情報処理技術

DoS攻撃(Denial-of-Service attack)の基礎と実践対策

本記事は学習用です。作成には ChatGPT と GitHub Copilot を使用しています。1. 導入:DoS攻撃が狙う「可用性」DoS攻撃(Denial-of-Service attack、サービス拒否攻撃)は、システムやネットワー...
情報処理技術

DNSキャッシュポイズニング:仕組み、攻撃手法、実践的な防御

本記事は学習用です。作成には ChatGPT と GitHub Copilot を使用しています。1. 目的と要点:なぜ今も重要かDNSキャッシュポイズニングは、キャッシュDNSサーバ(フルリゾルバ) が保持する名前解決結果に偽のリソースレ...
情報処理技術

memcached リフレクション(UDP増幅)攻撃の実践解説

本記事は学習用です。作成には ChatGPT と GitHub Copilot を使用しています。1. 概要:何が起きる・なぜ重要かmemcachedリフレクション攻撃は、キャッシュサーバ「memcached」が提供するUDP(User D...
情報処理技術

ARPスプーフィング徹底ガイド:仕組み・検出・実践対策

本記事は学習用です。作成には ChatGPT と GitHub Copilot を使用しています。1. 導入:ARPスプーフィングの定義と目標ARPスプーフィング(別名:ARPポイズニング)は、ローカルネットワークで IPアドレスとMACア...
情報処理技術

NTPリフレクション(NTP増幅型DDoS)徹底ガイド:仕組み・診断・実装対策

本記事は学習用です。作成には ChatGPT と GitHub Copilot を使用しています。1. 導入:NTPリフレクションの定義と到達目標NTP(Network Time Protocol) は、インターネット上でコンピュータの時刻...
情報処理技術

IPスプーフィング徹底ガイド:仕組み・攻撃シナリオ・検知と防御の実装

本記事は学習用です。作成には ChatGPT と GitHub Copilot を使用しています。1. 導入:定義・脅威像IPスプーフィング(IP spoofing) は、ネットワーク層の IPパケット に含まれる「送信元IPアドレス」を偽...
情報処理技術

BlueBorne徹底ガイド:Bluetooth脆弱性のリスク、仕組み、実践的対策

本記事は学習用です。作成には ChatGPT と GitHub Copilot を使用しています。1. 導入:BlueBorneの定義と本稿の目的BlueBorne は、近距離無線通信規格Bluetoothの実装に内在する複数の脆弱性群によ...
情報処理技術

POODLE攻撃:TLSの後方互換性が生んだ脆弱性

本記事は学習用です。作成には ChatGPT と GitHub Copilot を使用しています。1. 導入:POODLE攻撃とは何かPOODLE攻撃(Padding Oracle On Downgraded Legacy Encrypti...