<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
    <channel>
        <title>ProactiveDefense セキュリティ用語解説</title>
        <link>http://column.proactivedefense.jp/words/</link>
        <description></description>
        <language>ja</language>
        <copyright>Copyright 2012</copyright>
        <lastBuildDate>Mon, 23 Jun 2008 18:50:00 +0900</lastBuildDate>
        <generator>http://www.sixapart.com/movabletype/</generator>
        <docs>http://www.rssboard.org/rss-specification</docs>
        
        <item>
            <title>コンピュータウィルスにおける亜種とは</title>
            <description><![CDATA[<b>コンピュータウィルスにおける亜種</b>は、生物学上における亜種とは違う意味になります。 ]]></description>
            <link>http://column.proactivedefense.jp/words/2008/06/post-4.html</link>
            <guid>http://column.proactivedefense.jp/words/2008/06/post-4.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">セキュリティ対策</category>
            
            
            <pubDate>Mon, 23 Jun 2008 18:50:00 +0900</pubDate>
        </item>
        
        <item>
            <title>キーロガー(Key Logger)</title>
            <description><![CDATA[キーロガーとはユーザのPCの「キーボードを使って入力した文字列」や「マウスの座標」を<b>そのまま記録するソフトウェア</b>のことで、常駐型ソフトとして<b>ユーザからは見えないように隠れて動作するもの</b>です。 ]]></description>
            <link>http://column.proactivedefense.jp/words/2008/06/key-logger.html</link>
            <guid>http://column.proactivedefense.jp/words/2008/06/key-logger.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">セキュリティ対策</category>
            
            
            <pubDate>Mon, 23 Jun 2008 16:25:00 +0900</pubDate>
        </item>
        
        <item>
            <title>OSコマンドインジェクション</title>
            <description>Webアプリケーションからの入力により、サーバ上のOSコマンドを実行できてしまう脆弱性です。 </description>
            <link>http://column.proactivedefense.jp/words/2008/06/os.html</link>
            <guid>http://column.proactivedefense.jp/words/2008/06/os.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">05.悪意のあるコードの侵入阻止に関する脆弱性</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">06.システム連携に関する脆弱性</category>
            
            
            <pubDate>Mon, 16 Jun 2008 17:20:22 +0900</pubDate>
        </item>
        
        <item>
            <title>ARPスプーフィング(ARP Spoofing)</title>
            <description>LANで用いるARPの応答を偽装し、他の機器に送られた情報を傍受する技術です。 </description>
            <link>http://column.proactivedefense.jp/words/2008/06/arp.html</link>
            <guid>http://column.proactivedefense.jp/words/2008/06/arp.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">05.悪意のあるコードの侵入阻止に関する脆弱性</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">10.ネットワーク構成に関する脆弱性</category>
            
            
            <pubDate>Tue, 03 Jun 2008 18:00:05 +0900</pubDate>
        </item>
        
        <item>
            <title>PGP(Pretty Good Privacy)</title>
            <description><![CDATA[Philip Zimmermannによって作成された暗号ソフトで、主に公開鍵暗号方式を使って暗号化・署名ができます。<br /><br /><font style="font-size: 0.64em;"><span style="font-size: 8pt; font-family: Century;" lang="EN-US"></span></font> ]]></description>
            <link>http://column.proactivedefense.jp/words/2008/05/pgppretty-good-privacy.html</link>
            <guid>http://column.proactivedefense.jp/words/2008/05/pgppretty-good-privacy.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">セキュリティ対策</category>
            
            
            <pubDate>Wed, 07 May 2008 17:45:31 +0900</pubDate>
        </item>
        
        <item>
            <title>Google ハッキング（Google Hacking）</title>
            <description><![CDATA[Googleの検索機能によって想定していない情報が漏洩してしまう脆弱性です。<br />]]></description>
            <link>http://column.proactivedefense.jp/words/2008/04/google-google-hacking.html</link>
            <guid>http://column.proactivedefense.jp/words/2008/04/google-google-hacking.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">07.Webサーバの設定</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">08.内因的な情報漏えい</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">13.Webアプリケーション開発に関する脆弱性</category>
            
            
            <pubDate>Tue, 01 Apr 2008 16:09:40 +0900</pubDate>
        </item>
        
        <item>
            <title>ディレクトリ・トラバーサル (Directory Traversal) </title>
            <description><![CDATA[Web のドキュメントルートの外に存在すると思われるファイルやディレクトリ、コマンドに、無理やりアクセスできてしまう脆弱性です。<br /> ]]></description>
            <link>http://column.proactivedefense.jp/words/2008/03/-directory-traversal.html</link>
            <guid>http://column.proactivedefense.jp/words/2008/03/-directory-traversal.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">07.Webサーバの設定</category>
            
            
            <pubDate>Sun, 30 Mar 2008 19:09:47 +0900</pubDate>
        </item>
        
        <item>
            <title>クロス・サイト・トレーシング（Cross Site Tracing） </title>
            <description><![CDATA[HTTPのTRACEメソッドを悪用して、クライアントのクッキーと認証を傍受することのできる脆弱性です。<br /> ]]></description>
            <link>http://column.proactivedefense.jp/words/2008/03/cross-site-tracing.html</link>
            <guid>http://column.proactivedefense.jp/words/2008/03/cross-site-tracing.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">07.Webサーバの設定</category>
            
