セキュリティ

セキュリティ

米CISA、VMware vCenterの重大RCE脆弱性(CVE-2024-37079他)を含む5件をKEVカタログに追加:緊急パッチ適用必須

style_prompt N/A## 執筆作法ガイド### ペルソナ設定- **役割**: 最新技術に精通したテックニュース・アナリスト。- **文体**: 客観的、専門的、緊急性を伝えるトーン。読者がすぐにアクションを起こせるよう、具体性...
セキュリティ

CVSS v4.0が変えるOTセキュリティ評価:ICS環境における深刻度決定の再定義と実践

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。CVSS v4.0が変えるOTセキュリティ評価:ICS環境における深刻度決定の再定義と実践【脅威の概要と背景】2023年11月にNISTが公開したCVSS v4...
セキュリティ

パッチ適用済みFortinetデバイスを狙うSSO悪用:CVE-2025-59718パッチバイパス攻撃の緊急対策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。パッチ適用済みFortinetデバイスを狙うSSO悪用:CVE-2025-59718パッチバイパス攻撃の緊急対策【脅威の概要と背景】本稿は、Fortinet F...
セキュリティ

Log4Shell (CVE-2021-44228) の恒久的な緩和策と運用上の落とし穴

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。Log4Shell (CVE-2021-44228) の恒久的な緩和策と運用上の落とし穴Log4Shell (CVE-2021-44228) は、2021年12...
セキュリティ

前提: Entra ID P1 ライセンス、適切な Graph API スコープ(Policy.ReadWrite.ConditionalAccess)

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。Microsoft Entra ID 条件付きアクセス認証強度を活用したゼロトラストアーキテクチャクラウドアーキテクトにとって、アイデンティティ保護はゼロトラス...
セキュリティ

令和5年秋期 セキュリティ ID:15

<!-- METAデータ開始 -->title: 令和5年秋期 セキュリティ ID:15keywords: CSIRT, インシデント対応, 情報セキュリティ, IPA午前Ⅱlayout: tutorialcategory: Securit...
セキュリティ

Kerberos攻撃: Golden TicketとSilver Ticket

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。Kerberos攻撃: Golden TicketとSilver TicketKerberosは、Active Directory (AD) 環境で広く利用され...
セキュリティ

SIP INVITEとSDP Offer/Answerモデル(RFC 3261準拠)

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。SIP INVITEとSDP Offer/Answerモデル(RFC 3261準拠)背景Session Initiation Protocol(SIP)は、IP...
セキュリティ

OWASP API Security Top 10 2023対策:実務家のための実践ガイド

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。OWASP API Security Top 10 2023対策:実務家のための実践ガイド脅威モデルの構築APIセキュリティにおける脅威モデルは、APIが直面し...
セキュリティ

共通鍵暗号方式における鍵管理の要点と手法

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。共通鍵暗号方式における鍵管理の要点と手法共通鍵暗号方式における鍵管理は、鍵の生成から廃棄までのライフサイクル全体で安全性を確保するための重要なプロセスであり、特...