【新着】組織内での共有・無制限視聴OK!「情報セキュリティ研修」動画パッケージ販売中 >

セキュリティガイド

インシデント・事例

OSコマンドインジェクションとは?仕組みや被害、企業が取るべき対策をわかりやすく解説

「自社のWebサイトやシステムが不正に操作され、内部データが盗まれたらどうしよう……」Webアプリケーションの脆弱性(セキュリティの穴)を突いた攻撃のなかでも、サーバーそのものを直接乗っ取られるリスクがある極めて危険な攻撃が「OSコマンドイ...
インシデント・事例

中間者攻撃(MITM)とは?仕組みや被害、企業が取るべき対策をわかりやすく解説

「自社の通信は本当に安全に保護されているだろうか」「カフェや出張先のフリーWi-Fiを使って業務をしても大丈夫?」テレワークやハイブリッドワークの普及に伴い、社外からクラウドサービスや社内システムへアクセスする機会が急増しました。それに伴い...
インシデント・事例

ドライブバイダウンロードとは?仕組みや被害、企業が取るべき対策をわかりやすく解説

「怪しいファイルは開いていないし、何もダウンロードボタンを押していないから大丈夫」これまでセキュリティ対策の基本といえば「不審なファイルやURLを開かないこと」でした。しかし、その常識を覆す恐ろしいサイバー攻撃が「ドライブバイダウンロード(...
セキュリティガイド

水飲み場攻撃(Watering Hole Attack)とは?仕組みや被害、企業が取るべき対策をわかりやすく解説

「自社のセキュリティ対策は万全だと思っていたのに、社員が日常的に見ている業界サイトから感染してしまった……」サイバー攻撃の手口が年々巧妙化するなか、企業の強固なセキュリティを「外側からの迂回」によって破る手法として懸念されているのが「水飲み...
セキュリティガイド

セッションハイジャックとは?仕組みや被害、企業が取るべき対策をわかりやすく解説

「自社のWebサービスや社内システムのアカウント管理は安全だろうか」「パスワードを強固にしていても突破される可能性がある『セッションハイジャック』って何?」テレワークの定着やクラウドサービスの活用がビジネスの日常ルーティンとなった現代。多く...
セキュリティガイド

Cookieとは?仕組みや役割、危険性をわかりやすく解説

「Webサイトを開くたびに表示される『Cookieを許可しますか?』という同意画面は何だろう?」「Cookieを受け入れると、個人情報が盗まれるリスクがあるのだろうか」スマホやパソコンでインターネットを利用していると、ほぼ毎日のように目にす...
セキュリティガイド

クロスサイトリクエストフォージェリ(CSRF)とは?企業担当者が知っておくべきリスクと対策

「自社サイトのお問い合わせフォームや会員ページは安全だろうか」「セキュリティ用語で聞く『CSRF』って、XSSと何が違うの?」Webサイトで会員登録やログイン機能を備えたり、オンラインで各種申請を受け付けたりする企業が増える一方、ユーザーの...
セキュリティガイド

クロスサイトスクリプティング(XSS)とは?企業担当者が知っておくべきリスクと対策

「自社サイトのお問い合わせフォームや問い合わせページは安全だろうか」「セキュリティ用語でよく聞く『XSS』って、自社に関係あるの?」Webサイトでお問い合わせを受け付けたり、CMS(WordPressなど)でブログやニュースを発信したりする...
セキュリティガイド

SSL証明書とは?役割や種類、導入するメリットをわかりやすく解説

「Webサイトを開くと『この接続は保護されていません』と警告が出てしまう」「SSL証明書を導入すべきと言われたけれど、自社にはどの種類を選べばよいのかわからない」企業のWebサイトやECサイト、行政のオンライン窓口など、インターネット上で情...
セキュリティガイド

SSL/TLSとは?仕組みや違いを初心者向けにわかりやすく解説

「WebサイトのURLが『https://』から始まっているのはなぜだろう?」「SSLとTLSという言葉をよく聞くけれど、具体的に何が違うのかよくわからない」企業のWeb担当者やITインフラの導入を検討している方にとって、Webサイトの安全...