SSITS -サイツ-– Author –
-
手法・技法
水飲み場型攻撃(Watering Hole Attack)とは何か?その対策について解説
水飲み場型攻撃とは 水飲み場型攻撃の仕組み 水飲み場型攻撃はアメリカのコンピュータセキュリティおよびネットワークセキュリティに関するソフトウェアの開発会社であるRSA社が認識し、公表した攻撃手法です。水飲み場型攻撃では、ハッカーは攻撃対象に直... -
用語
監査証拠とは何か?システム監査の証拠になるものを紹介
監査証拠とは何か? 監査証拠とは、監査報告書に記載する監査意見を立証するために必要な情報のことで、監査対象システムの入力から出力に至る過程を追跡できる一連の仕組みと記録です。 証拠になりうるもの 監査証拠となりうるものは、被監査部門(監査を... -
役割
サービスデスク組織の構造と特徴について解説
サービスデスクとは何か? サービスデスクとは様々なサービスやイベントに関わるスタッフを擁する部門や機能を指します。例えばシステムに不具合が出た時に問い合わせをする連絡先がサービスデスクです。このように、サービスデスクは問題が起こった時に連... -
技術
WAFとは何か?サーバー型とDNS型の違いに注目して解説
WAFの概要 広まっているWAFの利用 サイバー攻撃が日に日に脅威を増す現代で、Webサイトへの危機管理意識も高まっています。自社のWebサイトを守るために、WAFを設置することは有効な対策の1つです。しかしWAFには大きく分けてサーバー型とDNS型の2種類が... -
技術
耐タンパ性とは何か?
耐タンパ性とは 耐タンパ性とは不正な解析が行われた際に内部回路を破壊するなどの手段をとる改ざんに対する性能のことを指します。今日ではICカード内の重要な情報の不正取得に対する保護機能のことを指します。 ICカードの耐タンパ性とは何か? もしもIC... -
技術
共通鍵暗号方式と公開鍵暗号方式の違いとは何か?暗号化技術について解説
暗号化とは何か 暗号化方式のイメージ図 暗号化とは、データの盗聴に対抗するため、平文と呼ばれる本来の姿の文書を、意味のない文字列などで表現することです。暗号化には主に共通鍵暗号方式と公開鍵暗号方式の手法があります。 共通鍵暗号方式と公開鍵暗... -
技術
ローコード開発とは何か?メリットとデメリットを解説
ローコード開発の概要 ローコード開発とは、アプリケーションやソフトウェア開発に対する視覚的な開発手法です。高い知識や経験を持たなくても、開発業務に従事できるようになるため、ローコード開発は近年注目されている開発手法です。 ローコード開発の... -
用語
スケジュール作成の1/3の法則 初心者におススメのスケジュール作成のアイデア
スケジュールを作る上での基本思想 1/3の法則とは、ITプロジェクトのスケジュールを作成する際に設計・実装(開発)・テストに対してプロジェクト全体の期間を三等分した期間を割り当てるという手法です。『アート・オブ・プロジェクトマネジメント ―マ... -
役割
ステアリングコミッティとは何か?ステコミの意味と役割を解説
ステアリングコミッティとは ステアリングコミッティとは、運営委員会のことです。ステコミと略されることもあります。ステアリングコミッティは英語の"steering committee"から来ていますが、"steering"が操舵、つまり船などの舵取りを意味しており、"com... -
技術
ファジングとはどのような脆弱性検査手法なのか?
ファジングとは ファジングとはシステムの仕様に反したデータを大量にソフトウェアに入力し、その応答や挙動を監視することで脆弱性を検出する検査手法です。入力される予測不能なデータがファズ(fuzz)と呼ばれることが、この検査方法の名前の由来となっ... -
技術
NATとNAPTの違いを徹底的に解説
NATとNAPTの違い NAPTとは、NATの技術に加え、ポート番号の変換も行えるネットワーク変換技術です。これにより、NAPTはNATの課題であった複数同時接続を可能としました。そのため、NAPTとはNATのパワーアップバージョンと言えるでしょう。 NATとは何か? N... -
技術
リスクベース認証とは何か?
リスクベース認証の概要 リスクベース認証とは、不正アクセスなどの可能性があった場合に、あらかじめ登録していた「秘密の質問」などを使用して、認証を行う手法です。 リスクベース認証の具体例 リスクベース認証という言葉は知らなくとも、 知らず知ら...
