セキュリティ

ふむふむIT考察記

Genetec Security Centerとは?実力を解説

Genetec(ジェネテック)のSecurity Centerは、監視カメラ・入退室管理・ナンバー認識を一元化する統合セキュリティ。コスト懸念も含め事実ベースで整理。
システム開発・テクノロジー

LLMジャッキングとは?請求書で気づくAI乗っ取りを解説

LLMジャッキングとは、盗んだクラウド認証情報で他人のAIを無断利用する攻撃のこと。手口や1日4万ドル超という被害規模、企業が今すぐ取るべき対策までわかります。
システム開発・テクノロジー

MFA疲労攻撃とは?通知連打で承認を奪う手口を解説

MFA疲労攻撃とは、認証の承認通知を大量に送りつけて誤承認を狙う攻撃のこと。多要素認証を入れても防げない理由、Uberの事例、数値一致など実務で使える対策がわかります。
システム開発・テクノロジー

JWTとは?改ざんできない通行証を初心者向けに解説

JWTとは、JSON形式の情報を署名付きで安全にやり取りする標準トークンのこと。ヘッダー・ペイロード・署名の3構造やセッションとの違いを、IT初心者向けに解説します。
システム開発・テクノロジー

EDRキラーとは?防御を無効化する攻撃ツール

EDRキラーとは、ランサムウェア攻撃の前にセキュリティソフトを無効化する専用ツールのこと。約90種類が悪用される手口や情シスが取るべき対策を初心者向けに解説します。
IT基礎・一般用語

クイッシングとは?QRコード詐欺の手口と対策

クイッシングとは、QRコードを悪用したフィッシング詐欺のこと。読み取るまでリンク先が見えず従来の対策では防ぎにくい手口の仕組みと、被害を避ける実践的な対策がわかります。
ほどよくIT用語辞典

データポイズニングとは?AIの学習を汚す攻撃を解説

データポイズニングとは、AIの学習データにわざと不正なデータを混ぜてモデルの判断を狂わせる攻撃のこと。非標的型と標的型の違いや、自社でAI活用時の対策までわかります。
システム開発・テクノロジー

バイブハッキングとは?AIを悪用する新型攻撃を解説

バイブハッキングとは、生成AIに指示するだけでサイバー攻撃を自動化する新しい手口のこと。バイブコーディングとの違いや実際の被害事例、初心者が押さえるべき対策の考え方をわかりやすく解説します。
システム開発・テクノロジー

クリックフィックス攻撃とは?自分で実行させる新手口

クリックフィックス攻撃とは、偽のエラー画面で利用者自身に不正コマンドを実行させる新しい手口のこと。CAPTCHA偽装の流れや初心者でもできる対策を、被害事例とあわせてわかりやすく解説します。
システム開発・テクノロジー

オブザーバビリティとは?監視との違いを3本柱で解説

オブザーバビリティとは、システムの内部状態をログ・メトリクス・トレースから推測し把握する能力のこと。監視との違いや必要とされる背景、3本柱の役割をIT初心者向けにわかりやすく解説します。