            
            <pubDate>Sat, 29 Mar 2008 18:48:05 +0900</pubDate>
        </item>
        
        <item>
            <title>セッションの盗難（Session Hijack）</title>
            <description><![CDATA[ログイン後の画面などで、セッション管理をしている場合、セッション情報が盗まれてしまう脆弱性です。<br /> ]]></description>
            <link>http://column.proactivedefense.jp/words/2008/03/session-hijack.html</link>
            <guid>http://column.proactivedefense.jp/words/2008/03/session-hijack.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">03.暗号化に関する脆弱性</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">04.ページ間のデータ授受に関する脆弱性</category>
            
            
            <pubDate>Fri, 28 Mar 2008 18:47:34 +0900</pubDate>
        </item>
        
        <item>
            <title>機能の悪用（Abuse of Functionality） </title>
            <description>Web サイト自体が持つ特徴や機能を利用して攻撃することができる脆弱性です。 </description>
            <link>http://column.proactivedefense.jp/words/2008/03/abuse-of-functionality.html</link>
            <guid>http://column.proactivedefense.jp/words/2008/03/abuse-of-functionality.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">06.システム連携に関する脆弱性</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">09.アプリケーションへの攻撃対策</category>
            
            
            <pubDate>Thu, 27 Mar 2008 19:08:46 +0900</pubDate>
        </item>
        
        <item>
            <title>サニタイジング（sanitizing）</title>
            <description><![CDATA[<!-- 本文 -->サニタイジングとは、Webアプリの入力フォームなどから入力されたデータから危険な文字を検出し、無害化する処理です。<br />]]></description>
            <link>http://column.proactivedefense.jp/words/2008/03/sanitizing.html</link>
            <guid>http://column.proactivedefense.jp/words/2008/03/sanitizing.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">セキュリティ対策</category>
            
            
            <pubDate>Thu, 27 Mar 2008 11:29:51 +0900</pubDate>
        </item>
        
        <item>
            <title>自動化の停止が不適切（Insufficient Anti-automation） </title>
            <description><![CDATA[ロボットなどによるWebサーバーへの連続攻撃を行い、Webサーバに負荷をかけたりする攻撃に対処できない脆弱性です。<br /> ]]></description>
            <link>http://column.proactivedefense.jp/words/2008/03/insufficient-antiautomation.html</link>
            <guid>http://column.proactivedefense.jp/words/2008/03/insufficient-antiautomation.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">09.アプリケーションへの攻撃対策</category>
            
            
            <pubDate>Wed, 26 Mar 2008 19:11:57 +0900</pubDate>
        </item>
        
        <item>
            <title>フィッシング詐欺</title>
            <description><![CDATA[サイトを偽装して、あたかも正規のサイトであるように見せかけ、ID・パスワードなどの重要な情報を盗み取る手口。<br /><br />偽メールで正規のサイトからのメールに成りすましてURLを送りつけ、「<a href="http://column.proactivedefense.jp/words/2008/02/xss.html">XSS</a>」や「<a href="http://column.proactivedefense.jp/words/2008/03/script-execution.html">スクリプトの実行</a>」など、サイトの改ざんができる脆弱性を利用してフィッシング詐欺サイトへ誘導するケースが主流。<br />その他多種多様な形態のフィッシング詐欺の方法があるので、利用者は十分に注意してサイトへのパスワード入力を行う必要がある。特にお金の絡むサイトで、不自然な動きやいつもと違う表示がある際には十分に注意が必要。<br />Webサイト管理者は、自身のサイトで「フィッシング詐欺」が行われないように脆弱性を対策しておくことが必要となる。]]></description>
            <link>http://column.proactivedefense.jp/words/2008/03/post-2.html</link>
            <guid>http://column.proactivedefense.jp/words/2008/03/post-2.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">リスク</category>
            
            
            <pubDate>Tue, 25 Mar 2008 23:05:41 +0900</pubDate>
        </item>
        
        <item>
            <title>セッションの固定（Session Fixation）</title>
            <description><![CDATA[ログイン後の画面などで、セッション管理をしている場合、攻撃者が任意のセッション情報を使って、ログイン後の画面に遷移することができる脆弱性です。<br /> ]]></description>
            <link>http://column.proactivedefense.jp/words/2008/03/session-fixation.html</link>
            <guid>http://column.proactivedefense.jp/words/2008/03/session-fixation.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">04.ページ間のデータ授受に関する脆弱性</category>
            
            
            <pubDate>Tue, 25 Mar 2008 18:46:52 +0900</pubDate>
        </item>
        
        <item>
            <title>バッファ・オーバ・フロー（Buffer Overflow） </title>
            <description><![CDATA[アプリケーションの予期しないデータを送り、アプリケーションを異常終了させられる脆弱性です。<br /> ]]></description>
            <link>http://column.proactivedefense.jp/words/2008/03/post.html</link>
            <guid>http://column.proactivedefense.jp/words/2008/03/post.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">09.アプリケーションへの攻撃対策</category>
            
            
            <pubDate>Mon, 24 Mar 2008 19:16:42 +0900</pubDate>
        </item>
        
    </channel>
</rss>

