記事一覧
- 多要素認証の方式比較:SMS・TOTP・プッシュ通知・パスキーを用途別に選ぶ
SMS・メールOTP、TOTP、プッシュ通知承認、パスキー/FIDO2セキュリティキーを4つの同じ観点で比較し、管理者・一般社員・顧客向けに方式の選び方を示します。
- 不正アクセス・情報漏えいが疑われるときの初動対応 ―― 最初の72時間の手順
侵害の疑いを検知してから72時間で何をどの順に行うか、証拠保全・隔離判断・影響範囲特定・個人情報保護委員会への報告までをシステム管理者向けに整理する。
- 戻せるバックアップの設計と運用 — 3-2-1、イミュータブル保管、リストア訓練まで
ランサムウェアと機器障害の両方から実際に復旧できるバックアップを、3-2-1ルールの読み替え、イミュータブル/オフライン保管、認証情報の分離、RPO/RTOからの逆算、リストア訓練の手順まで中小規模の情シス向けに整理する。
- 脆弱性情報の追い方と優先度付け ― JVN・NVD・CISA KEVを実務で使い分ける
JVN・NVD・CISA KEVの役割の違い、CVSSとEPSSの読み分け、資産台帳との突き合わせから社内エスカレーションまで、脆弱性対応を運用手順に落とす方法を解説する。
- 自社のメールが届かない・迷惑メールに入る──原因を手間の少ない順に切り分ける
バウンスメールの読み方から受信側ヘッダの認証結果、DNSレコード、ブロックリスト掲載、送信経路の漏れまで、自社メールが届かない原因を確認しやすい順に切り分ける手順をまとめます。