合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
いまさら聞けない、SSLサーバ証明書とルート証明書の関係
サイト開発の工程においてSSLサーバ証明書の設定が占める割合は非常に小さい。しかし、だからこそその仕組みを知っておくことによってトラブルの原因を回避することが重要だ。
2017/03/21
- カテゴリ:
- セキュリティ
- 電子署名/透かし/PKI
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
サイト開発の工程においてSSLサーバ証明書の設定が占める割合は非常に小さい。しかし、だからこそその仕組みを知っておくことによってトラブルの原因を回避することが重要だ。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
利便性や可用性の高さから注目を集めるクラウドサービスであるが、それらを強固に支える基礎としてセキュリティ対策の重要性にも目を向ける必要がある。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
スマートフォンの利用者は急増しており、今後オンラインショッピングもスマートフォン経由で成長することが予想される。サイト運営者はデザインや操作性だけでなく、安全性の確保についてもしっかりと押さえておくことが必要だ。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
スマートフォンを外部モデムとしてインターネットに接続するテザリング対応端末の登場によってWiFi通信の利用シーンが拡大している。その一方で、HTTPセッションをハイジャックできるWebブラウザのアドオンツールが公開されるなど、通信内容の盗聴や、第三者による介入などのリスクも高まっている。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
もはや通信経路の暗号化に不可欠なSSLの利用。SSLにはドメイン名を共有する「共有SSL」と「独自ドメイン名+SSL」の2種類があるが、それぞれの利点と注意点を把握して適切に使い分けることが必要だ。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
Webアプリケーション診断を実施したWebサイトの内、実に93%が何らかの脆弱性を抱えており、約30%のWebサイトで危険度の高い脆弱性が検出されているという統計結果もある。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
サイバー攻撃の対象として狙われやすいのがWebサイトの脆弱性だ。Webサイトを攻撃の脅威から守るために必要なセキュリティとして、脆弱性診断やWebアプリケーションファイアウォール(WAF)の選択基準と主要WAF製品/サービスを紹介する。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
WebサーバのSSLの暗号強度は必ずしも最強に設定すれば良いというわけではない。利用環境に合わせた暗号アルゴリズムを選択するために、ぜひ本書の活用をお勧めしたい。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
PCに限らずスマートフォンやタブレットなどからのインターネットアクセスが増加していく一方で、通信情報やサーバに格納された個人情報・企業情報を狙った攻撃も後を絶たない。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
2011年から続けて発生した認証局のハッキングは何が原因だったのか? そして、認証局はどのように対策を行おうとしているのか?
2017/03/21