講座記事

セキュ塾

CWEとは?ソフトウェアの脆弱性の種類を分けるためのIDを解説

この記事ではCWE(Common Weakness Enumeration)について解説します。脆弱性情報が「CVE-2024-XXXX」みたいな形で出てきた時に、重大性を表すCVSSと共に「脆弱性の種類(CWE-XX)」として出てくる、アレの説明です。
セキュ塾

CVSS v4.0について専門家が解説!CVSSの4つの構成要素

2023年11月にリリースされた CVSS v4.0も、徐々に幾つかのベンダーがCVSS v4.0での情報提供を始めています。この記事では、CVSS v4.0を構成する4つのMetric Groupなどを中心に解説しています。
セキュ塾

CVSSとは?脆弱性の性質と重大性を共有するためのフレームワーク

この記事ではCVSSについて解説します。昨年秋にCVSS v4.0が出ておりバージョン改訂も(数年に一回ほど)されていますので、本記事ではCVSS v3.1をベースとした一般的な話に留め、v4.0に関する詳しい説明は別の記事とさせていただきます。
セキュ塾

CVEとは?脆弱性に割り当てられる脆弱性には一意のIDを解説

この記事では、SCAPの構成要素として紹介したCVE(Common Vulnerability Exposure)について、管理団体の話やAPIの話などを中心に解説していきます。
オススメ記事

KADOKAWA攻撃疑惑のBlackSuitランサムウェアグループとは

KADOKAWAへの攻撃が噂されている「BlackSuit ランサムウェアグループ」について、2024/07月現在で判明している情報をまとめた記事です。米国保健福祉省(HC3)がTTPやIoCと共にまとめていますので、そちらをメインに参照しています。
オススメ記事

【OSINT実践ガイド著者が教える】OSINT(オシント)とは?

「OSINT(オープンソースインテリジェンス)」を「OSINT実践ガイド」の著者「面和毅」が解説します。活用目的や重要性、危険性、HUMINTやSIGINTとの違い、将来性、専門家オススメのOSINTツール紹介など盛りだくさんの記事です。
オススメ記事

脅威インテリジェンスとは?概要や種類、重要性を分かりやすく解説

「OSINT実践ガイド」の著者でもあるセキュリティエバンジェリスト面和毅が脅威インテリジェンスとは何かを分かりやすく解説します。種類や重要性、収集や分析の方法、企業における活用事例、将来性や専門家になる方法などについて深堀している記事です。
オススメ記事

【悪用厳禁】ダークウェブとは?アクセス方法や利用目的など徹底解説

通常のブラウザではアクセスできず、特殊なソフトウェアを使用しなければ入ることのできないインターネットの領域「ダークウェブ」。ダークウェブ誕生の背景や売買されているもの、アクセス方法、ダークウェブから考えるセキュリティなどを解説していきます。
オススメ記事

SCAP(セキュリティ設定共通化手順)とは?専門家が解説

 脆弱性が公開された際によく「CVE-ID」や「CVSSスコア」などという言葉を聞かれると思います。これらはNISTがセキュリティ対策の自動化と標準化を目指すSCAPの構成要素になります。ここでは、「SCAP」の大枠についてまとめてみます。
セキュ塾

Underground Team ランサムウェアグループについて

2024/10/05にCASIOがランサムウェア被害を受けたましたが、Underground Teamランサムウェアグループが犯行声明を出しています。暗号化されたファイルの拡張子を変化させない事が特徴で、非常に巧妙です。ここでは、このランサムウェアグループについて現在わかっていることをまとめてみます。