「セキュリティ技術者の“思考”を覗く」~ SHIFT SECURITY、17種類のサイバー攻撃の解説と対策資料公開 | ScanNetSecurity
2026.03.16(月)

「セキュリティ技術者の“思考”を覗く」~ SHIFT SECURITY、17種類のサイバー攻撃の解説と対策資料公開

 株式会社SHIFT SECURITYは2月6日、「セキュリティ技術者の“思考”を覗く、サイバー攻撃の理解とその対策17選」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
PR
「セキュリティ技術者の思考を覗く、サイバー攻撃の理解とその対策17選」表紙
「セキュリティ技術者の思考を覗く、サイバー攻撃の理解とその対策17選」表紙 全 3 枚 拡大写真

 株式会社SHIFT SECURITYは2月6日、情報システム部門や開発部門に向けて、サイバー攻撃の概要と対策を難易度別に解説する資料「セキュリティ技術者の“思考”を覗く、サイバー攻撃の理解とその対策17選」を公開した。

 同PDFドキュメントは全49ページ、数年間に及びブログ掲載記事をまとめたもので一定の網羅性がある。

 以下の17種のサイバー攻撃を難易度別にカテゴリ分けし、初級から上級まで3段階に分け、その「攻撃概要」「攻撃例」「対策方法」「関連情報(閑話休題)」等について専門家が解説した。各サイバー攻撃の解説の前に、設問が準備されているので、ここで自身の回答を書く等した上で解説を読む手順を踏めば、より深い理解へとつながる。なお、設問は必ずしも容易ではない。

 近年、クラウドサービスなどを利用して事業部門がアプリケーション開発などを行う例も多いことから、情報システムや開発部署にとどまらず、現業部門やユーザーに対する教育研修等への活用もできるだろう。

 収録攻撃一覧
(1)不正アクセス
(2)リバースブルートフォース攻撃
(3)アカウントリスト攻撃
(4)アカウントハイジャック
(5)クロスサイトスクリプティング
(6)バッファーオーバーフロー攻撃
(7)SQLインジェクション
(8)DDOS攻撃
(9)C&C通信
(10)踏み台攻撃
(11)EMOTET
(12)ラテラルムーブメント
(13)スマートフォンの脱獄/ルート化
(14)ハクティビズム
(15)標的型攻撃
(16)APT攻撃
(17)ゼロデイ攻撃




 同資料は下記フォームから必要事項を入力することで無料ダウンロード可能。

 https://www.shiftsecurity.jp/security_articles2024/

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  3. ガートナー、ランサムウェア攻撃対策として国内企業が取るべき 4 つのアクションを発表

    ガートナー、ランサムウェア攻撃対策として国内企業が取るべき 4 つのアクションを発表

  4. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  5. 各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践

    各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践PR

ランキングをもっと見る
PageTop