Security&Trust

企業ネットワークセキュリティのためのノウハウ&情報フォーラム


@IT Sepcial

攻撃はまるでレーザービーム

大手企業や政府機関の被害で話題となった標的型攻撃は
最も弱い「人」という弱点ををねらい打ちにしました。
教育さえしておけば、この攻撃は防げるものなのでしょうか?

2011/12/26

■ @IT PR:@IT セキュリティソリューション Live! in Tokyo

問い直そう! 「想定外」時代のセキュリティ
従来のセキュリティ対策の盲点を踏まえ
これからの解を探る

これまで講じてきた対策に限界はないのか、あるいは盲点はなかったのかーーこれからも来襲するであろう「想定外の脅威」に耐えうる強いセキュリティ対策を問い直します。

新着記事

Facebook タイムライン利用時の「鉄則」

Facebook タイムライン利用時の「鉄則」

プライバシーを保ちながらFacebookを利用するために

 ユーザーインターフェイスの変更措置に伴い浮上した、Facebookの「過剰な情報提供」のリスクと対策とは

2012/02/09

無料サービスなら通信内容を記録してもいいの?

無料サービスなら通信内容を記録してもいいの?

連載:Twitterセキュリティクラスタ まとめのまとめ 12月版

 無料の公衆無線LANサービスが、ユーザーに無断で通信履歴を記録していたことが判明し、話題に

2012/01/13

攻撃はまるでレーザービーム

攻撃はまるでレーザービーム

セキュリティ・ダークナイト(8)

 2011年に話題となった標的型攻撃は「人」という弱点ををねらい打ちにしました。では、人に教育さえしておけば防げるものなのでしょうか?

2011/12/26

見せたくないなら「持たせない」が鉄則!

見せたくないなら「持たせない」が鉄則!

イチから始める! Androidセキュリティ(最終回)

 逆コンパイル対策で難読化したのに、大事なデータが解析されちゃった? Androidアプリのセキュリティの道は深い

2011/12/15

連載記事一覧more

イチから始める! Androidセキュリティ

 Androidに潜む危険はマルウェアだけはありません。実はアプリの作り方にも注意が必要です。クウと一緒に学びましょう

最終更新 2011/12/15

Androidセキュリティの今、これから

 爆発的な勢いで普及し始めたAndroidのセキュリティを、アプリ開発者や一般ユーザー、ビジネスユーザー、それぞれの観点で解説

最終更新 2011/12/9

リバースエンジニアリング入門

 コンピュータウイルスの解析などに欠かせないリバースエンジニアリング技術の基礎を、実践形式で紹介!

最終更新 2011/11/18

ソーシャルアプリ時代のセキュリティ

 プライベートのみならず仕事でも、ソーシャルネットワーキングサービスは当たり前に。だがそれに伴い新たなリスクも浮上

最終更新 2011/11/14

なぜクラウドは「不安」なのか

 利点のみがクローズアップされがちなクラウド、企業が安心して使うには? クラウド利用のリスクと課題を2回に分けて解説する

最終更新 2010/7/13

セキュリティ・ダークナイト

 ダークナイトが帰ってきた! 「セキュリティ対策の『ある視点』」を執筆したペネトレーションテスターによる新連載は、気になるセキュリティトピックを、時には攻撃者として、時には防御者として取り上げます

最終更新 2011/12/26

再考・ケータイWebのセキュリティ

 日本のケータイWebで利用される技術の90%はPCと同じ。残り10%の特殊性を知らなければ、セキュリティは確保できません

最終更新 2011/8/16

アイデンティティ管理の新しい教科書

 OpenIDにSAML、Liberty AllianceにInformation Card ……。ここでもう一度、アイデンティティ管理をイチから学んでみませんか

最終更新 2011/4/11

セキュリティを形にする日本のエンジニアたち

「パターンファイルに依存しないアンチウイルスエンジン」という独自性を持つウイルス対策ソフト、FFR yarai 2009。日本発のこのソフトは、どのような思想を持ち、誰が作り出したのか。本連載では、「セキュリティ」がどのように作られていくのかを“エンジニアの目線”で語ります

