まなぶ
あなたに合った入り口を選んでください
はじめての方へ|どこから読む?
記事がたくさんあって迷ったら、おすすめの順番でどうぞ。ステップで案内します。
最新トレンドを見る
直近1週間・1ヶ月・1年の動向を毎週更新中
すべて
全53記事。レベル順に並んでいます
超入門
アップデートの重要性|「更新するだけ」が最強の対策
ソフトウェア更新(パッチ)の重要性を超入門で解説。脆弱性とは何か、なぜ放置が危険か、ゼロデイとの違い、自動更新のすすめまで、いちばん手軽で効果的なセキュリティ対策をやさしくまとめました。
🛡️ 防御・対策
個人の基本対策|今日からできる7つのセキュリティ習慣
個人でできるサイバーセキュリティ対策を超入門でまとめました。長いパスワード・多要素認証・更新・バックアップ・公衆Wi-Fi注意・不審リンクを踏まない・情報を出しすぎない、の7つを具体的に解説。
🛡️ 防御・対策
安全なパスワードの作り方|長さが正義、使い回さない
安全なパスワードを超入門から解説。なぜ長さがいちばん大事か、破られる時間のイメージ、使い回しの危険、パスワードマネージャーの活用まで、シミュレーターで実感しながら学べます。
🔐 暗号・認証
フィッシングを見抜く|偽メール・偽サイトの手口と対策
フィッシング詐欺を超入門から解説。本物そっくりの偽メールや偽サイトで情報を盗む手口、見分ける3つのポイント(急かす・怪しいURL・情報要求)を、クイズで実践的に身につけられます。
👾 脅威・攻撃
サイバーセキュリティとは?いちばんやさしい最初の一歩
サイバーセキュリティを予備知識ゼロからやさしく解説。なぜ今こわいのか、脅威・暗号認証・防御・ネットワーク・組織の5つの要素、個人と企業の守り方の全体像を超入門でまとめました。
🌐 ぜんぱん
入門
生体認証のしくみをやさしく解説|指紋・顔で本人確認する
指紋や顔でロックを解除する生体認証のしくみをやさしく解説。生体データがどう保存されるのか、パスワードとの違い、なりすましのリスクと限界、パスキーとの関係までまとめます。
🔐 暗号・認証
VPNのしくみをやさしく解説|通信を"トンネル"で守る
VPN(仮想プライベートネットワーク)が何をしているのかをやさしく解説。通信を暗号化するトンネルのしくみ、公共Wi-Fiでの安全性、企業VPNと個人VPNの違い、その限界までまとめます。
🌐 ネットワーク・Web
ゼロデイ脆弱性の売買市場とは|エクスプロイトブローカーの報酬相場とグレーマーケットの実態
未公開の脆弱性を数百万ドルで買い取る「ゼロデイブローカー」がなぜ存在するのか。Crowdfenseの公開価格表、姿を消したZerodiumのその後、バグバウンティとの報酬格差、日本にも関わる輸出規制の論点をやさしく解説します。
📋 組織・法制度
メール認証(SPF/DKIM/DMARC)とは|なりすましメール対策の現在地とBEC被害の実態
なりすましメールを技術的に防ぐ「送信ドメイン認証」の仕組みをやさしく解説。BEC(ビジネスメール詐欺)による2025年の被害額や、日経225企業のDMARC運用実態など最新データも紹介します。
🌐 ネットワーク・Web
バグバウンティ(脆弱性報奨金制度)とは|仕組みと報酬相場、導入のポイント
見つけた脆弱性に企業が賞金を払う「バグバウンティ」はなぜ広がっているのか。HackerOneの最新データで見る報酬相場とAI関連脆弱性の急増、報告の質をめぐる課題、企業が導入する際のステップをやさしく解説します。
📋 組織・法制度
ディープフェイク詐欺対策|本物そっくりの声・映像に騙されないために
音声・映像のディープフェイクを使ったCEOなりすまし詐欺の手口と実例、なぜ人間には見抜きにくいのか、個人と企業ができる現実的な防御策をやさしく解説します。
👾 脅威・攻撃
AIエージェントのセキュリティリスク|自律型AIが変える攻撃と防御
自分で考えて行動する「AIエージェント」ならではのセキュリティリスクをやさしく解説。プロンプトインジェクション、攻撃の自動化、なりすましの実例から、今日からできる防御策までまとめました。
🌐 ぜんぱん
HTTPSのしくみ|URLの「鍵マーク」は何を守っている?
