セキュリティ全般

Googleドライブの共有管理を怠ることで起こる危険性と対策
Googleドライブはファイル共有とストレージの利用に非常に便利であり、多くの企業で活用されています。 便利である一方で、使い方を誤ったり、管理を怠ったりするとセキュリティリスクを引き起こす可能性があります。最悪の場合、

Zip Slipとは?
Zip Slipとは? Zip SlipとはZipファイルからアーカイブされているファイル類を解凍する際に、存在する別のファイルに展開した圧縮ファイルを上書きしてしまう問題です。 また、Zip Slipは攻撃用のファイル

実演動画あり!CORS設定の不備によって起きる問題とは
CORSとは? CORSとは、オリジン間リソース共有(Cross-Origin Resource Sharing)の略称で、異なるオリジン間でデータや画像、およびスクリプトファイルなどを共有する仕組みです。なお、CORS

不正アクセスの被害事例について理解する
サイバー攻撃が横行している昨今、不正アクセスによって情報漏えいなどの被害に遭っている企業が増えています。不正アクセスの被害を受けると、企業の経営にも大きく影響してしまうため、どのように対策をしていくべきか理解しておかなけ
![不正アクセスとはなにか [手口と被害を理解する]](https://images.microcms-assets.io/assets/8fe2b2acab234655aec627c8bb43de5c/cd43463a2c4f4591a62d650caf623218/what-unauthorized-access-eyechatch.webp?w=400&fm=webp)
不正アクセスとはなにか [手口と被害を理解する]
不正アクセスとは、アクセス権限の持たない悪意ある第三者がデバイスやシステムに不正侵入する行為です。今回は、企業に大きな損害を与える不正アクセスの手口や被害について解説します。 不正アクセスとは 不正アクセスとは、アクセス

実演動画あり!HTTPリクエスト・スマグリング(HRS)とは?
HTTPリクエスト・スマグリング(HRS)とは? HTTPリクエスト・スマグリング(HTTP Request Smuggling、略称、HRS)とは、おもに高速化のためにフロントエンドサーバーとバックエンドサーバーに分か
![不正アクセス禁止法をわかりやすく解説 [組織が取るべき対策を紹介]](https://images.microcms-assets.io/assets/8fe2b2acab234655aec627c8bb43de5c/a1816a54a7ac433fac5a3ac549d2a73a/unauthorized-computer-access-law-eyechatch.webp?w=400&fm=webp)
不正アクセス禁止法をわかりやすく解説 [組織が取るべき対策を紹介]
自社の情報セキュリティに関して、不安を抱えている経営者は多いかと思います。 特に、外部からの不正アクセスの標的となり、顧客情報などの個人情報が漏えいした場合は、企業に大きなダメージを与える場合があります。このため、セキュ

情報漏えいの原因と対策について理解する
個人情報や機密情報の漏えいが起こると、被害者への慰謝料の支払いなど金銭的な負担に加え、社会的信用も失い、企業に深刻なダメージをもたらします。 今回は、情報漏えいの概要やどうして起こるのか事例を交えながら解説します。 「な

実演動画あり!クリックジャッキングとは
クリックジャッキングとは? クリックジャッキングとは、利用者が一見しただけでは分からないようにWebページを重ねて表示して巧みにクリック操作を誘導することで、重ねて見えないようにしてある問題のあるWebアプリケーションに

解説動画あり!バナーグラビングとは?
バナーグラビングとは? Webサーバーの設定状況によっては、HTTPレスポンスヘッダや404 Not Foundエラーページなどから、該当サーバーで利⽤されているソフトウェア情報のバージョン情報が取得できることがあります

実演動画あり!パス・トラバーサルとは
パス・トラバーサルとは? Webアプリケーションロジックにおいて、外部⼊⼒をもとにファイルやフォルダを指定しまう処理を実装すると想定外にサーバー内の情報が開⽰されてしまうことがあります。 このようにファイル名の指定⽅法に

実演動画あり!クロスサイト・スクリプティング(XSS)
クロスサイト・スクリプティング(XSS)とは? Webサイトが表⽰する画⾯には⼤きく分けて静的ページと動的ページの2種類の画⾯があります。静的ページは誰が閲覧しても常に同じ内容が表⽰される画⾯に対して、動的ページは閲覧す

実演動画あり!クロスサイト・リクエスト・フォージェリ(CSRF)とは
クロスサイト・リクエスト・フォージェリとは? Webサービスは通信ルールとしてHTTP(Hypertext Transfer Protocol)が利⽤されます。このHTTPは、基本的にステートレス(状態を記憶しない)な仕

IntigritiのEthical Hacker Insights Report2021:サイバーセキュリティについての対策状況
新しいEthical Hacker Insights Report 2021は、バグハンターの膨大なコミュニティから得られた長年の専門知識、最適な方法のガイドライン、人物像を集約し…

【倫理的ハッキングツールの紹介】KiteRunner:APIエンドポイントの高速ブルートフォース
APIエンドポイントに直面したとき、ディレクトリ破壊のための古いツールは効果的ではなくなってきています。 Webサーバが単なるディレクトリツリーであった時代はすでに過去のものです。

【倫理的ハッキングツールの紹介】GoSpider:WEBのエミュレートツール
バグバウンティハンターとして、ターゲットがホストしているすべてのページとエンドポイントをよく把握する必要があります。 手作業でこれらを列挙するのは、労力がかかり、エラーが起こりがちです。今日は、これらを全てやってくれるツ