最終更新 2011/5/31

じっくり考える「情報漏えい発生の理由」

 なぜ「情報漏えい」は止まらないのか――根底にある「雇用形態と情報の関係」から、その理由を3回に分けて解説する

最終更新 2009/9/7

セキュリティ、そろそろ本音で語らないか

 情報セキュリティコストはもはや「聖域」ではない! 誰もが思っていた“クチにできない本音”をズバッと語ります

最終更新 2011/5/9

セキュリティ対策の「ある視点」

 セキュリティ対策は鉄壁の防御だけではなく、“彼ら”に選ばれないことも重要。本連載では今まで気付かなかった「ある視点」を提供します

最終更新 2009/9/9

OpenIDの仕様と技術

 URLをIDとして利用するOpenIDが注目を集めています。どのような仕組みであなたが「あなた」であることを証明するのかを確かめましょう

最終更新 2008/2/19

Security&Trustコラムmore

ICON

川口洋のセキュリティ・プライベート・アイズ

広大なネットで起こる数々の攻撃、それを追い続ける男の目に映るものは? 第一線のセキュリティアナリストによる連載!

連載中

ICON

Security&Trustウォッチ

セキュリティ技術や周辺テクノロジを日々取材している上野氏による、セキュリティ関連業界動向を順次掲載!

連載中

5分で絶対に分かるシリーズmore

ICON

5分で絶対に分かるファイアウォール

ファイアウォールとは、「信頼できないネットワーク」から「信頼できるネットワーク」を守る最初の砦。外部攻撃から守り、セキュリティを大幅に高める。わずか5分でその概要を解説

2002/3/1

ICON

5分で絶対に分かるVPN

インターネットで安全に社外から社内へアクセスしたい、 アプリケーションを意識しないで暗号化したいなどに答える最も有効なソリューション。わずか5分でその概要を解説

2002/4/27

ICON

5分で絶対に分かる侵入検知システム(IDS)

侵入検知システム、すなわちIDSは、コンピュータやネットワークに対する不正行為を検出し、通知するためのシステムのことである。わずか5分でその概要を解説

2002/3/16

ICON

5分で絶対に分かるPKI

PKIの分かりにくさは、主に複数の技術の組み合わであることと、インフラであるがゆえのつかみどころのなさに起因する。わずか5分でその疑問をすっかり解決

2001/2/17

ICON

5分で絶対に分かるフィッシング詐欺

フィッシング詐欺の被害は拡大しています。自衛のための簡単な基礎知識と、だまされてしまった場合の対処方法を5分で解説します

2005/10/25

ICON

5分で絶対に分かるWinny情報漏えい対策

ファイル交換ソフト「Winny」による情報漏えいは、「Winny」を削除しても防げません。「Winny」系ウイルス対策の基本をもう1度見直しましょう

2006/3/18

ICON

5分で絶対に分かるSSL-VPN

リモートアクセスの手軽な実現方法として注目されているSSL-VPN。もう一度基本に立ち返り、その動作と導入に必要な検討項目を確認しましょう

2006/11/10

ICON

5分で絶対に分かるバッファオーバーフロー

最近よく聞く「バッファオーバーフローの脆弱性」、バッファあふれがなぜ攻撃につながるのでしょうか? そのワケを5分で解説しましょう            

2008/3/21

ICON

5分で絶対に分かるPCI DSS

日本でも注目され始めたPCI DSS。金融系という最もセキュリティに厳しい業界からやってきた基準は、意外なほどに具体的で、エンジニアの強力な武器になるスグレモノでした

2008/8/7

ICON

5分で絶対に分かるEV SSL証明書

鍵のマークが表示されても、「オレオレ証明書」じゃ意味がない! 緑のマークの「EV SSL証明書」で安全が確保できる理由を5分で解説します

2008/10/31

新着記事

イベントの秋と盛り上がったプライバシー問題

イベントの秋と盛り上がったプライバシー問題

連載:Twitterセキュリティクラスタ まとめのまとめ 11月版

 イベントが各所で開催され、賑わう一方で、プライバシー関連の話題が引き続き議論の焦点に

2011/12/13

リスクアセスメントとセキュリティポリシー策定

リスクアセスメントとセキュリティポリシー策定

Androidセキュリティの今、これから(最終回)

