セキュ塾

オススメ記事

KADOKAWA攻撃疑惑のBlackSuitランサムウェアグループとは

KADOKAWAへの攻撃が噂されている「BlackSuit ランサムウェアグループ」について、2024/07月現在で判明している情報をまとめた記事です。米国保健福祉省(HC3)がTTPやIoCと共にまとめていますので、そちらをメインに参照しています。
オススメ記事

【OSINT実践ガイド著者が教える】OSINT(オシント)とは?

「OSINT(オープンソースインテリジェンス)」を「OSINT実践ガイド」の著者「面和毅」が解説します。活用目的や重要性、危険性、HUMINTやSIGINTとの違い、将来性、専門家オススメのOSINTツール紹介など盛りだくさんの記事です。
オススメ記事

脅威インテリジェンスとは?概要や種類、重要性を分かりやすく解説

「OSINT実践ガイド」の著者でもあるセキュリティエバンジェリスト面和毅が脅威インテリジェンスとは何かを分かりやすく解説します。種類や重要性、収集や分析の方法、企業における活用事例、将来性や専門家になる方法などについて深堀している記事です。
オススメ記事

【悪用厳禁】ダークウェブとは?アクセス方法や利用目的など徹底解説

通常のブラウザではアクセスできず、特殊なソフトウェアを使用しなければ入ることのできないインターネットの領域「ダークウェブ」。ダークウェブ誕生の背景や売買されているもの、アクセス方法、ダークウェブから考えるセキュリティなどを解説していきます。
IoT

IoTの身近な活用事例8選!産業別の使用例もご紹介

IoT(モノのインターネット)が身近にどのように活用されているのか、日常生活や業界ごとの具体例を交えて紹介します。スマート家電から医療、物流まで、さまざまな場面で役立つIoTの可能性をわかりやすく解説します。ぜひ参考にしてください。
IoT

基礎から学ぶIoTセキュリティ | 危険性や対策方法、事例を解説

IoT機器の普及に伴い、IoT機器の抱えるセキュリティ上のリスクが問題視されています。この記事では、IoTの抱えるセキュリティの問題と対策方法、IoT機器が原因のセキュリティインシデント事例、IoTセキュリティガイドラインについて解説します。
オススメ記事

CCEとは?システム設定を識別するためのユニークなIDを解説

システム設定を識別するためのユニークなIDである「CCE」について解説した記事です。CCEとは何か、CCE作成のプロセスやダウンロードの方法などについて知りたい方はぜひチェックしてみてください。
オススメ記事

CPEとは?ハードウェア/ソフトウェアなどを識別する情報を解説

CPE(Common Platform Enumeration)は、システムを構成するハードウェア/ソフトウェアなどを識別するためのユニークなIDです。以前はMITREで管理されていましたが、現在はNISTに移管されています。ここではCPEについて解説します。
オススメ記事

CWEとは?ソフトウェアの脆弱性の種類を分けるためのIDを解説

この記事ではCWE(Common Weakness Enumeration)について解説します。脆弱性情報が「CVE-2024-XXXX」みたいな形で出てきた時に、重大性を表すCVSSと共に「脆弱性の種類(CWE-XX)」として出てくる、アレの説明です。
セキュ塾

CVSS v4.0について専門家が解説!CVSSの4つの構成要素

2023年11月にリリースされた CVSS v4.0も、徐々に幾つかのベンダーがCVSS v4.0での情報提供を始めています。この記事では、CVSS v4.0を構成する4つのMetric Groupなどを中心に解説しています。