HTTPSをやさしく入門解説。URLの鍵マークの意味、通信を暗号化して盗み見・改ざんを防ぐしくみ、公衆Wi-Fiでも安全な理由、HTTPとの違いを図でまとめました。ネットの安全の土台がわかります。
🌐 ネットワーク・Web
スマホ・モバイルセキュリティの基本|今日からできる対策
スマホは狙われやすい理由から、悪質アプリ・スミッシング・公共Wi-Fi・紛失リスクの実態、今日からできる設定チェックリストまでやさしく解説します。
🌐 ぜんぱん
IoTデバイスのセキュリティ入門|スマート家電を安全に使うために
スマート家電やネットワークカメラはなぜ狙われる?Miraiボットネット事件から学ぶ、家庭のIoT機器を守る具体策をやさしく解説します。
🌐 ぜんぱん
サイバー保険とは|企業のリスク移転をやさしく考える
サイバー保険で何がカバーされ、何がされないのか。保険会社の審査基準や、セキュリティ対策との正しい関係を初心者向けにやさしく解説します。
🌐 ぜんぱん
AIとサイバーセキュリティ|攻撃にも防御にも使われる時代をやさしく解説
ディープフェイク詐欺やAI生成フィッシングの実例と、AI SOCによる異常検知・自動対応まで。AIが攻守両面を変える今、企業が取るべき現実的な対策を整理します。
🌐 ぜんぱん
ファイアウォールとウイルス対策|守りの二本柱
ファイアウォールとウイルス対策(アンチウイルス/EDR)をやさしく入門解説。通信を見張る関所と、マルウェアを検知・駆除するしくみの違い、なぜ両方いるのか、近年主流のEDRまで図でまとめました。
🛡️ 防御・対策
パスキーとは?パスワードのない認証が2026年に本格化
パスキー(Passkey)をやさしく入門解説。パスワード不要で顔・指紋でログインするしくみ、公開鍵暗号でなぜフィッシングに強いか、Google・Apple・Microsoftの普及状況を2026年最新情報でまとめました。
🔐 暗号・認証
多要素認証(MFA)|パスワードが漏れても守る二重ロック
多要素認証(MFA)をやさしく入門解説。知識・所持・生体の3要素、なぜ二段階が強いのか、SMS認証・認証アプリ・セキュリティキーの違いと安全性を図でまとめました。今すぐ有効にすべき対策です。
🔐 暗号・認証
暗号のきほん|「鍵」で秘密を守るしくみ
暗号を入門からやさしく解説。鍵でデータを読めなくするしくみ、共通鍵と公開鍵の違い、なぜ公開鍵がHTTPSやデジタル署名を支えるのかを図でまとめました。数式なしで暗号の考え方がわかります。
🔐 暗号・認証
ソーシャルエンジニアリング|人の心をハッキングする攻撃
ソーシャルエンジニアリングをやさしく入門解説。技術ではなく人の心理の隙をつく手口(なりすまし・急かし・権威・親切)、AI・ディープフェイクによる巧妙化、だまされないための心構えをまとめました。
👾 脅威・攻撃
マルウェアの種類|ウイルス・ワーム・トロイの木馬…何が違う?
マルウェアの種類をやさしく入門解説。ウイルス・ワーム・トロイの木馬・スパイウェア・ランサムウェアの違いと感染経路、サプライチェーン攻撃まで、悪意あるソフトの正体を図でまとめました。
👾 脅威・攻撃
実践
TLS証明書の有効期限をPythonでチェック|"失効"事故を防ぐ
HTTPSを支えるTLS証明書。その有効期限切れによるサービス停止を防ぐため、証明書の期限をPythonで確認する方法を実装。自己署名証明書を作って期限を読み取り、監視スクリプトまで作ります。
🌐 ネットワーク・Web
ログ解析で不審アクセスを検知するPython実装|攻撃の"足跡"を見つける
サーバーのアクセスログから、総当たり攻撃や不審なアクセスをPythonで検知する方法を実装。IP別の失敗回数集計、しきい値によるアラート、インシデント対応への繋げ方をコード付きで解説します。
🛡️ 防御・対策
シークレット管理をPythonで実践|APIキーをコードに書かない
APIキーやパスワードをソースコードに直書きする危険と、正しい管理方法をPythonで解説。環境変数・.envの使い方、安全な乱数生成、GitHubへの漏洩を防ぐ.gitignoreまで実践的にまとめます。
🛡️ 防御・対策
パスワード強度をPythonで測る|"エントロピー"で見る本当の強さ
パスワードの強さを感覚でなく数値で測る「エントロピー」をPythonで計算。文字種と長さがどう強度に効くか、なぜ長さが最強の武器なのかをコードで確かめ、強度判定ツールを作ります。