 連載の最後に、Androidをビジネスで利用する際の大前提となるリスク評価とポリシー見直しの手順を紹介します

2011/12/09

アプリケーションサーバの脆弱性にご注意を

アプリケーションサーバの脆弱性にご注意を

川口洋のセキュリティ・プライベート・アイズ(37)

 標的型攻撃のニュースに隠れがちですが、アプリケーションサーバ「JBoss」を狙うワームが出現し、被害を及ぼしています

2011/11/29

Undocumentedなデータ構造体を知る

Undocumentedなデータ構造体を知る

リバースエンジニアリング入門(4)

 アセンブリコードの解析に取りかかる前に、シェルコードがどうやってAPIのアドレスを取得し、呼び出しているかを理解しましょう

2011/11/18

企業を狙う標的型攻撃――その手口と抜本的な対策

企業を狙う標的型攻撃――その手口と抜本的な対策

ソーシャルアプリ時代のセキュリティ(最終回)

 メディアをにぎわせている「標的型攻撃」。どうすればその被害を食い止めることができるのかを考察します

2011/11/14

Androidアプリに関する話題から目が離せない!

Androidアプリに関する話題から目が離せない!

連載:Twitterセキュリティクラスタ まとめのまとめ 10月版

 「カレログ」に続き、Androidアプリのセキュリティやプライバシーに関する話題が目立った1カ月

2011/11/09

アナリストが抱えるIPv6、6つの悩み事

アナリストが抱えるIPv6、6つの悩み事

川口洋のセキュリティ・プライベート・アイズ(36)

 最近、JSOCでも「IPv6対応が……」という会話が増えました。セキュリティアナリストが抱えるIPv6にまつわる悩みとは

2011/10/18

音楽の都で奏でられたCSIRTの協奏曲

音楽の都で奏でられたCSIRTの協奏曲

FIRSTカンファレンスinウィーンレポート

 セキュリティインシデントの火消し役、CSIRTの関係者が世界中から集まり、交流を深める年次会合をご存じですか?

2011/10/13

- PR -

   @IT月間特集

クラウドを制するものは、ITを制す! クラウドに関する情報をまとめた@IT特設コーナーです。クラウドを理解して最適なサービスを比較・検討し、SaaS・PaaS・IaaS・DaaSといったクラウド活用(雲活)へつなげてください

このたびの大震災で被災された皆さま、ご家族ならびに関係者の皆さまに、心からお見舞いを申し上げます。災害の復旧支援に関する記事を集めました。お役立ていただければ幸いです

IT業界を目指す方、ITエキスパートに向かって勉強中の方のために、@ITに掲載された基礎解説記事を集めました

盛り上がるiPhoneアプリ開発。そのハウツーや魅力に関する@IT記事一覧です

アプライアンスの登場で盛り上がるデータウェアハウス市場。基本から各ベンダの動向まで解説

   セキュリティ用語辞典
今後ますます重要になっていくセキュリティを理解するための実用用語事典
ISMS
FTP PASV
DMZ(DeMilitarized Zone)

イベントカレンダー

PickUpイベント

- PR -
もっと見る
Security&Trust全記事INDEX
   5分で絶対に分かるシリーズ
5分で絶対に分かるファイアウォール
5分で絶対に分かる侵入検知システム(IDS)
5分で絶対に分かるVPN
5分で絶対に分かるPKI
5分で絶対に分かるフィッシング詐欺
5分で絶対に分かるWinny情報漏えい対策
5分で絶対に分かるSSL-VPN

