Skip to main content
Background image for セッションフィクセーションとは?攻撃者がユーザーセッションを乗っ取る手法

セッションフィクセーションとは?攻撃者がユーザーセッションを乗っ取る手法

セッションフィクセーションは、攻撃者が既知のセッションIDをログイン前に強制することで認証済みアカウントを乗っ取る手法です。主な防御策は、ログインごとにセッションIDを再生成することです。

著者: SentinelOneレビュアー: Arijeet Ghatak

詳しく見る サイバーセキュリティ

Data BreachとData Leak: 実際の違いサイバーセキュリティ

Data BreachとData Leak: 実際の違い

Data breachとdata leakは似たように聞こえますが、封じ込めから開示まで、異なる対応フローを引き起こします。このガイドでは、data breachとdata leakの違いを整理し、チームが適切に対応できるようにします。

続きを読む
OWASP Top 10:脆弱性、リスク、および対策方法サイバーセキュリティ

OWASP Top 10:脆弱性、リスク、および対策方法

2025年版OWASP Top 10リスクカテゴリの完全ガイド。各カテゴリごとの予防策、よくあるミス、そしてSentinelOneによる各カテゴリへの対応方法を含みます。

続きを読む
GDPRセキュリティ要件:コンプライアンスチェックリスト&ガイドサイバーセキュリティ

GDPRセキュリティ要件:コンプライアンスチェックリスト&ガイド

GDPRセキュリティ要件は、Article 25および32に基づくリスクベースの技術的管理策を義務付けています。本ガイドでは、執行、罰則、コンプライアンスチェックリストについて解説します。

続きを読む
CMMCコンプライアンスとは? 定義、レベル、要件サイバーセキュリティ

CMMCコンプライアンスとは? 定義、レベル、要件

CMMCコンプライアンスは、3つの成熟度レベルにわたってCUIおよびFCIを保護するためのDoDの認証フレームワークです。14の実践ドメインと導入タイムラインを確認してください。

続きを読む
最先端のサイバーセキュリティ・プラットフォームを体験しよう

最先端のサイバーセキュリティ・プラットフォームを体験しよう

世界で最もインテリジェントで自律的なサイバーセキュリティ・プラットフォームが、お客様の組織を現在から将来にわたってどのように保護できるかをご覧ください。