甘めな技術。

セキュリティ多めの甘めな技術ブログ

2021-01-01から1年間の記事一覧

DoS/DDoSについてのまとめ

お久しぶりです。例によってセキュリティキャンプのリレーブログです。 前回はこちら。 今回のテーマはDos/DDoS攻撃。 攻撃の概要から対策手法まで簡単にまとめていきましょう。 DoS/DDoS攻撃とは まずは定義から。 IPAのネットワークセキュリティ関連用語集…

キャッシュアタックについてのまとめ

例のリレーブログです。 前回はこちら。 今回のテーマは「キャッシュアタック」です。サイドチャネル攻撃の一種なのらしいのですが、私自身はじめて知った攻撃手法なのでなんとか頑張りたいと思います。 ちなみに不正確な記述がある可能性が高いです。あくま…

XSSとCSRFとSSRFを最近のCVEと共に理解する

はじめに セキュリティ・キャンプ2021のグループワークの活動で、リレー形式でブログを執筆していくことになりました。 前回のブログはこちらです。 今回のテーマはWebセキュリティ! といっても私はWebに強くありません。書けることなんて限られています。…