RCE Remote Code Execution (リモートコード実行)通信ネットワークを通じて外部から接続や入力を受け付けるソフトウェアなどに生じることがある脆弱性に対し、攻撃者は細工した送信データにプログラムを埋め込むなどの手法で標的のシス... 2022.01.26
RAT Remote Administration Tool または Remote Access Tool ネズミのように見えないところで活動していることから、広義には遠隔操作を可能にするツール全般を意味するが、狭義にはトロイの木馬型(またはバック... 2022.01.26
Pass-the-Hash 認証時に使用されるパスワードのハッシュ情報を不正に取得し、そのハッシュ情報を使用して認証を行うなりすまし攻撃 認証チケットを不正に取得するのはPass-the-Ticket 2022.01.26
OWASP Open Web Application Security Project ソフトウェアやWebアプリケーションのセキュリティ分野の研究やガイドラインの作成、脆弱性診断ツールの開発、イベント開催など多岐にわたる活動をしているオープンソース・... 2022.01.26
OSINT Open Source INTelligence 一般に公開されている情報源からアクセス可能なデータを収集、分析する活動 人を介した情報収集であるHUMINTとは対比的 2022.01.26
Mirai Linux で動作するコンピュータを、遠隔操作できるボットにするマルウェアである。ネットワークカメラや家庭用ルーターといった家庭内のオンライン機器(IoTデバイス)を主要ターゲットとしている。 2022.01.26
MECE Mutually Exclusive and Collectively Exhaustive (ミーシー) 「相互に排他的な項目」による「完全な全体集合」=「モレなくダブりなく」 2022.01.26