Security

Security

CrowdStrike Falcon ITPとは?ID脅威対策の基礎知識

CrowdStrike Falcon ITPの基礎を解説。Pass-the-HashやGolden Ticketなど認証情報悪用に対し、AD/Entra ID連携とリスクベースの条件付きアクセス/MFAトリガで何ができるかを整理します。
Security

BIMIとは?導入要件(DMARC強制・VMC)と設定手順を解説

BIMIでメールに自社ロゴを表示する仕組みと、DMARC強制・SVGロゴ・VMC/CMC証明書といった導入要件、DNSレコードの設定手順を実務目線で解説します。対応状況は変わり得るため要確認。
Security

パスワード管理を最新ガイドラインで見直す:長さ・MFA・パスキー

NISTの最新ガイドラインやIPA・総務省の見解をもとに、定期変更や複雑さ強制に頼らないパスワード運用と、パスワードマネージャー・多要素認証・パスキー(FIDO2)の活用ポイントを整理します。
Security

SPFのDNSルックアップ10回制限とPermErrorの原因・対処法

SPFにincludeを足しすぎるとDNSルックアップが10回を超え、認証はPermErrorになります。RFC 7208が定める上限の仕組みと、フラット化などの対処法を実務目線で解説します。
Security

脆弱性情報の読み方:CVE・CVSS・JVN・KEVの違いと使い分け

CVE・CVSS・JVN/JVN iPedia・NVD・CISA KEVは役割が異なります。採番の仕組み、深刻度スコアの読み方、日本語情報源、悪用実績シグナルの違いを整理し、脆弱性トリアージでの使い分け方を実務目線で解説します。
Network

L2NACの偽装ARP問題を、L3SWの隠しコマンドで解決した話

偽装ARP方式のL2 NAC装置と新しめのL3スイッチを組み合わせた際に発生する、ネットワーク断続切断問題の原因と解決策を解説します。