IT Emotet Emotet(エモテット)は、主に電子メールを介して感染するマルウェアの一種です。最初はバンキング型トロイの木馬として登場しましたが、現在では他のマルウェアをダウンロードする「ローダー」としても機能します。Emotetの主な特徴感染経路: ... 2025.01.28 ITIT用語セキュリティ
IT DNSキャッシュポイズニング / DNS Cache Poisoning DNSキャッシュポイズニング(DNS Cache Poisoning)とは、DNSサーバのキャッシュに偽の情報を注入し、ユーザーを悪意のあるサイトに誘導する攻撃手法です。この攻撃により、ユーザーは正規のサイトにアクセスしようとしても、攻撃者... 2025.01.28 ITIT用語セキュリティ
IT サブドメインテイクオーバー / Subdomain Takeover サブドメインテイクオーバー(Subdomain Takeover)とは、企業や組織が使用しなくなったサブドメインを攻撃者が乗っ取り、悪意のある目的で利用する攻撃手法です。サブドメインテイクオーバーの仕組みサブドメインの放置: 企業がサービス... 2025.01.28 ITIT用語セキュリティ
IT 楕円曲線暗号 / ECC / Elliptic Curve Cryptography 楕円曲線暗号(Elliptic Curve Cryptography、ECC)とは、楕円曲線上の離散対数問題(ECDLP: Elliptic Curve Discrete Logarithm Problem)の困難性を利用した暗号方式です。... 2025.01.28 ITIT用語セキュリティ
IT リスクベース認証 / Risk Based Authentication リスクベース認証(Risk-Based Authentication)とは、ユーザーのアクセス状況や行動パターンを分析し、リスクが高いと判断された場合に追加の認証を要求する認証方式です。これにより、セキュリティを強化しつつ、ユーザーの利便性... 2025.01.28 ITIT用語セキュリティ
IT CAPTCHA / Completely Automated Public Turing test to tell Computers and Humans Apart CAPTCHA(Completely Automated Public Turing test to tell Computers and Humans Apart)とは、コンピュータと人間を識別するための完全自動の公開チューリングテストの... 2025.01.28 ITIT用語セキュリティ
IT チャレンジレスポンス / Challenge Response チャレンジレスポンス(Challenge-Response)とは、認証プロトコルの一種で、システムが提示する「チャレンジ」に対して、ユーザーが「レスポンス」を返すことで本人確認を行う方法です。この方式では、パスワードを直接やり取りせずに認証... 2025.01.28 ITIT用語セキュリティ
IT 時刻認証局 / TSA / Time Stamping Authority 時刻認証局(TSA: Time Stamping Authority)とは、電子データが特定の時刻に存在していたことを証明するためのタイムスタンプを発行する機関です。タイムスタンプは、データの改ざん防止や信頼性の確保に重要な役割を果たします... 2025.01.28 ITIT用語セキュリティ
IT EDoS攻撃 / Economic Denial of Sustainability Attack EDoS攻撃(Economic Denial of Sustainability Attack)は、クラウドサービスやウェブサービスに対して持続的かつ大量のリクエストを送信し、経済的負担を増大させることを目的としたサイバー攻撃です。この攻撃... 2025.01.28 ITIT用語セキュリティ
IT レインボー攻撃 / Rainbow attack レインボー攻撃(Rainbow Attack)とは、レインボーテーブルを使用してハッシュ化されたデータを解読する攻撃手法の一つです。この攻撃は、特にパスワードの解読に用いられます。レインボー攻撃の仕組みハッシュ化: パスワードなどのデータは... 2025.01.28 ITIT用語セキュリティ
IT ゼロデイ攻撃 / Zero Day attack ゼロデイ攻撃とは、ソフトウェアやハードウェアの脆弱性が発見された直後、まだ修正パッチが提供される前に行われるサイバー攻撃のことです。この「ゼロデイ」という名前は、脆弱性が発見されてから対策が取られるまでの期間が「0日」であることに由来します... 2025.01.28 ITIT用語セキュリティ
IT 標的型攻撃 標的型攻撃とは、特定の企業や組織をターゲットにして行われるサイバー攻撃のことです。攻撃者は、メールやWebサイトを通じてウイルスやマルウェアを感染させ、情報を盗み出したり、システムにダメージを与えたりします。主な手口標的型攻撃メール: 悪意... 2025.01.28 ITIT用語セキュリティ