• Bad-Rabbit

    2019.09.12

    Webから感染する新種のランサムウェア「Bad Rabbit」とは

    セキュリティ対策

    インターネットの普及に伴い、ランサムウェアやランサムDDoSなど、身代金を要求するサイバー攻撃が頻繁に行われています。 ランサムウェアと言えば、2017年5月に世界中に大きな被害をもたらした「WannaCry」を思い浮かべる方が多いのではないでしょうか。ランサムウェアの感染経路の多くは、メール...

    2019.09.12

  • Information-leak

    2019.09.11

    情報流出した場合の対応と予防法

    セキュリティ対策

    使用しているWebアプリケーションに脆弱性が発見され、対応する前に攻撃者に攻撃を仕掛けられる可能性もあります。 もし、顧客情報が流出した場合はどういう対応を企業は取らなければならないのでしょうか。 流出した場合の対応を誤ることで企業が受ける損害は、サイバー攻撃や脆弱性によるものだけ...

    2019.09.11

  • Information-security-measures-for-SMEs_2

    2019.09.11

    あなたの企業は大丈夫?中小企業の情報セキュリティ対策の実態とは?-その2-

    セキュリティ対策

    前回の記事では、IPAが発表した中小企業における情報セキュリティ対策に関する実態調査について紐解いてきました。 全体の7割程の企業が、100万円未満程度しかセキュリティ投資をしていないことがわかりました。 その投資もほとんどが、ウイルス対策やメールセキュリティに対しての投資となっていま...

    2019.09.11

  • 2019.09.11

    Webアプリケーションの脆弱性対策はどうするべきか?

    脆弱性

    Webアプリケーションとは、ブラウザを通して利用できるサービスやアプリケーションのことを指します。gmail、インターネットバンキング、検索エンジンなどが想像しやすいのではないでしょうか。 WebアプリケーションはWebブラウザをHTTPを通じてWebサーバにアクセスして利用されています。 サービス...

    2019.09.11

  • Webサイト改ざんとはどのような攻擊か 被害件数と攻撃の手口から見るWebサイト改ざんの傾向 脆弱性を悪用した攻撃によるWeb改ざん 管理者アカウント乗っ取りによるWeb改ざん Webサイト改ざん対策、どうすればいい?File-include-measures

    2019.09.10

    Webサイト改ざんの傾向と未然に防ぐ対策方法

    セキュリティ対策

    Webサイト改ざんは、Webサイトを保有していれば組織の規模や業種にかかわらず行われるサイバー攻撃です。 さまざまなWebサイトで個人情報が管理されるようになったことで、大企業のWebサイトだけでなく中小企業のWebサイトでも被害が出ています。 むしろセキュリティ対策が不十分な中小企業のWebサ...

    2019.09.10

  • WAFとは?WAFの種類。WAFのメリットとデメリット。WAFを導入する意味。

    2019.09.10

    あなたの企業は大丈夫?中小企業の情報セキュリティ対策の実態とは?-その1-

    セキュリティ対策

    2017年7月7日、IPAより2016年度 中小企業における情報セキュリティ対策に関する実態調査」報告書について公開されました。 今回はその調査結果を読み解き、中小企業における情報セキュリティ対策の問題と課題を明らかにしていきたいと思います。 調査結果に関してまとめられた資料(http://www.ipa....

    2019.09.10

  • クロスサイトスクリプティング(XSS)のセキュリティ対策とは?対策はWAFで防御

    2019.09.08

    クロスサイトスクリプティング(XSS)のセキュリティ対策とは?

    セキュリティ対策

    クロスサイトスクリプティング(XSS)とはWebアプリケーションへのサイバー攻撃手法であり、また、代表的なサイバー攻撃のひとつです。そして、適切な対策を行うことで回避可能なサイバー攻撃です。   今回はクロスサイトスクリプティング(XSS)攻撃への対策方法について解説します。   ...

    2019.09.08

  • Types-of-malware

    2019.09.06

    パソコンに影響をもたらすマルウェアの種類とは?

    セキュリティ対策

    皆さんはコンピュータウイルスやトロイの木馬といったマルウェアに対するセキュリティ対策は行なっていますか? マルウェアとはパソコンになにかしらの影響を与える不正なソフトウェアの総称です。 今回はそんなマルウェアの種類とその影響について解説します。 マルウェアの種類①コンピュータウイ...

    2019.09.06

  • Information-security-studybook

    2019.09.05

    インターネットセキュリティの被害まとめ

    セキュリティ対策

    インターネットというシステムは、現代にとっては欠かせないものになっています。目には見えないものですが、膨大な情報を我々に日頃送り続けています。その便利なインターネットですが、使い方次第で悪いことにも利用することが可能です。今回は実際にあったインターネットセキュリティの被害につ...

    2019.09.05

  • 【サイバーセキュリティ白書】2019年12月の脆弱性情報まとめ Web-vulnerability-diagnosis

    2019.09.03

    【サイバーセキュリティ白書】2019年8月の脆弱性情報まとめ

    脆弱性

    サイバー攻撃の被害が後を絶たない昨今、最新の脆弱性を収集して把握することはセキュリティ対策を行う上で必要不可欠となっています。本シリーズ「サイバーセキュリティ白書」では、クラウド型WAF「攻撃遮断くん」やAWS WAF自動運用サービス「WafCharm」を開発運営するサイバーセキュリティクラウ...

    2019.09.03

  • php-security-measures

    2019.09.02

    Webアプリケーションのセキュリティ対策を学ぶときに便利なスライドまとめ

    セキュリティ対策

    セキュリティについて勉強することは、とても重要なことです。とくにWebアプリケーションに関するセキュリティは、十分に対策しておかなくてはいけません。しかし複雑なWebアプリケーションを学ぶときには、文字情報だけでは難しいと言えます。苦手意識のある方にも、分かりやすく教えてくれるスラ...

    2019.09.02

  • 2019.08.20

    AI技術(機械学習など)を活用したセキュリティ対策とは?

    セキュリティ対策

    皆さんはAIという言葉を聞いたことはありますか? AIはコンピュータ上などで、人間と同等もしくはそれ以上の知能を実現させる技術です。 人々の生活を豊かにするために開発されている技術の一つです。 AIというとSF映画の世界かと感じるかもしれませんが、AI技術はもうフィクションの世界だけでなく...

    2019.08.20