サイバーセキュリティ入門
サイバーセキュリティの本質を探求し、最も重要なトピック、脅威、トレンドについて、当社の広範なラーニングセンターで学びましょう。
Keep up with the latest
All Cybersecurity Articles

CMMCチェックリスト:DoD請負業者向け監査準備ガイド
CMMC 2.0は、DoD請負業者のサイバーセキュリティ管理策に対する独立した検証を要求します。このCMMCチェックリストを活用し、スコーピングから認証まで監査準備を行いましょう。

エシカルハッカー:手法、ツール、キャリアパスガイド
エシカルハッカーは攻撃者より先にセキュリティの脆弱性を発見します。PTES手法、重要なペネトレーションテストツール、法的要件、キャリアの始め方を学びましょう。

セッションフィクセーションとは?攻撃者がユーザーセッションを乗っ取る手法
セッションフィクセーションは、攻撃者が既知のセッションIDをログイン前に強制することで認証済みアカウントを乗っ取る手法です。主な防御策は、ログインごとにセッションIDを再生成することです。

インセキュア・ダイレクト・オブジェクト・リファレンス(IDOR)とは?
インセキュア・ダイレクト・オブジェクト・リファレンス(IDOR)は、所有権チェックが欠如しているために、攻撃者がURLパラメータを変更することで任意のユーザーデータを取得できるアクセス制御の脆弱性です。検出方法と防止策について解説します。

認証バイパスとは?手法と事例
認証バイパスは、攻撃者がログインチェックを完全に回避することを可能にします。その仕組み、実際の悪用例、検知方法、防御策について解説します。

ITとOTセキュリティ:主な違いとベストプラクティス
ITとOTセキュリティは、異なるリスクプロファイル、コンプライアンス要件、運用上の優先事項を持つ2つの領域を対象としています。主な違いとベストプラクティスを学びましょう。

エアギャップバックアップとは?例とベストプラクティス
エアギャップバックアップは、攻撃者の手が届かない場所に少なくとも1つのリカバリーコピーを保持します。その仕組み、種類、例、ランサムウェア復旧のためのベストプラクティスについて解説します。

OTセキュリティとは?定義、課題、ベストプラクティス
OTセキュリティは、重要インフラで物理プロセスを制御する産業システムを保護します。Purdueモデルによるセグメンテーション、IT/OTの融合、NISTガイダンスをカバーします。

パスキーとセキュリティキー:違いと選び方
パスキーとセキュリティキー:FIDO2認証情報の種類を保証レベル、アテステーション、リカバリー、エンタープライズ導入モデルで比較。自社環境に最適なものを確認。
121




