SSHサーバのハードニングと鍵の運用
パスワード認証から公開鍵認証へ移す理由を署名の仕組みから説明し、OpenSSH公式のman説明とリリースノートで確認できた既定値をもとに、sshd_configの要点、鍵の作り方と保管、踏み台とアクセス経路、ログと検知までを整理します。
パスワード認証から公開鍵認証へ移す理由を署名の仕組みから説明し、OpenSSH公式のman説明とリリースノートで確認できた既定値をもとに、sshd_configの要点、鍵の作り方と保管、踏み台とアクセス経路、ログと検知までを整理します。
FortiOSのCVE-2025-68686(FG-IR-25-934)を一次情報で整理します。2025年4月のシンボリックリンク永続化に対する修正を回避する欠陥で、2026年7月27日にCISAのKEVカタログへ追加されました。CVSSが中程度でも緊急度が高い理由、影響版と修正版、仮想パッチ、侵害前提の復旧までを解説します。
通勤や通学で使う自転車を守るための鍵の選び方を、警察庁の犯罪統計と都道府県警察の公表資料に沿って整理します。無施錠で起きている被害の割合、鍵の形式ごとの構造と弱み、ツーロックと地球ロックの考え方、防犯登録の法的な位置づけ、盗まれたときの手続きまでまとめます。
SBOMはソフトウェアの部品表です。2026年7月に日本を含む各国が共同署名した国際ガイダンスの最小要素、SPDXとCycloneDXの選び分け、ビルド時生成の理由、VEXとの突合、そして調達契約で規定すべき事項までを一次情報にもとづいて整理します。
ARPは送信者を確かめる手段を持たないため、同じL2セグメントにいる相手にキャッシュを書き換えられる場合があります。RFC 826やMITRE ATT&CK T1557.002、スイッチベンダ公式資料をもとに、成立条件と限界、検知と対策を整理します。
子ども向けの防犯ブザーと大人向けの携帯防犯アラームを選ぶ観点を、警察庁の性能基準と全国防犯協会連合会の優良防犯ブザー規格に沿って整理します。音量表記の読み方、作動方式、電池と点検、防水表記、取り付け方、通学路での運用までまとめます。
Ruby on RailsのActive StorageのCVE-2026-66066(KindaRails2Shell)を一次情報で整理します。libvipsがunfuzzedと印を付けた操作を無効化していなかった既定設定の欠陥、成立条件、影響版と修正版7.2.3.2/8.0.5.1/8.1.3.1、libvips 8.13の前提、緩和策、シークレット入れ替えまでを実務目線で解説します。
Cisco Secure Firewall Management Center SoftwareのCVE-2026-20316を解説します。製品に埋め込まれた低権限アカウントの静的認証情報が広い範囲の弱点になりやすい機構、CiscoがCVSSの示すMediumではなくSIRをHighと評価した理由、修正済みソフトウェアの適用とKEV収載、侵害痕跡の確認方法を一次情報で整理します。
Kerberoasting(MITRE ATT&CK T1558.003)は、Active Directoryの正規のKerberos機能でサービスチケットを集め、サービスアカウントのパスワードをオフライン解析にかける手口です。成立条件と検知、対策を一次情報から整理します。
TPM 2.0とUEFIセキュアブートという起動の土台から、Credential Guardとエディションの差、BitLockerとデバイス暗号化、Windows Helloの生体認証、更新の提供期間、のぞき見防止やロックスロットまで、ノートパソコンを安全性で選ぶ観点を公式情報にもとづいて整理します。
DLLサイドローディング(DLL side-loading)は、署名済みの正規アプリケーションがWindowsのDLL検索順序を悪用され、悪意あるDLLを読み込まされる攻撃であり検知回避の手口でもあります。MITRE ATT&CK T1574.001とMicrosoft公式資料をもとに仕組みと対策を整理します。
車上荒らしやあて逃げなど駐車中の被害に備えてドライブレコーダーを選ぶ観点を整理します。常時録画、衝撃検知、動体検知の違いと撮影範囲、駐車監視用の電源方式、通信型モデルのIoTセキュリティ留意点、SDカード管理までまとめます。