top of page

行政書士とセキュリテイ30

  • ezily5
  • 2022年4月1日
  • 読了時間: 1分

行政書士とセキュリテイ30  以前閲覧したwebサイトを快適に閲覧できるセッションID(Webページにアクセスしたユーザーが、そのページ内で行う一連の動作を1セッションと数えている。たとえば、ユーザー名とパスワードを入力して認証を行ってログインした場合、ログアウトしてそのWebページを退出するまでが、1セッションである。)を盗んで本人になりすますサイバー攻撃がセッションハイジャックサイバー攻撃である。

 簡単に言えば、盗んだ免許証やパスポート使って悪さをするサイバー攻撃である。被る被害には ○正規ユーザーになりすまして、機密情報を盗む ○正規クライアントになりすまして、サーバに侵入する ○オンラインバンクの不正出金 ○登録情報の漏洩や改ざん ○クレジッドカードの不正利用などがある

 セッションIDを盗む方法は ①セッションIDを推測 ②ユーザーからセッションIDを奪取

対策には、セッション管理ツールでIDを管理することである。

 
 
 

最新記事

すべて表示
行政書士とみんなが支持するSDGs⑭

行政書士とみんなが支持するSDGs⑭ 海の豊かさを守ろう 目標14 海洋と海洋資源を持続可能な開発に向けて保存し、持続可能形で利用する。 「2025年までに、陸上活動による海洋体積物や冨栄養化をはじめ、あらゆる種類の海洋汚染を防止し、大幅に減少させる」など、10のターゲット...

 
 
 
行政書士とみんなが支持するSDGs⑬

行政書士とみんなが支持するSDGs⑬ 気候変動に具体的な対策を 目標13 気候変動とその影響に立ち向かうため、緊急対策を散る 「気候変動対策を国別の政策、戦略および計画に盛り込む」など、5つのターゲットからなる目標です。小さな企業や組織としてできることは限られるかもしれませ...

 
 
 
行政書士とみんなが支持するSDGs⑫

行政書士とみんなが支持するSDGs⑫ 目標12 つくる責任 つかう責任 持続可能な消費と生産のパターンを確保する。 「大企業や多国籍企業をはじめとする企業に対し、持続可能な慣行を導入し、定期報告に持続可能性に関する情報を取り込むよう奨励する」など11のターゲットからなる目標...

 
 
 

コメント


bottom of page