【新着】組織内での共有・無制限視聴OK!「情報セキュリティ研修」動画パッケージ販売中 >

クラウド認証ドットコム管理人

インシデント・事例

DNSスプーフィングとは?仕組みや被害、企業が取るべき対策を解説

「ブックマークからアクセスしたのに、なぜか偽のログイン画面が表示された」「社員が正しくURLを入力したはずなのに、不審なサイトへ誘導されてしまった……」このような不可解なトラブルを引き起こすサイバー攻撃が「DNSスプーフィング(DNS Sp...
インシデント・事例

DNSキャッシュポイズニングとは?仕組みや被害、企業が取るべき対策をわかりやすく解説

「正しくbookmark(ブックマーク)したWebサイトにアクセスしたはずなのに、なぜか偽のサイトに飛ばされてしまった……」このような不可解で危険な事態を引き起こすサイバー攻撃が「DNSキャッシュポイズニング(DNS Cache Poiso...
インシデント・事例

サイバー攻撃の種類一覧|代表的な攻撃手法と企業が知っておくべき対策をわかりやすく解説

「サイバー攻撃対策をはじめたいが、攻撃の種類が多すぎて全体像がつかめない」「自社のセキュリティ対策でどこに穴があるのか確認したい」企業のDX推進やリモートワークの定着に伴い、サイバー攻撃の手法は年々多様化・高度化しています。攻撃の狙いは単な...
インシデント・事例

OSコマンドインジェクションとは?仕組みや被害、企業が取るべき対策をわかりやすく解説

「自社のWebサイトやシステムが不正に操作され、内部データが盗まれたらどうしよう……」Webアプリケーションの脆弱性(セキュリティの穴)を突いた攻撃のなかでも、サーバーそのものを直接乗っ取られるリスクがある極めて危険な攻撃が「OSコマンドイ...
インシデント・事例

中間者攻撃(MITM)とは?仕組みや被害、企業が取るべき対策をわかりやすく解説

「自社の通信は本当に安全に保護されているだろうか」「カフェや出張先のフリーWi-Fiを使って業務をしても大丈夫?」テレワークやハイブリッドワークの普及に伴い、社外からクラウドサービスや社内システムへアクセスする機会が急増しました。それに伴い...
インシデント・事例

ドライブバイダウンロードとは?仕組みや被害、企業が取るべき対策をわかりやすく解説

「怪しいファイルは開いていないし、何もダウンロードボタンを押していないから大丈夫」これまでセキュリティ対策の基本といえば「不審なファイルやURLを開かないこと」でした。しかし、その常識を覆す恐ろしいサイバー攻撃が「ドライブバイダウンロード(...
セキュリティガイド

水飲み場攻撃(Watering Hole Attack)とは?仕組みや被害、企業が取るべき対策をわかりやすく解説

「自社のセキュリティ対策は万全だと思っていたのに、社員が日常的に見ている業界サイトから感染してしまった……」サイバー攻撃の手口が年々巧妙化するなか、企業の強固なセキュリティを「外側からの迂回」によって破る手法として懸念されているのが「水飲み...
セキュリティガイド

セッションハイジャックとは?仕組みや被害、企業が取るべき対策をわかりやすく解説

「自社のWebサービスや社内システムのアカウント管理は安全だろうか」「パスワードを強固にしていても突破される可能性がある『セッションハイジャック』って何?」テレワークの定着やクラウドサービスの活用がビジネスの日常ルーティンとなった現代。多く...
セキュリティガイド

Cookieとは?仕組みや役割、危険性をわかりやすく解説

「Webサイトを開くたびに表示される『Cookieを許可しますか?』という同意画面は何だろう?」「Cookieを受け入れると、個人情報が盗まれるリスクがあるのだろうか」スマホやパソコンでインターネットを利用していると、ほぼ毎日のように目にす...
セキュリティガイド

クロスサイトリクエストフォージェリ(CSRF)とは?企業担当者が知っておくべきリスクと対策

「自社サイトのお問い合わせフォームや会員ページは安全だろうか」「セキュリティ用語で聞く『CSRF』って、XSSと何が違うの?」Webサイトで会員登録やログイン機能を備えたり、オンラインで各種申請を受け付けたりする企業が増える一方、ユーザーの...