5分で絶対に分かるバッファオーバーフロー
5分で絶対に分かるPCI DSS
5分で絶対に分かるEV SSL
   スパム対策技術
スパム対策の基本技術解説(前編)
   ファイアウォール
意外とウマ合い! 統合セキュリティ活用法 (連載中)
5分で絶対に分かるファイアウォール
ファイアウォール運用の基礎 (全6回)
ファイアウォールのリモートマネジメントの機能と運用
ファイアウォールの機能の現状と将来 (前編/後編)
ISA Server 2004 Enterprise Editionの実力
   インシデントレスポンス
インシデントの見抜きかた (連載中)
インシデントレスポンス入門 (全6回)
インシデントレスポンスはじめの一歩 (全7回)
不正侵入の手口と対策 (全6回)
不正アクセスに備え、自己スキルを高める5冊
   不正侵入検知/防御
振る舞い検知型IPSの技術解説(前編/後編)
5分で絶対に分かる侵入検知システム(IDS)
IPS(不正侵入防御システム)を知る (前編/後編)
Snortでつくる不正侵入検知システム (全7回)
不正侵入対策最前線 (前編/後編)
続 不正侵入対策最前線
ハニーポットを利用したネットワークの危機管理
IPSアプライアンスカタログ2005 (全3回)
   VPN
5分で絶対に分かるSSL-VPN
5分で絶対に分かるVPN
VPNの実力を知る (前編/後編)
インターネットVPNの接続環境と機能 (前編/後編)
インターネットVPNの導入メリット (前編/後編)
SSL-VPNの導入メリット (前編/後編)
   ウイルス対策
5分で絶対に分かるWinny情報漏えい対策
管理者のためのウイルス対策の基礎 (全5回)
BOTとは何か?(前編/後編)
どうなる? 2005年のウイルス・スパム・フィッシング
   フィッシング詐欺対策
5分で絶対に分かるフィッシング詐欺
企業がすべきフィッシング詐欺対策 (全3回)
フィッシング詐欺の手口 (前編)
いまさらフィッシング詐欺にだまされないために
   スパイウェア対策
急速に広がるスパイウェアの脅威
   クライアントセキュリティ対策
“ノートPC使わない”以外の盗難防止策(連載中)
セキュリティを形にする日本のエンジニアたち(連載中)
セキュリティTips for Today!(連載中)
どう対策すべき? “モバイル”のセキュリティ
セキュリティベンダに聞く「Macって安全ですか?」
脆弱性スキャナで実現する恒常的なセキュリティ管理
セキュアな無線LANを構築する技術を求めて
クライアントPCの危機対策 (全4回)
なぜ検疫ネットワークが普及しないのか
   Webサイトセキュリティ対策
再考・ケータイWebのセキュリティ(連載中)
もいちどイチから! HTTP基礎訓練中(連載中)
星野君のWebアプリほのぼの改造計画(全11回)
Webアプリファイアウォールの必要性(全4回)
Webアプリに潜むセキュリティホール (全14回)
Strutsで作るセキュアWebアプリケーション (全4回)
クロスサイトスクリプティング対策の基本 (全3回)
Webサイト運営者のセキュリティ確保の心得 (全3回)
SSLでセキュアなECサイト構築
   サーバセキュリティ対策
セキュリティ・ダークナイト(連載中)
DNSキャッシュポイズニングの影響と対策(前/後編)
もう一度見直したいDNS/DHCP(全4回)
セキュリティ対策の「ある視点」(全17回)
Forefrontが実現する包括的セキュリティ(全4回)
DoS攻撃の手法と対策 (前/後編)
止められないUNIXサーバのセキュリティ (全12回)
   セキュアOS
スイッチ・オン! SELinux (全10回)
セキュアOSの思想(全4回)
日本のセキュアOSを支える5つのプロジェクト
Red Hat Enterprise Linux 5で始めるSELinux
セキュアOS「LIDS」入門(全13回)
SELinuxの最新動向(全9回)
SELinux Policy EditorでSELinuxを簡単に
韓国のセキュアOS事情(前編/後編)
Red Hat Enterprise Linux 5で始めるSELinux
   送信ドメイン認証技術
Sender ID:送信者側の設定作業
Sender ID:受信者側の設定作業
電子署名を使うDomainKeysの設定方法
電子署名方式の最新技術「DKIM」とは

