業界で長年採用されているオンライン・アカウントによってユーザを認証するというアプローチは、広く採用されているこ …
カテゴリー: セキュリティブログ
ウィンマジック、TLSとFIDOに欠陥を発見
はじめに 進化し続けるサイバーセキュリティの世界において、SSL/TLSは卓越したセキュリティ・プロトコルとし …
シーザーズとMGMが被害に遭った多要素認証の弱点を突いたサイバー攻撃への取り組み
by Thi Nguyen-Huu 2023年9月初旬、世界最大級のカジノホテル企業であるMGM …
BitLockerの管理とは?回復キー・暗号化状態を企業で一元管理する方法
企業でBitLockerを運用する際に必要な暗号化状態、回復キー、ポリシー、認証方式、端末管理を整理し、Microsoft標準機能とSecureDocによる一元管理の考え方を解説します。
プリブート認証が必要な理由
PCに保存しているデータを保護するため、PCのストレージ(ハードディスク・SSD)を暗号化することは、特別なこ …
ユーザ認証の革命的革新
By Garry McCracken 企業がインターネットを利用してビジネスを行っている限り、フィッシングメー …
認証についての新しい考え方:認証はユーザが行っていましたが、次世代認証ではエンドポイントが行います ― No user action。
By Thi Nguyen-Huu 今日の多くのサイバー脅威に対して企業ネットワークを完全に保護するためには、 …
Zero-Factor Authenticationがもたらす未来の安全性
By Garry McCracken 組織のデジタル・セキュリティを確保するためには、多くの場合、ITリテラシ …
SolarWindsのMFAバイパス攻撃を防ぐことは可能か?
By Thi Nguyen-Huu 最近、SolarWindsの攻撃が大きなニュースになっています。 簡単に説 …
「FIDO Eazy」身代金要求型サーバー攻撃にあわない為に
大手ゲームメーカーが、ランサムウェア(身代金ウイルス)の被害にあい、1100万ドル(約11億5千万円)分のビッ …