証明する手法としてディジタル署名という仕 ...

2019/12/08セキュリティセキュリティ対策,KeyWord

2019/12/08

インターネットの世界では重要な情報にはログインIDやパスワードが登録されていることが必須ですが、このログインIDやパスワードを盗む行為があります。今回、その行為に該当するブルートフォース攻撃について説明します。ブルートフォース攻撃とはブルー ...

2019/11/26セキュリティセキュリティ対策,KeyWord

2019/11/26

昨今、ニュースで取り上げられる企業(組織)の不正(不祥事)について、何故発生してしまうのか?その起こり得る内容を「不正のトライアングル」という概念で説明します。今回、この不正のトライアングルで掲げる3要素「動機」「機会」「正当化」と呼ばれる ...

2019/11/26セキュリティセキュリティ,サイバー攻撃,KeyWord

2019/11/26

今回紹介する内容は、クロスサイトスクリプティング攻撃(XSS)について記載します。クロスサイトスクリプティングとは、インターネット等にあるWebサイトの脆弱性を利用した攻撃です。悪意あるサイトではこの攻撃方法を使って、個人情報を盗む行為があ ...

2019/10/21セキュリティセキュリティ,無線LAN

2019/10/21

今の世の中では、ノートPCからタブレット、スマートフォンとインターネットを使う環境が身近になりました。
ネットワーク環境も有線LANから無線LAN環境が広まりました。
無線LANはケーブルが不要な為、すごく便利な反面、 ...

2019/10/21セキュリティ情報セキュリティ

2019/10/21

昨今、インターネットが主流になってから飛躍的に情勢は変わっており、便利な世の中になっている中、サイバー攻撃等の脅威に対しても対策を取る必要があります。
セキュリティ関連の情報を発信し、知識を得ることで今後のセキュリティに対して ...

2019/10/21セキュリティセキュリティ,HDD

2019/10/21

開発環境としてノートPC等、外部に持ち出せてしまう端末があると思います。
職場だけで無く自宅や出張先でも作業・確認が出来るといった自由が効いたメリットがあります。
しかし、管理を怠ってしまうと公共機関や出張先のホテル等に置き ...

2018/03/14セキュリティ

2018/03/14

Microsoftのサポートは終了しましたが、まだまだWindowsXpを使われている方も多いと思います。
ウィルス対策ソフトもWindowsXpをサポートしないものが増えてきました。
そこで、WindowsXpでも使 ...