叡智の三猿

〜森羅万象を「情報セキュリティ」で語る

当サイトは、アフィリエイト広告を使用しています。

2026-04-01から1ヶ月間の記事一覧

Penetration Testing(ペネトレーションテスト):A to Z Information Security

Penetration Testing: Friendly Hackers Testing Your Security Penetration Testing (also called "Pen Testing") is when good guy hackers try to break into your computer system ON PURPOSE to find weak spots before bad guys do! What is Penetrati…

アクセス制御が消えたとき、言葉の完全性は失われた

長らく放置していた、mixiを再開しました。コミニュティに入っている方のプロフィールをいくつか読んでいると、思うことがあります。毅然と書かれた「お断り」の数々。ユーザーは言葉を尽くして、自分の境界線(アクセス制御の方針)を説明しなければならな…

ログインできない朝に見つけたもの ― 二段階認証のリスク

二段階認証のトラブルに見舞われた会社員の物語です池袋にある中堅食品メーカーのテプンフーズは、二段階認証の導入を決めた。「来月から、全社員のPCログインに二段階認証を義務付けます」情報システム部からのメールは簡潔だった。ネットワークドライブに…

OAuth(オーオース):A to Z Information Security

OAuth: Lending Your Key Without Giving It Away OAuth is a special system that lets you share access to your information without giving away your password. It's like letting someone borrow your toy without giving them the key to your whole …

リスクマップから見る情報セキュリティ

多くの会社員は「情報セキュリティ」と聞くとー パスワードを複雑にする話? ウイルス対策ソフトの話? それは情シスの仕事では? そんなふうに感じのではないでしょうか?でも実際は、情報セキュリティを維持するのは「日々のちょっとした行動の積み重ね」…

時を超える暗号 ― 江戸のカエサル暗号と現代の量子暗号

過去と未来の暗号と恋を絡めた物語です 江戸のふたり 桜が舞い散る春の夕暮れ、若き武士・慎之介は農民のお花と運命的な出会いを果たした。彼女の清楚な微笑みに心を奪われた慎之介は、身分違いの恋であることを承知しながらも、想いを抑えることができなか…

NIST(米国国立標準技術研究所):A to Z Information Security

NIST: The Rulebook Makers for Cybersecurity NIST stands for "National Institute of Standards and Technology." It's a special organization in the United States that creates important rules and guidelines to keep computers and information sa…

「明るいなかま」から、信頼と検証の哲学を考える

わたしが小学生(1970年代)のとき、道徳の授業では「明るいなかま」というNHKの番組を流してました。番組の内容はまったく印象に無い(というよりも、ストーリーが面白いとは思えず、番組に集中してなかった記憶・・・)のですが、番組の主題歌は強烈な印象…

アップデートされるのは街だった ― 高齢者と大学生をつないだサイバーセキュリティ講座

高齢者と大学生をつないだサイバーセキュリティの物語です県立工科大学情報学部三年生の高橋美咲は、キャンパスから見える緑ヶ丘ニュータウンの街並みを眺めていました。この街で生まれ育った美咲にとって、見慣れた風景です。大学はニュータウンの一角に建…

MITM(中間者攻撃):A to Z Information Security

MITM: The Sneaky Spy in the Middle MITM stands for "Man-in-the-Middle Attack." It's when a hacker secretly gets between you and the person you're talking to, listening to everything you say! What is a MITM attack? Imagine you want to send …

長時間労働と情報セキュリティ ― 不注意ミスが起きる背景を考える

最近の職場では、ワークライフバランス、働き方改革、リモートワーク、フレックスタイムなど、「それぞれの働き方にあった働き方」が言われるようになりました。自分に合ったスタイルを選べるということです。これは「どう働くか?」が組織の問題ではなく、…

カフェで盗み見されたパスワード ― 被害から学ぶ二要素認証の必要性

ショルダーハッキング被害にあった女性の奮闘物語です 会社帰りに立ち寄るいつものカフェ。彼女はいつものようにモバイルパソコンを開きました。ゆっくりとコーヒーを飲みながら、オンラインショッピングを楽しむのが、彼女のささやかな贅沢でした。その日は…

Log(ログ):A to Z Information Security

Log: The Computer's Diary A log is like a diary or journal that computers keep. It writes down everything that happens so we can look back and see what occurred! What is a log? Imagine you keep a diary where you write: "Monday 9:00 AM - Wo…