テクノロジ系

セキュリティ

DNSキャッシュポイズニング

インターネットの住所帳を書き換えて、ユーザーをだまそうとする攻撃のこと 簡単な説明 ネットの「住所帳(DNS)」にウソの情報をまぜて、ユーザーを偽サイトにだまし連れてく攻撃だよ。ちゃんと守らないと、ログイン情報とか盗まれちゃうかも。 由来 ...
セキュリティ

キーロガー(Keylogger)

キーボードの入力内容をこっそり記録するソフトや装置のこと 簡単な説明 キーロガーってのは、キーボードで打った内容を勝手に記録しちゃうヤバいやつ。パスワードとか盗まれるかもだから超危険。変なサイトとかメールは開かないようにしよう! 由来 「K...
セキュリティ

ガンブラー(Gumblar)

安全なサイトに見えても、見ただけでウイルスに感染する攻撃のこと 簡単な説明 ガンブラーってのは、ちゃんとしたサイトをこっそり改ざんして、見に来た人にウイルスをばらまくやつ。サイトの管理者のパスワード盗んで勝手に書き換えたりするのが手口。昔流...
セキュリティ

マクロウィルス(Macro Virus)

WordやExcelの中に潜んで動き出すウイルスのこと 簡単な説明 マクロウィルスってのは、ExcelとかWordにくっついてくるウィルスで、開いてマクロONにすると勝手に動き出すやっかいなやつ。昔のメールとかでよく広まってて、今も油断して...
セキュリティ

RAT(Remote Access Trojan)

パソコンやスマホを遠隔操作するための“悪いソフト”のこと 簡単な説明 RATってのは、パソコンをこっそり乗っ取る悪いソフトのことだよ。勝手にカメラやマイク使われたり、中身のぞかれたりするから超ヤバい。変なメールとか怪しいアプリ入れなきゃ基本...
セキュリティ

トロイの木馬(Trojan Horse)

見た目は安全、中身は悪意のあるプログラムのこと 簡単な説明 トロイの木馬は、「安全そうに見えるけど、実はヤバいやつが中にいるソフト」。ゲームや便利ツールのフリしてて、実行すると勝手に情報を盗んだり悪さする。要は「見た目にダマされるな」ってこ...
セキュリティ

ポートスキャン(port scan)

ポートスキャンとは、サーバーやPCの開いている通信ポートを調べる行為です。仕組み・代表的なツール(nmap・masscan)、TCP/UDP方式の違いやセキュリティ上のリスクと防御策までわかりやすく解説します。
セキュリティ

フィッシング(Phishing)

だまされてパスワードなどを入力してしまうネット詐欺のこと 簡単な説明 フィッシングってのは、「あなたのアカウント危ないですよ〜」ってウソのメール送ってきて、こっちがパスワードとか入力しちゃうと情報抜かれちゃうネット詐欺のこと。「釣り(fis...
テクノロジ系

パスワードリスト攻撃(Password List Attack)

他のサイトなどで流出したIDとパスワードのリストを使って、ログインを試みる攻撃手法のこと 簡単な説明 パスワードリスト攻撃ってのは、バレたパスワードを別のサイトでも使ってログインされちゃうやつ。同じパスワード使い回してると、いろんなサービス...
セキュリティ

サイバーキルチェーン(Cyber Kill Chain)

サイバー攻撃の流れを7つの段階に分けて理解し、防御策を立てるためのモデルのこと 簡単な説明 サイバーキルチェーンってのは、ハッカーが攻撃する流れを7つに分けたチェックリストみたいなもんだよ。「どうやって攻めてくるか」がわかるから、「どこで止...