#author("2021-10-22T01:38:25+00:00","default:admin","admin") #author("2023-06-12T00:12:39+00:00","default:admin","admin") -[[コンピュータセキュリティ - Wikipedia:http://ja.wikipedia.org/wiki/%e3%82%b3%e3%83%b3%e3%83%94%e3%83%a5%e3%83%bc%e3%82%bf%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3]] -[[サイバーセキュリティとは?情報セキュリティとの違いを含めセキュリティの考え方や具体例・最新動向を解説:https://business.ntt-east.co.jp/content/cloudsolution/column-168.html]] -[[内閣サイバーセキュリティセンター:https://www.nisc.go.jp/]] --[[サイバーセキュリティ戦略・サイバーセキュリティ2018の概要:http://www.nisc.go.jp/active/kihon/pdf/cs-senryaku-cs2018-gaiyou.pdf]] -[[プレス発表 ウェブサイトの脆弱性対策に向け、8年ぶりにガイドを改訂:https://www.ipa.go.jp/about/press/20210330.html]] -[[4つの視点で占う2018年のサイバーセキュリティ動向:https://japan.zdnet.com/article/35112468/]] -[[日本企業も「IDに焦点を当てたセキュリティモデルが必要」マイクロソフト幹部:https://japan.zdnet.com/article/35147327/]] -[[私のセキュリティ情報収集法を整理してみた(2020年版):http://foxsecurity.hatenablog.com/entry/2020/01/01/090000]] -[[IPA、「情報セキュリティ10大脅威2020」の簡易説明資料を公開:https://internet.watch.impress.co.jp/docs/news/1243471.html]] -[[サイバー犯罪者にも“チャンス到来”急激なオンライン化がもたらした負の側面:https://logmi.jp/business/articles/323540]] -[[「脆弱性は必ずある」と考えるべき サイバーセキュリティの専門家が説く、事後対策のノウハウ:https://logmi.jp/business/articles/323548]] *キーワード [#oa66d214] -[[キーワード辞典:https://eset-info.canon-its.jp/malware_info/term/]] **マルウェア [#g8a293d9] -マルウェア (malware) とは、不正かつ有害に動作させる意図で作成された悪意のあるソフトウェアや悪質なコードの総称で、コンピュータウイルスやワームなどがある -マルウェアの行う活動としてはデータの破壊やデータの盗難などがあるが、こうした「悪意のある」行動をするソフトのみならず、ユーザの望まない広告を勝手に出すアドウェアのような「迷惑ソフト」(の中で悪質なもの)もマルウェアの範疇に含める場合がある -マルウェア(malware) は、「悪意のある」という意味の英語「malicious(マリシャス)」と「software」を組み合わせて創られた混合語である **ランサムウェア [#ae4f88ec] -ランサムウェアはデータを「人質」にして身代金を要求するという誘拐・脅迫マルウェアである -「ransom」は「身代金」を意味する -人質といっても「人」ではなく「データ」の暗号化を行う。そのため別名「クリプトウイルス」とも呼ばれる(「crypto」は「暗号(化)」を意味する)。 -マルウェアに感染した場合、一般的には、マルウェアを隔離ないし駆除することでパソコンやスマートフォンなどの端末への影響を食い止めることができる。しかし、ランサムウェアの場合、暗号化されたファイルを修復するためのツールが必要となってくる。つまり、攻撃者が持っている暗号解除の「鍵」がなければ、ファイルは元に戻らない。 **ウイルス [#ue1ff4f3] -他のプログラムに寄生して、そのプログラムの動作を妨げたり、ユーザの意図に反する、有害な作用を及ぼすためのプログラムで、感染機能や自己拡散機能を持つ **ワーム [#c1db8cc8] -独立のファイルで、他のプログラムの動作を妨げたり、ユーザの意図に反する、有害な作用を及ぼすためのプログラムで、感染機能や自己拡散機能を持つ **トロイの木馬 [#wb6223d7] -ユーザの意図に反し、攻撃者の意図する動作を侵入先のコンピュータで秘密裏に行うプログラム **スパイウェア [#q7ccf6ae] -感染したパソコンの内部情報を外部に勝手に送信する **キーロガー [#zef09cce] -ユーザのキーボード操作をそのまま外部に送信する。