【バグハンターインタビュー】PentesterLand
【バグハンターインタビュー】はバグバウンティ業界の専門家がバグの種類や傾向についてスポットを当てるインタビューシリーズです。Mariem (PentesterLand)氏は、IntigritiのBug…

Intigritiが「Cyber security Innovator of theYear」を受賞
Data Newsは、IntigritiをData News award for Excellence for Cyber Security Innovator of 2020の受賞者として発表しました…

【バグハンターインタビュー】EdOverflow
【バグハンターインタビュー】は、バグバウンティ業界のエキスパートが、バグの種類や傾向について光を当てるインタビューシリーズです。 Edwin Foudil(通称EdOverflow)は…

【事例】キネポリス社、バグハンターのグローバルネットワークを通じてITセキュリティの向上を実現
国際的な大手映画会社が、Intigritiの倫理的ハッキングプラットフォームで世界中のバグハンターと連携しています。その理由とは?顧客データを保護し、システムのセキュリティを向上させるためです。キネポリス社は…

【事例】MuuseLabs社、Intigritiの倫理的ハッキングプラットフォームで子どものIoTデバイスを保護
子供向けデバイスをオンラインで販売するモノのインターネット(IoT)新興企業であるMuuseLabs社は、サイバーセキュリティ戦略を確保する必要がありました。しかし小規模なチームであったので、通常の業務を遂行しながら…

【バグハンターインタビュー】Zseano
【バグハンターインタビュー】は、バグバウンティ業界のエキスパートがバグの種類や傾向について光を当てるインタビューシリーズです。SeanことZseano氏は、自らを「ただのWebアプリハッカー」と定義していますが…

【バグハンターインタビュー】Bitmap
【バグハンターインタビュー】は、バグバウンティ業界の専門家がバグの種類やトレンドに光を当てるインタビューシリーズです。次回から3回のインタビューでは…

【バグハンターインタビュー】Robin
【バグハンターインタビュー】は、バグバウンティ業界の専門家がバグの種類やトレンドに光を当てるインタビューシリーズです。 今回のインタビューは、2020年第1四半期のリーダーボードで1位を獲得したRobinが登場します…

【バグハンターインタビュー】pudsec
【バグハンターインタビュー】は、バグバウンティ業界の専門家がバグの種類や傾向について光を当てるインタビューシリーズです。Shaun氏(pudsec)は、2020年第1四半期と第2四半期の両方で…

【バグハンターインタビュー】0xkasper
Kasperさん、こんにちは。同郷の人がバグハンターで成功しているのは、とても嬉しいです。あなた自身について、またバグハンターになった経緯について教えてください。

エシカルハッカーとは?そして、なぜ企業は彼らを雇うのか?
ブラックハットハッカーへの恐怖と憧れが「ハッカー」という言葉を曇らせ、その結果、多くの人が悪意のあるハッカーとエシカルハッカーとを区別するようになりました。この記事では、後者に焦点を当てます。

【バグハンターインタビュー】p4fg
この【バグハンターインタビュー】シリーズでは、Intigritiのコミュニティメンバーの中から、素晴らしい実績や変わった方法論、コミュニティへの貴重な貢献をした方にお話を伺っています。今回は…

ハッカーの見方を変えることで認識が変わります
Intigritiをご存知の方なら、Intigritiがバグハンターのイラストを描いていることはご存じでしょうか。今回の記事では、Intigritiがバグハンターのイラストを描く理由、イラストレーターの紹介…

【バグハンターインタビュー】Samuel Eng
この【バグハンターインタビュー】シリーズでは、印象的な実績や変わった方法論、コミュニティへの貴重な貢献をしたIntigritiのコミュニティメンバーに話を聞くことができます。今回は…

【バグハンターインタビュー】Katie Paxton-Fear
この【バグハンターインタビュー】シリーズでは、印象的な実績や変わった手法でコミュニティに貴重な貢献をしたIntigritiのコミュニティメンバーに話を聞いていきます。今回は…

【バグハンターインタビュー】Tom Hudson
この【バグハンターインタビュー】シリーズでは、印象的な実績や変わった方法論、コミュニティへの価値ある貢献をしているIntigritiのコミュニティメンバーへ話を聞くことができます。今回は…

【バグハンターインタビュー】Rana Khalil
【バグハンターインタビュー】では、印象的な実績や変わった方法論、コミュニティへの価値ある貢献をしているIntigritiのコミュニティメンバーに話を聞いています。今回は…

【事例】欧州委員会はオープンソースソフトウェアコミュニティの安全確保にどのように貢献したか
「Sharing and Re-Use アクション(2016.31)」の一環として、欧州委員会はクラウドソーシングによるセキュリティテストの一形態であるバグバウンティの利用を決定しました。2021年1月11日…

Intigritiリーダーボードとは何か、それが企業のバグバウンティプログラムにどのような影響を与えるか
今回の記事では、Intigritiのリーダーボードがどのようなものか、より詳しく説明していきます。また、バグバウンティプログラムやバグハンターコミュニティにどのような利益をもたらすかについても紹介していきます。

【事例】海事産業がサイバーセキュリティの強化に向けてどのような対応をしたか
この記事では、PortXchangeの情報セキュリティ担当者であるVlad Gust氏が、海運業界が一貫した継続的なサイバーセキュリティのテストに乗り出さなければならない理由を説明しています。

【ScanNetSecurityインタビュー記事掲載】
セキュリティの脅威、脆弱性、新技術、新製品、調査レポートなどの最新情報を提供している日本初の情報セキュリティ専門サイト「ScanNetSecurity」に、Srekae事業部 シニアコンサルタント 尾張…