Skip to main content
Background image for 認証と認可: 何が違うのか?

認証と認可: 何が違うのか?

多くの侵害は、チームが認証と認可を混同することで発生します。認証と認可の違い、最新のアイデンティティスタックの仕組み、そしてセキュリティ制御をどこに配置すべきかを学びましょう。

著者: SentinelOneレビュアー: Dianna Marks

詳しく見る アイデンティティ・セキュリティ

LDAPインジェクションとは?仕組みと対策方法アイデンティティ・セキュリティ

LDAPインジェクションとは?仕組みと対策方法

LDAPインジェクションは、サニタイズされていないユーザー入力を利用してディレクトリクエリを操作します。攻撃者が認証を回避し、データを抽出する方法と、その対策について解説します。

続きを読む
Broken Authenticationとは?原因、影響、対策アイデンティティ・セキュリティ

Broken Authenticationとは?原因、影響、対策

Broken Authenticationは、攻撃者がログイン制御を回避し、セッションを乗っ取り、トークンを偽造することを可能にします。その仕組み、影響を受ける対象、対策方法について解説します。

続きを読む
認証バイパスとは?手法と事例アイデンティティ・セキュリティ

認証バイパスとは?手法と事例

認証バイパスは、攻撃者がログインチェックを完全に回避することを可能にします。その仕組み、実際の悪用例、検知方法、防御策について解説します。

続きを読む
パスキーとセキュリティキー:違いと選び方アイデンティティ・セキュリティ

パスキーとセキュリティキー:違いと選び方

パスキーとセキュリティキー:FIDO2認証情報の種類を保証レベル、アテステーション、リカバリー、エンタープライズ導入モデルで比較。自社環境に最適なものを確認。

続きを読む
最先端のサイバーセキュリティ・プラットフォームを体験しよう

最先端のサイバーセキュリティ・プラットフォームを体験しよう

世界で最もインテリジェントで自律的なサイバーセキュリティ・プラットフォームが、お客様の組織を現在から将来にわたってどのように保護できるかをご覧ください。