🔐 暗号・認証
ファイルの改ざん検知をPythonで実装|ハッシュで"変わっていないか"を確かめる
ダウンロードや設定ファイルが改ざんされていないかをハッシュ(SHA-256)で検証する方法をPythonで実装。チェックサムのしくみ、監視ディレクトリの変化検知までコード付きで解説します。
🛡️ 防御・対策
CSRFトークンをPythonで実装する|"意図しない操作"を防ぐ
ログイン中のユーザーに意図しない操作をさせるCSRF攻撃を、しくみと防御の両面で解説。同期トークン方式をPythonで実装し、なぜランダムなトークンで正規リクエストを見分けられるのかを確かめます。
🌐 ネットワーク・Web
レート制限をPythonで実装する|総当たり攻撃を"遅く"して止める
ログインの総当たり攻撃やAPI乱用を防ぐレート制限を、Pythonで実装。トークンバケット方式のしくみ、なぜ「遅くする」が有効な防御になるのかをコード付きで解説します。
🛡️ 防御・対策
XSSを防ぐエスケープをPythonで理解する|出力時に無害化する
WebのXSS(クロスサイトスクリプティング)を、なぜ起きるか・どう防ぐかの防御目線で解説。ユーザー入力をそのまま表示する危険と、出力時のエスケープで無害化する方法をPythonのコードで確かめます。
🌐 ネットワーク・Web
SQLインジェクションを防ぐPython実装|なぜ文字列連結が危ないのか
代表的なWeb脆弱性SQLインジェクションのしくみと防御を、Pythonのsqlite3で手を動かして学ぶ防御記事。文字列連結の危険と、パラメータ化クエリで根本的に防ぐ方法をコードで比較します。
🌐 ネットワーク・Web
ワンタイムパスワード(TOTP)をPythonで実装|Google Authenticatorのしくみ
二段階認証アプリでおなじみの30秒ごとに変わる6桁コード(TOTP)を、Pythonの標準ライブラリだけで実装。時刻と秘密鍵からコードが決まるしくみを、コード付きで手を動かして理解します。
🔐 暗号・認証
JWTをPythonでゼロからつくる|ログイン認証トークンのしくみ
Web認証で広く使われるJWT(JSON Web Token)を、Pythonの標準ライブラリだけでゼロから実装。ヘッダ・ペイロード・署名の3構造、なぜ改ざんを検知できるのかをコード付きで手を動かして理解します。
🌐 ネットワーク・Web
ディフィー・ヘルマン鍵交換をPythonで実装|"盗聴されても"共通鍵を作る
通信を盗聴されても安全に共通鍵を作れるディフィー・ヘルマン鍵交換を、Pythonで実装。なぜ公開のやり取りだけで秘密の鍵を共有できるのか、しくみを最小コードで手を動かして理解します。
🔐 暗号・認証
AES暗号をPythonで実装する|共通鍵で安全にデータを暗号化する
世界標準の共通鍵暗号AESを、PythonのcryptographyライブラリでAES-GCMとして実装。暗号化・復号の流れ、改ざんも検知できる認証付き暗号のしくみ、鍵とnonceの扱いをコード付きで解説します。
🔐 暗号・認証
HMACでAPIリクエストを署名・検証する|改ざんとなりすましを防ぐ
WebhookやAPIで広く使われるHMAC署名を、Pythonの標準ライブラリで実装。共有鍵でリクエストに署名し、受信側で検証して改ざん・なりすましを防ぐしくみを、動くコードで手を動かして学びます。
🌐 ネットワーク・Web
パスワードの安全な保存をPythonで実装する|ソルトとハッシュ反復
パスワードを平文で保存してはいけない理由と、正しい保存方法をPythonで実装。ソルト付きハッシュ、反復回数(ストレッチング)で総当たり攻撃を遅くするしくみを、標準ライブラリだけで手を動かして学びます。
🔐 暗号・認証
デジタル署名をPythonで実装する|RSAで「改ざん」を見抜くしくみ
公開鍵暗号による電子署名を、Pythonのcryptographyライブラリで手を動かして実装。秘密鍵で署名し公開鍵で検証する流れ、なぜ1文字の改ざんでも検知できるのかを、動くコードで確かめます。
🔐 暗号・認証
SOC・SIEM入門|監視の仕組みとEDR・XDRとの違い
SOC(セキュリティ運用センター)は何をする場所? SIEM・EDR・XDRの違い、アラート対応の実際の流れ、自社にSOCが必要かどうかの見極め方までやさしく解説します。
🛡️ 防御・対策
インシデント対応|「攻撃されたあと」に何をする?
