フィッシング対策勉強会の講演資料公開、「インシデント対応」「ログ解析」「ドメイン乗っ取り」テーマに実用性高い内容 | ScanNetSecurity
2026.09.14(月)

フィッシング対策勉強会の講演資料公開、「インシデント対応」「ログ解析」「ドメイン乗っ取り」テーマに実用性高い内容

フィッシング対策協議会は2月8日、2月5日にオンラインで開催した「第1回フィッシング対策勉強会」の講演資料を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
フィッシング対策協議会は2月8日、2月5日にオンラインで開催した「第1回フィッシング対策勉強会」の講演資料を公開した。

1つ目の資料は、同協議会のSTC普及啓発WG主査/協議会運営委員の林憲明氏によるWeb担当者向けの「セキュリティが破られたときに何をすべきか」で、Webサイト管理者が改ざん被害に遭遇したときに速やかに対応すべき3つのポイントとして、「犯罪者の動機を評価」「信頼回復の情報公開」「防衛支援の敵対的指向」を挙げ、それぞれについて解説している。

2つ目の資料は、Splunk Services Japan 合同会社 セールスエンジニアリング本部 シニアセールスエンジニアの横田聡氏による「ログ分析を活用したWebサイトセキュリティリスクへの備え」で、Webサービスを取り巻くセキュリティリスクとして「不正ログイン」を取り上げ、リスト型攻撃の脅威と不正ログイン発見の困難さを解説、対策としてSplunkを使用したFraud(詐欺行為、不正手段)監視のポイントをデモも交えて紹介している。

3つ目の資料は、株式会社日本レジストリサービス 技術広報担当の森下泰宏氏による「サブドメインテイクオーバーの概要とその防止策」で、DNSの運用ミスにつけこみ、使い終わったサブドメインを標的とする「サブドメインテイクオーバー」の概要について、アクセスを奪取する手法の例や被害状況と防止策を解説している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  2. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  3. Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗

    Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗PR

  4. サンメッセが利用する購買発注システム「WEB 発注システム」へサイバー攻撃

    サンメッセが利用する購買発注システム「WEB 発注システム」へサイバー攻撃

  5. TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

    TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

ランキングをもっと見る
PageTop