   運用管理
アップデーティング・メールセキュリティ
電子メールセキュリティの基礎知識(全4回)
内部統制時代の統合ログ管理を考える
にわか管理者奮闘記 (全8回)
新にわか管理者奮闘記 (全4回)
情報セキュリティ運用の基礎知識 (全4回)
セキュリティのつぼ (全4回)
企業に求められるセキュリティ対策「SCM」とは何か
e-文書法施行が企業活動に与えるインパクト
   セキュリティポリシー
実践!情報セキュリティポリシー運用 (全6回)
スローポリシーのススメ (全3回)
セキュリティポリシー策定に役立つ4冊!
   ISMS/BS7799/PCI DSS
オール・ザッツ・PCI DSS (連載中)
ISMSで考える運用管理のヒント (全4回)
情報セキュリティマネジメントシステム講座 (全10回)
ISMS構築・運用ステップ・バイ・ステップ (全5回)
BS7799・ISMS認証取得の実態を聞く (全9回)
効果的なISMSへのアプローチ
   プライバシーマーク
Pマーク取得への道(全7回)
   個人情報保護法対策
やさしく読む「個人情報保護法」 (全6回)
個人情報保護法に備える4つの課題
個人情報漏えいが発生したらどうすべきか?
   情報漏えい対策
じっくり考える「情報漏えい発生の理由」 (全3回)
データを守るためにできること (全3回)
5分で絶対に分かるWinny情報漏えい対策
わが社に必要な情報漏えい対策製品は何だ?
HTTP暗号化通信のパラドックス
情報漏えいに備えるセキュリティ投資の目安
個人情報漏えいが発生したらどうすべきか?
   セキュリティ監査
セキュリティ監査概論 (前編/後編)
   フォレンジック
コンピュータフォレンジック (前編/後編)
   セキュリティ情報マネジメント
セキュリティ、そろそろ本音で語らないか(連載中)
実践・アフターJ-SOX時代のID管理(全4回)
セキュリティ情報マネジメント概論 (全3回)
SIMを上手に使いこなす(前編/後編)
   ICカード
ICカードの基礎知識(前編/後編)
   USBデバイス
USBデバイスとセキュリティ(全4回)
   バイオメトリクス
知っておきたいバイオメトリクス認証 (前編/後編)
バイオメトリクスカタログ (前編/後編)
バイオメトリクス技術の特徴とPKI
   イントラネットセキュリティ
新・Exchangeで作るセキュアなメッセージ環境(全5回)
Exchangeで作るセキュアなメッセージ環境(全7回)

   データベースセキュリティ
SE-PostgreSQLによるセキュアDB構築(全4回)
データベースセキュリティの基礎のキソ (全6回)
DBセキュリティ虎の巻 (全4回)
   暗号
デファクトスタンダード暗号技術の大移行(全6回)
暗号モジュール評価の基礎知識 (全3回)
注目の情報管理方式「しきい値秘密分散法」
S/MIMEでセキュアな電子メール環境をつくる!
   認証
アイデンティティ管理の新しい教科書(連載中)
OpenIDの仕様と技術(全5回)
OATH:オープンスタンダードな認証基盤
   PKI
PKI基礎講座 (全9回)
PKI再入門 (全5回)
PKI導入の手引き
PKIでなにが守れるのか?
PKI運用のアウトソーシングの流れ
バイオメトリクス技術の特徴とPKI
Acrobat 5.0とPKIとの連携を検証する
PKI対応アプリケーションでXML文書へ電子署名
GPKIで実現する電子政府構想
PKIの導入・運用前にオススメの5冊!
   電子署名
電子署名導入指南 (全5回)
S/MIMEでセキュアな電子メール環境をつくる!
PKI対応アプリケーションでXML文書へ電子署名
   電子政府
GPKIで実現する電子政府構想
電子政府の現状と今後 (前編/後編)
電子申請の実証実験とその対応
   Webサービスセキュリティ
APIアクセス権を委譲するプロトコル、OAuthを知る
Webサービスのセキュリティ (全6回)
Webサービスセキュリティ構築の実践 (前編/後編)
   開発者向け
ITアーキテクトによるセキュリティ設計
開発者が押さえておくべきセキュリティ標準規格
   資格/認定試験
セキュリティ認定資格「Security+」に挑戦
   サイバー犯罪
サイバー犯罪条約と国内法整備の課題
   コラム
Security&Trustウォッチ(連載中)
川口洋のセキュリティ・プライベート・アイズ(連載中)

   イベントレポート
イベント・セミナーレポートリンク
- PR -
RSSフィード