セキュリティのインシデント対応を実践的に解説。検知・封じ込め・根絶・復旧・教訓の流れ、CSIRTの役割、平時の備えの重要性、報告義務まで、企業が事故にどう向き合うかをやさしくまとめました。
📋 組織・法制度
Webの脆弱性入門|SQLインジェクション・XSSのしくみ
Webサイトの代表的な脆弱性を実践的に解説。SQLインジェクション・XSS・CSRFの攻撃のしくみと、入力チェックやエスケープなど開発者が取るべき対策の基本を、フィジカルな例えでやさしくまとめました。
🌐 ネットワーク・Web
ゼロトラストとは?「誰も信用しない」新しい守り方
ゼロトラストをやさしく実践解説。従来の境界防御(社内は安全)が通用しなくなった理由、アクセスのたびに検証し最小権限を与える考え方、テレワーク時代になぜ必須かを図でまとめました。
🛡️ 防御・対策
クラウドセキュリティの基本|責任共有モデルをやさしく解説
クラウドの「責任共有モデル」を基礎から解説。プロバイダと利用者の境界線、設定ミスのリスク、IAMの基本、今日からできる対策まで実践的にまとめました。
🌐 ぜんぱん
ビジネス
セキュリティ意識向上(教育)はなぜ効くのか|"人"が最後の砦
セキュリティ事故の多くは技術でなく人が起点。従業員のセキュリティ意識を高める教育の重要性、効果的な進め方、訓練メールなどの手法をビジネス目線でまとめます。
📋 組織・法制度
サプライチェーン攻撃とは?|"取引先経由"で狙われる時代の守り方
自社が堅牢でも、取引先やソフトウェア部品の脆弱性から侵入されるサプライチェーン攻撃をやさしく解説。なぜ増えているのか、企業がとるべき対策をビジネス目線でまとめます。
📋 組織・法制度
ISO 27001とは?|情報セキュリティ"認証"の意味と始め方
情報セキュリティマネジメントの国際規格ISO 27001をやさしく解説。認証を取ると何が良いのか、ISMSの考え方、取得の流れと中小企業の現実的な向き合い方をビジネス目線でまとめます。
📋 組織・法制度
セキュリティ投資のROIをどう考える?|"守り"にお金を出す理屈
「セキュリティは儲からない」と言われがちな投資判断を、ビジネス目線で整理。損失回避としてのROIの考え方、どこに優先的に予算を割くか、経営に説明するフレームをやさしくまとめます。
📋 組織・法制度
DDoS攻撃とは|31.4Tbpsの新記録とCloudflareが見た2026年の脅威地図
2025年12月に記録された31.4TbpsのDDoS攻撃はわずか35秒で終わった。Cloudflareが2026年上半期に1Tbps超の攻撃を935件も緩和した実態、DNSフラッドやCLDAPなど攻撃手法の変化、個人・企業がとれる現実的な対策をやさしく解説します。
👾 脅威・攻撃
能動的サイバー防御とは|サイバー対処能力強化法をやさしく解説
2025年成立・2026年順次施行の「サイバー対処能力強化法」で日本のサイバー防御はどう変わるのか。能動的サイバー防御の意味、政府・企業に課される義務、米国・英国の考え方との違いをやさしく整理します。
📋 組織・法制度
能動的サイバー防御法|2026年施行で日本はどう変わる
日本の能動的サイバー防御(サイバー対処能力強化法)をやさしくビジネス目線で解説。2026年10月施行の意味、受動から能動への転換、基幹インフラの報告義務、経済安全保障との関係、深刻な人材不足までまとめました。
📋 組織・法制度
耐量子暗号(PQC)|量子時代に暗号を守る移行が始まった
耐量子暗号(PQC)をやさしくビジネス目線で解説。量子コンピュータが今の暗号を破る理由、NISTが標準化したML-KEM等、Harvest Now Decrypt Laterの脅威、2033年までの移行スケジュールを2026年最新情報でまとめました。
🔐 暗号・認証
ランサムウェアのこわさ|二重脅迫と2026年の最新事情
ランサムウェアをやさしくビジネス目線で解説。データを人質にする手口、暗号化+暴露の二重脅迫、RaaSやAIによる巧妙化、なぜ中小企業も狙われるか、バックアップ等の対策を2026年最新情報でまとめました。
👾 脅威・攻撃