セキュリティ

Z

ゼロデイ攻撃(Zero-day Attack)

ゼロデイ攻撃(Zero-day Attack)とは、ソフトウェアの脆弱性が発見されてから、修正プログラムが提供されるまでの間を狙って行われるサイバー攻撃のことです。対策が用意される前の「無防備な期間(0日目)」を突くことから、この名前がつけ...
V

脆弱性(ぜいじゃくせい/Vulnerability)

脆弱性(ぜいじゃくせい/Vulnerability)とは、OSやソフトウェア、Webサイトなどに存在する、セキュリティ上の欠陥や弱点のことです。プログラムの設計ミスや作り込みの不備が原因で生じることが多く、悪意のある第三者に悪用されると、不...
R

ランサムウェア(Ransomware)

ランサムウェア(Ransomware)とは、感染したパソコンやサーバー内のデータを勝手に暗号化し、元に戻すことと引き換えに金銭(身代金)を要求する、悪意のあるソフトウェア(マルウェア)のことです。「Ransom(身代金)」と「Softwar...
M

マルウェア(malware)

マルウェアとは、害を与える目的で作られたソフトの総称です。ウイルスやランサムウェアなどの種類、感染経路と対策を初心者向けにわかりやすく解説します。
D

DMZ(非武装地帯)

社内ネットワークとインターネットの間に設ける緩衝地帯「DMZ」の役割を、身近な例えでやさしく解説します。
F

ファイアウォール(Firewall)

ファイアウォール(Firewall)とは、ネットワークの出入口で通信を許可・遮断する仕組みです。仕組みや主な種類、設定の考え方を解説します。
D

DDoS攻撃(Distributed Denial of Service攻撃)

DDoS攻撃(Distributed Denial of Service攻撃)とは、多数のコンピューターから標的のサーバーやネットワークに対して同時に大量のデータや通信要求を送りつけ、本来のサービスを利用できない状態に追い込むサイバー攻撃の...
C

CSR(証明書署名要求)

CSR(証明書署名要求)とは、SSL/TLS証明書の発行を認証局に申し込むために作成する申請データです。含まれる情報や秘密鍵との関係を解説します。
O

OP25B(Outbound Port 25 Blocking)

OP25B(Outbound Port 25 Blocking)とは、迷惑メールの送信を防ぐため、ISPが25番ポート宛ての通信を制限する仕組みです。背景や仕組み、利用者への影響を解説します。

送信ドメイン認証(SPF/DKIM/DMARC)

送信ドメイン認証(SPF/DKIM/DMARC)とは、メールの送信元が本物かどうかを検証する仕組みの総称です。SPF・DKIM・DMARCの違いや仕組みを解説します。