セキュリティの記事一覧
-
2026.08.11
トークンイントロスペクションとは?RFC 7662の検証とJWT方式の使い分けを解説View More
-
2026.08.11
認可コードフローとは?認可リクエストからトークン交換までの実装手順と検証設計を解説View More
-
2026.08.11
フェデレーション認証とは?IdPとSPの信頼設計と属性連携を実装視点で解説View More
-
2026.08.11
パスワードレス認証とは?方式4分類の実装難度と移行判断を実装者向けに解説View More
-
2026.08.11
リフレッシュトークンとは?更新フローと寿命・ローテーション設計を実装者向けに解説View More
-
2026.08.11
ABACとは?属性ベースアクセス制御の仕組みとRBACとの使い分けを実装視点で解説View More
-
2026.08.11
PKCEとは?認可コード横取り攻撃を防ぐcode_verifierの実装と検証設計を解説View More
-
2026.08.10
CIAMとは?顧客ID基盤の設計と会員DB移行・同意管理を実装視点で解説View More
-
2026.08.10
IDaaSとは?SSO・IdPとの違いとSAML・OIDC・SCIM連携を実装視点で解説View More
-
2026.08.10
認可バイパスとは?IDOR・権限昇格の仕組みとサーバ側で止める実装対策を解説View More
-
2026.08.10
CodeMenderとは?脆弱性を自動修正するAIエージェントの仕組みと導入判断View More
-
2026.08.10
安全でないデシリアライゼーションとは?RCEに至る仕組みと言語別の防御実装を解説View More
-
2026.08.10
ディレクトリトラバーサルとは?攻撃の仕組みと正規化後検証による実装対策を解説View More
-
2026.08.10
セッション管理とは?セッションIDの発行から失効までの実装と保存先選定を解説View More
-
2026.08.10
入力バリデーションとは?防げる攻撃の範囲と許可リスト設計を実装目線で解説View More
-
2026.08.10
SSRFとは?仕組み・クラウドメタデータ悪用と防御実装を解説View More
-
2026.08.10
クリックジャッキングとは?frame-ancestorsで防ぐ実装と検証手順を解説View More
-
2026.08.10
コンテンツセキュリティポリシー(CSP)とは?nonce方式の設定とXSS防御の実装判断を解説View More
-
2026.08.06
サプライチェーンセキュリティとは?開発工程に組み込む防御と2026年規制対応の実装判断View More
-
2026.08.06
RASP(実行時アプリケーション自己保護)とは?WAFとの違いと導入判断を実装視点で解説View More
-
2026.08.06
CSPMとは?設定ミス検出の仕組みとCNAPPとの違い・導入判断を実装視点で解説View More
-
2026.08.06
脅威モデリングとは?STRIDEでの脅威抽出手順とツール選定を実装目線で解説View More
-
2026.08.06
SCAとは?ソフトウェア構成分析の仕組みとSAST・SBOMとの違い・導入判断を解説View More
-
2026.08.06
CWPPとは?ワークロード保護の仕組みとCSPMとの違い・導入判断を実装視点で解説View More
-
2026.08.06
IASTとは?SAST・DASTとの違いと実行時検査の実装・導入判断を実装視点で解説View More
-
2026.08.03
PeakManagerの個人情報漏えい約3300万件|DB侵害とデータ削除の技術解説View More
-
2026.08.03
講談社の個人情報流出3,812件|フィッシング起点のアカウント侵害の技術解説View More
-
2026.08.03
ショップサーブの情報漏えい最大885万件|サーバー侵害とデータ外部送信の技術解説View More
-
2026.07.31
タカラトミーのデュエマアプリ個人情報漏えい|認証・認可実装の何が抜けたのかView More
-
2026.07.30
AWS IAM Identity Centerとは?権限セット設計とCLI認証・IAMとの使い分けを実装者目線で解説View More
-
2026.07.30
AWS Certificate Managerとは?有効期間198日化とACME対応・料金と採用判断を実装者目線で解説View More
-
2026.07.30
Amazon Detectiveとは?behavior graphの仕組み・料金とGuardDutyとの使い分けを実装者目線で解説View More
-
2026.07.30
Amazon Inspectorとは?対応スキャンと料金・Classic終了後の導入判断View More
-
2026.07.30
AWS Shieldとは?StandardとAdvancedの違い・料金と採用判断を実装者目線で解説View More
-
2026.07.30
