合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
【最新技術解説】短い鍵長でも同等以上の安全性:次世代暗号「楕円曲線暗号」とは?
RSA暗号化方式は、安全性の維持に鍵長を長くし続けなくてはならない。そこで新たに注目されている暗号アルゴリズムが「ECC」だ。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
RSA暗号化方式は、安全性の維持に鍵長を長くし続けなくてはならない。そこで新たに注目されている暗号アルゴリズムが「ECC」だ。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
WebサイトやWebアプリの脆弱性を突いたサイバー攻撃が相次いでいる。一方、信頼性を担保するはずの電子証明書が偽造される事件も発生した。一体何が危険なのか? 企業が取るべき対策とは?
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
前年比42%増の勢いで拡大し続ける「標的型攻撃」だが、企業規模別に見て2012年に標的型攻撃が最も増えたのは社員250人未満の企業であることが分かった。情報システムに関わる全ての担当者のために、セキュリティ脅威リポートをお届けする。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
「サイバー攻撃を受けるのは有名企業」という時代は終わった。前年比42%増と急拡大するサイバー攻撃は、Webサイトを保有する全ての企業が警戒すべき喫緊の課題だ。最新のセキュリティ脅威リポートから、攻撃の傾向と対策方法を示す。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
Webアプリケーションの攻撃手段としていまだに利用され続けている「クロスサイトスクリプティング(XSS)」。XSS攻撃が成立する仕組みとは? 脆弱性をなくす方法や被害を最小限に抑える方法は? 徹底解説する。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
無線LANを利用した通信が拡がる一方で、適切な設定がされていない危険な場面も多く存在する。ユーザーに安心してサービスを利用してもらうためにWebサイト運営者はどのような対策をとるべきなのか?
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
SSL通信を行う際は、インターネット上に公開されているSSLサーバ証明書の「失効リスト」を自動的に参照して証明書のステータスを確認する。従ってこの認証局の仕組みが正しく働かないと通信速度や通信の成否にまで影響してしまう。サーバ管理者も意外と知らない「失効リスト」とは?
2017/03/21
近年のソフトウェア開発では、オープンソースソフトウェアを利用したアジャイル開発が増えている。そこで、この手法を選ぶ際に考えなければならないセキュリティの基本戦略や、OSSを安全に利用するためのツールの条件を具体的に検討する。
2017/03/09
ソフトウェア開発に「DevOps」と「アジャイル」を採用する企業が増えている。しかし、その推進力となるオープンソースの脆弱性には対応の遅れが目立つ。開発チームにとって深刻なリスクとなり始めたオープンソースの管理は、今後どのように行うべきだろうか。
2017/03/09
IT部門のビジネスへの貢献度を高めるために欠かせない「ITサービスマネジメント」。その効率的な運用を実現するには、どのような支援ツールを選べばいいのだろうか。そのポイントを解説する。
2017/03/07