セキュリティ対策入門

セキュリティに関して学んだことを黙々と綴るブログです

2019-02-13から1日間の記事一覧

Brute Force

総当たり攻撃 引用元: CAPEC - CAPEC-112: Brute Force (Version 3.0) 説明: ある資産が秘密の値で保護されているときに、その保護を解除できる秘密の値を総当たりで試す攻撃のこと。たとえば、あるデータが暗号化されているときに、複合化できる値を総当た…

Manipulating User State

ユーザ状態をごまかす 引用元: CAPEC - CAPEC-74: Manipulating User State (Version 3.0) 説明: 攻撃対象のソフトウェアが管理するユーザ状態を改ざんし、攻撃対象のソフトウェアに改ざんしたユーザ状態を使用させ、そのソフトウェアが意図しない動作をさせ…