KEEP LEARNING

情報処理の学習

2020-07-12から1日間の記事一覧

Miraiとは?

Miraiとは? ネットワークカメラや家庭用ルータやスマート家電などのIoT機器に感染してボット化するマルウェアです。 感染した端末上でIPアドレスをランダムに走査し、新たな標的を見つけます。 そして、工場出荷時のデフォルト値や単純なID/パスワードの組…

Smurf攻撃とは?

Smurf攻撃とは? Smurf攻撃とはpingコマンド実行時に送信元のIPアドレスを攻撃対象のIPアドレスに偽装することで問い合わせ結果を攻撃サーバに流し、ネットワークに負荷をかけるDOS攻撃です。 参考資料まとめ e-Words e-words.jp EnterprizeZine enterprisez…

ICMP Flood攻撃とは?

ICMP Flood攻撃とは? ICMP Flood攻撃とはDos攻撃の一つで、攻撃対象のサーバにICMPパケット(ping)を短時間で大量に送りつけることでサーバの機能を停止させる攻撃です。 参考資料まとめ e-Words e-words.jp 中小企業セキュリティ.com xn--dckta5b5b2j4a3878…

rootkitとは?

rootkitとは? rootkitとはコンピュータへの不正アクセスに成功した攻撃者が、侵入後に遠隔操作での実施を可能にするためのソフトウェアパッケージのことです。 参考資料まとめ kaspersky https://blog.kaspersky.co.jp/what-is-a-rootkit/607/

AAAフレームワークとは?

AAAフレームワークとは? AAAフレームワークとは、利用者が情報システムを使用する際に重要となる3つの機能、「Authentication(認証)」、「Authorization(認可)」、「Accounting(課金)」の頭文字を組み合わせた言葉です。 参考資料まとめ www.infraexpert.com

チャレンジレスポンス方式とは?

チャレンジレスポンス方式とは? チャレンジレスポンス方式とは認証時にユーザのパスワードを直接インターネットには流さずに認証を実施する方式です。 実際にはパスワードとサーバから送られた乱数のハッシュ値で認証を実施します。 参考資料まとめ e-Words…

DNSSECとは?

DNSSECとは? DNSSECとはデジタル証明書を用いてDNSに対する問い合わせ先のサーバが正しいことを検証する仕組みです。 デジタル証明書の検証は通常キャッシュDNSサーバが実施します。 参考資料まとめ NTTPC www.nttpc.co.jp 日本ネットワークインフォメーシ…

ブルートフォース攻撃とは?

ブルートフォース攻撃とは? ブルートフォース攻撃とは総当たり攻撃のことでユーザのパスワードを解読するために考えられる全てのパターンを試す方法のことです。 参考資料まとめ サイバーセキュリティ.com cybersecurity-jp.com Norton japan.norton.com

デジタルフォレンジックとは?

デジタルフォレンジックとは? デジタルフォレンジックとはコンピュータなどの電子機器に残る記録を収集、分析しその時点での証拠を明らかにする手法です。 ウイルス感染時の対策でよく直ぐにLANケーブルを抜く等が挙げられるがデジタルフォレンジックの観点…

CRLとは?

CRLとは? CRL(Certificate Revocation List)とは有効期限切れよりも前に失効させたデジタル証明書の一覧です。 CRLには公開鍵証明書のシリアル番号と失効日が登録されます。 参考資料まとめ www.infraexpert.com e-Words e-words.jp

ダークネットとは?

ダークネットとは? ダークネットとはインターネット上で到達可能かつ未使用のIPアドレス空間のことを指します。 参考資料まとめ わわわIT用語辞典 https://wa3.i-3-i.info/word14233.html

SEOポイズニングとは?

SEOポイズニングとは? SEOポイズニングとはコンピュータウイルスが仕込まれたホームページを検索エンジンで上位表示させ、アクセスしてきたユーザの個人情報を取得したり、端末をウイルスに感染さてたりする攻撃のことです。 参考資料まとめ ferret ferret-…

EAP-TLSとは?

EAP-TLSとは? EAP-TLSとは通信経路を特殊なプロトコルによって暗号化し、デジタル証明書によって相互認証を行う方式です。 参考資料まとめ weblio www.weblio.jp fmworld.net www.fmworld.net e-Words e-words.jp

AESとは?

AESとは? AES(Advanced Encryption Standard)とは高度暗号化標準を意味し、アメリカ政府が策定した暗号化規格です。 AESの特徴としてはブロック暗号方式で、128ビット、192ビット、256ビットから選択できます。 参考資料まとめ 大塚商会 www.otsuka-shokai.…

エクスプロイトコードとは?

エクスプロイトコードとは? エクスプロイトコードとはプログラムの脆弱性を攻撃するために作成されたプログラムのことです。 参考資料まとめ weblio辞書 www.weblio.jp kaspersky daily https://blog.kaspersky.co.jp/exploits-problem-explanation/8327/