AWS Security Hubとは?CSPMとの違い・料金と導入判断を実装者目線で解説View More
-
2026.07.30
AWS Secrets Managerとは?料金・ローテーションと採用判断を実装者目線で解説View More
-
2026.07.30
Amazon Macieとは?S3の機密データ検出の仕組み・料金と日本語データの限界を実装者目線で解説View More
-
2026.07.29
AWS KMSとは?仕組み・料金とキーポリシー設計・採用判断を実装者目線で解説View More
-
2026.07.29
DASTとは?SASTとの違い・ZAPでのCI/CD組み込みと導入判断を実装視点で解説View More
-
2026.07.29
SASTとは?DAST・SCAとの違いとCI/CDへの組み込み・導入判断を実装視点で解説View More
-
2026.07.29
生保協会の生命保険契約照会システムで情報漏えい|認可制御不備の技術解説View More
-
2026.07.29
SCIMとは?ID自動プロビジョニングの仕組みとエンドポイント実装を解説View More
-
2026.07.28
シングルサインオン(SSO)とは?4つの実現方式と実装・IdP選定を開発視点で解説View More
-
2026.07.28
Open Secure AI Allianceとは?NVIDIA主導37社のAIセキュリティ連合とNOOAの中身を解説View More
-
2026.07.21
node-forge(Forge)の署名検証不備の脆弱性(CVE-2025-12816)とは?ASN.1検証バイパスの技術と対応を解説View More
-
2026.07.21
wp2shellとは?WordPress未認証RCE(CVE-2026-63030・CVE-2026-60137)の仕組みと影響バージョン・確認手順【2026年7月】View More
-
2026.07.21
ニチレイのサイバー攻撃・システム障害とは?RansomHouseの犯行声明と経緯・防御設計を解説View More
-
2026.07.21
Apache Tomcatの脆弱性(CVE-2026-59083・CVE-2026-59084)とは?影響範囲と修正版・実装者の対応View More
-
2026.07.19
WebAuthnとは?パスキー認証を実装する仕組みと登録・認証フロー・RP実装の要点View More
-
2026.07.17
exploitとは?脆弱性を悪用する攻撃コードの仕組み・種類・防御を実装者向けに解説View More
-
2026.07.16
ペイロードとは?通信・攻撃・APIでの意味の違いと実装で守る勘所を解説View More
-
2026.07.16
CTFとは?セキュリティ競技の形式・ジャンル・始め方を実装者向けに解説View More
-
2026.07.16
TPM2.0とは?仕組み・fTPMとdTPMの違い・確認と有効化を実装者向けに解説【2026年時点】View More
-
2026.07.14
トロイの木馬とは?正体とウイルス・ワームの違い・感染の仕組みと企業の対策を実装目線で解説View More
-
2026.07.14
iptablesとは?Linuxのパケットフィルタとファイアウォール設定・nftablesへの移行を実装目線で解説View More
-
2026.07.14
OPNsenseとは?FreeBSDベースのオープンソースファイアウォールの機能と導入・pfSenseとの違いを実装目線で解説View More
-
2026.07.14
Fail2banとは?SSH総当たり攻撃を自動遮断する仕組みと設定・導入判断を実装目線で解説View More
-
2026.07.14
APIセキュリティとは?OWASP API Top 10の主要リスクと実装対策を解説View More
-
2026.07.13
CORSとは?仕組み・プリフライト・サーバー設定例・エラー解決を実装目線で解説View More
-
2026.07.13
ノンヒューマンアイデンティティ(NHI)とは?機械IDの管理・リスクと実装者向けの守り方を解説【2026年時点】View More
-
2026.07.13
ISPMとは?ITDRとの違いとID姿勢管理の仕組み・導入判断を実装者向けに解説【2026年時点】View More
-
2026.07.13
ディープフェイク詐欺とは?BEC・音声クローンの手口と実装者向けの検知・防御を解説View More
-
2026.07.13
敵対的攻撃とは|AIを誤認識させる敵対的サンプルの手口と実装で効く防御策View More
-
2026.07.13
データポイズニングとは|学習データ汚染の攻撃手口と実装で効く防御策View More
-
2026.07.12
フィッシング詐欺とは?成立の仕組みと実装者向けの技術的対策を解説View More
-
2026.07.12
脆弱性とは?種類・CVE/CVSSの仕組みと発見から修正までの実務を解説View More
-
2026.07.11