スパイウェアの一種 **バックドア [#n2c8edbb] -攻撃者が侵入するためのネットワーク上の裏口を開ける **ボット [#k06f5947] -攻撃者からの指令により、他のコンピュータやネットワークへの攻撃や、サーバからのファイルの盗み出しなど有害な動作を行うプログラム **ボットネット [#w05fe4df] -ボットネット(Botnet)とは、一般にサイバー犯罪者がトロイの木馬やその他の悪意あるプログラムを使用して乗っ取った多数のゾンビコンピュータで構成されるネットワークのことを指す -サイバー犯罪者の支配下に入ったコンピュータは、使用者本人の知らないところで犯罪者の片棒を担ぐ加害者(踏み台など)になりうる危険性がある -参考)[[ボットネットとは何か? どうやって防ぐのか?:https://eset-info.canon-its.jp/malware_info/trend/detail/150120_3.html]] **DoS攻撃 [#u20c62ab] -DoS攻撃(英:Denial of Service attack)とは、通信機器やネットワーク、端末などの脆弱性の悪用する不正なデータや、処理能力を超える大量のデータを送って、パフォーマンスの低下や機能不全に陥らせるサイバー攻撃 -「サービス妨害攻撃」「サービス不能攻撃」などとも呼ばれる **DDoS攻撃 [#ba0eb8aa] -DDoS攻撃(英:Distributed Denial of Service Attack)とは、標的となる企業や公共機関などに対して、複数の端末から一斉に通信を行い、サーバーやシステムに過大な負荷をかけて、パフォーマンスの低下や機能停止に追い込むことを指す -DoS攻撃の一種で、分散型サービス妨害攻撃とも呼ばれる。 -インターネットの掲示板などを通じて参加者を募り、同調したものが一斉に攻撃を仕掛ける場合もある。その例では、Webブラウザーによるリロード(Webページの再読み込み)を繰り返す「F5攻撃」なども有名。 -近年では、マルウェアに感染して乗っ取られたコンピューターや、設定に問題があるサーバーを「踏み台」として利用し、それら多数の端末から一斉に標的を攻撃するケースも増えている。その場合、踏み台にされた機器は、所有者の知らぬ間に攻撃に悪用され、結果的にDDoS攻撃に加担してしまうケースも少なくない。 *入口・内部・出口対策 [#bbeece39] -[[「入口」・「内部」・「出口」対策で行うサイバー攻撃対策とは?:https://it-trend.jp/cyber_attack/article/cyber-attack_measures_start_premise_invasion]] **入口対策 [#c5e8c5dd] -内部ネットワークへの侵入を防ぐ対策 -ファイアウォール -スパムフィルター -IDS / IPS(不正侵入検知・防御システム) **内部対策 [#ndb0486e] -不正侵入したマルウェアから機密情報を守る対策 -ログ監視 -ファイル暗号化 **出口対策 [#n9f139b5] -[[「出口対策」という言葉をよく耳にします。通常のセキュリティ対策とはどう違うのでしょうか?:https://eset-info.canon-its.jp/malware_info/qa/detail/141224_3.html]] -不正侵入したマルウェアによる外部感染を防ぐ対策 -WAF(Webアプリケーションファイアウォール) **CSIRT(Computer Security Incident Response Team) [#fe250390] *不正ログイン対策 [#zf157dee] -[[不正ログインを防ぐ10ヶ条とは:https://www.shadan-kun.com/blog/measure/2573/]] -事例 --[[リクルートIDのセキュリティ対策について:https://point.recruit.co.jp/doc/security/security.html]] *マルウェア [#i6d25af0] -[[Pythonで実装されたマルウェア「PyXieRAT」はどこが危険なのか?:https://news.infoseek.co.jp/article/mynavi_2007878]] *耐タンパ性 [#g3a7b364] -[[制御システムのセキュリティ技術:https://www.meidensha.co.jp/rd/rd_01/rd_01_02/rd_01_02_21/rd_01_02_17_01/__icsFiles/afieldfile/2019/10/11/No365_08_web_191007.pdf]] -[[ハードウェアへの攻撃はハードウェアで防いでしまえ 知っておくべきArmのセキュリティ:https://logmi.jp/tech/articles/324252]] **TrustZone [#rffc5735] -[[TrustZoneを使用して、ハードウェアの複雑さとコストを最小限に抑えながらIoTデバイスのセキュリティを確保する方法:https://www.digikey.jp/ja/articles/how-to-use-trustzone-to-secure-iot-devices]] -[[マイクロコントローラー用のARMTrustZoneの謎を解き明かす(およびRustサポートに関する注記):https://ichi.pro/maikuro-kontoro-ra-yo-no-armtrustzone-no-nazo-o-tokiakasu-oyobi-rust-sapo-to-nikansuru-chuki-5836799918736]] *PSA [#if1581d3] -[[PSA Certified: Building Trust in IoT:https://www.arm.com/ja/company/news/2019/02/psa-certified-building-trust-in-iot]] -[[Renesas RA MCUs get PSA level 2 and SESIP certifications:https://www.embedded.com/renesas-ra-mcus-get-psa-level-2-and-sesip-certifications/]] *PCI [#a9d1d68d] -[[PCI SSC:https://ja.pcisecuritystandards.org/minisite/env2/]] --[[DOCUMENT LIBRARY:https://ja.pcisecuritystandards.org/document_library]] -[[PCI DSSとPCI PTSについて:https://ftsafe.co.jp/blog/pci-dss/]] **PCI-DSS [#v43a71a6] -[[5分で絶対に分かるPCI DSS:http://www.atmarkit.co.jp/fsecurity/special/126pcidss/pcidss00.html]] -[[セキュリティ基準「PCI DSS」:http://itpro.nikkeibp.co.jp/article/COLUMN/20080407/298166/]] **PCI-PTS [#kbdf6c3c] -[[「PCI-PTS」の重要性について‐CAFIS Archに対応した安心・安全な決済端末(上):https://paymentnavi.com/paymentnews/59143.html]] -[[「PCI-PTS」の重要性について‐CAFIS Archに対応した安心・安全な決済端末(下):https://paymentnavi.com/paymentnews/59145.html]] -[[PCI-PTSの必要性と、認証クラス(Non-PEDとSCR)【FIME JAPANの技術解説】:https://paymentnavi.com/paymentnews/108013.html]] -PCI SSCが策定しているセキュリティ基準には、決済端末(mPOS)を開発する「ベンダー」に求められるセキュリティ規格として「PCI PTS」がある -PCI PTSは、PIN入力を行う決済端末で確保されるべきセキュリティ要件 -PCI PTSに対応した端末を用いた PCI P2PE ソリューションの導入により、POS加盟店は、POS端末内にカード情報が残らず、情報漏洩のリスクを低減でき、PCI DSS準拠に必要な審査項目が大幅に削減されることで、監査に関する負担も軽減される -「PCI PTS」は、有効期間が定義されている -1つのマイナーバージョンで「PCI PTS」規格として認められる有効期間は9年間で、さらに3年ごとにマイナーバージョンアップが行われ、新しいバージョンがリリースされている **関連製品 [#v22816f7] ***端末 [#l05b9e99] -[[「VP6800」 オールインワン型 PCI-PTS 5.x with PIN on Glass決済端末:https://www.eipc.jp/VendorIPDetail/5023.html]] ***OS [#ne5c18c9] -[[Armの組み込みLinux「Mbed Linux OS」が目指すセキュアな世界:https://monoist.atmarkit.co.jp/mn/articles/1903/15/news021.html]] * 関連会社 [#o90c6b33] -[[LAC:http://www.lac.co.jp/]] *資格 [#ped2bbfc] -[[【2020年版】サイバーセキュリティ関連のおすすめ資格7選:https://career.levtech.jp/guide/knowhow/article/460/]] -[[情報セキュリティ資格を取ろう!国家試験・民間資格のおすすめ9選:https://mynavi-agent.jp/it/knowhow/security_shikaku/]] -[[セキュリティ関連の資格一覧と難易度!あなたにぴったりの資格は?:https://cybersecurity-jp.com/column/21726]] *インシデントハンドリング [#qa5cf0c8] -[[インシデントハンドリングの研修に参加しました!:https://techdo.mediado.jp/entry/2023/06/12/070000]]