SBOMとは?ソフトウェア部品表の目的・フォーマットと作成・運用の判断を解説View More
-
2026.07.11
OTPとは?HOTP/TOTPの生成アルゴリズムと実装・SMS OTPの限界を実装視点で解説View More
-
2026.07.11
JWTとは?構造・署名検証の仕組みとセッション・OAuth/OIDCとの違いを実装視点で解説View More
-
2026.07.09
サイバー攻撃の手口と対策とは?侵入経路の分類と実装者向けの防御策を解説【2026年時点】View More
-
2026.07.09
LDAPとは?ディレクトリサービスの仕組みとActive Directory・認証連携を実装視点で解説View More
-
2026.07.09
多要素認証(MFA)とは?3つの認証要素と実装方式・耐フィッシングMFAを実装視点で解説View More
-
2026.07.09
ソーシャルエンジニアリングとは?手口の分類と実装者向けの技術的対策を解説View More
-
2026.07.09
SOCとは?SIEM・SOARとの違いと監視運用の仕組み・内製とアウトソースの判断を実装者向けに解説【2026年時点】View More
-
2026.07.09
SOARとは?SIEMとの違い・プレイブックの仕組みと導入判断を実装者向けに解説【2026年時点】View More
-
2026.07.09
XDRとは?EDRとの違いと相関分析の仕組み・導入判断を実装者向けに解説【2026年時点】View More
-
2026.07.08
EDRとは?EPP・XDRとの違いと検知の仕組み・導入判断を実装者向けに解説【2026年時点】View More
-
2026.07.08
SAMLとは?認証フロー・IdP/SPの仕組みとOAuth・OIDCとの使い分けを実装視点で解説View More
-
2026.07.08
ITDRとは?EDRとの違い・検知の仕組みと導入判断を実装者向けに解説【2026年時点】View More
-
2026.07.08
CTEMとは?脆弱性管理との違い・5つの段階と企業の導入判断を解説View More
-
2026.07.08
WAFとは?仕組み・ファイアウォール/IPS・IDSとの違いと企業の選び方を解説View More
-
2026.07.08
SASEとは?構成要素とゼロトラスト・SSEとの違い、導入判断を解説View More
-
2026.07.08
ClickFixとは?偽CAPTCHAでコマンドを実行させる手口と実装者向けの検知・防御【2026年時点】View More
-
2026.07.06
OWASPとは?主要プロジェクトの全体像とアプリ開発への組み込み方【2026年時点】View More
-
2026.07.03
OSV-Scannerとは?Google製OSS脆弱性スキャナの使い方とTrivyとの違いView More
-
2026.06.30
OWASP Top 10 for LLMとは?2025年版の全10項目と変更点・実務での対策View More
-
2026.06.24
KDDI系ISPメールのパスワード漏えい|@nifty・BIGLOBEの確定被害と無効化後の復旧手順View More
-
2026.06.23
socket.devとは?npm/PyPIのサプライチェーン攻撃を防ぐ仕組みと料金View More
-
2026.06.19
nginx 1.30.3が修正した脆弱性とCVSS v4.0スコア9.2の読み解き方【2026年6月版】View More
-
2026.06.12
JPCERT/CCが発表したApache 2.4系複数脆弱性の概要と影響範囲View More
-
2026.06.04
フィッシング対策ガイドライン2026年度版が示すDMARC強化の全体像View More
-
2026.06.03
DBSCの標準化動向とパスキー連携が示す認証セキュリティの未来View More
-
2026.05.27
「7-Zip」脆弱性は危険なのか|CVE-2026-48095など主要CVEの深刻度と最新版v26.01への対処法【2026年版】View More
-
2026.05.26
Webサーバー「nginx」で再発した致命的脆弱性の概要と影響範囲View More
-
2026.05.25
とらのあな電子書籍サービスで発生した不正な自動アクセスの全体像と検知経緯View More
-
2026.05.22
CVE-2026-42897で悪用されるOWAのXSS欠陥と攻撃成立の前提条件View More
-
2026.05.21
NGINX Rift(CVE-2026-42945)が緊急とされる理由と発見の経緯View More
-
2026.05.19
ユニバーサルミュージック個人情報流出(310万件)|対象確認と今すべき対処・詐欺対策View More
-
2026.05.18
マネーフォワードで銀行連携が失敗する原因と再連携のやり方・エラー解消View More
-
2026.05.14
Zoom脆弱性3件(CVE-2026-30904/30905/30906)とは|深刻度・影響製品・修正版と対処法【2026年5月】View More