Glossary 用語集
ブルートフォース攻撃
ブルートフォースコウゲキ
ブルートフォース攻撃とは、あらゆる組み合わせを片っ端から試して正しい答えを見つけ出す攻撃手法のことです。特にパスワードや暗号の解読に使われることが多く、「力ずく」で突破することから「総当たり攻撃」とも呼ばれます。パスワードが短かったり単純だったりすると、比較的短時間で突破されてしまう危険があります。
ブルートフォース攻撃は、セキュリティの基本的な脅威のひとつです。攻撃者は自動化されたプログラムを使って、パスワードや暗号鍵の全ての組み合わせを試していきます。たとえば、4桁の数字パスワードなら0000から9999までの1万通りをすべて試すことで、いつかは正解を見つけられます。コンピュータの性能が向上した現代では、数百万通りの組み合わせを短時間で試すことが可能です。そのため、パスワードが短い・単純・推測しやすい場合は、ブルートフォース攻撃に非常に弱くなります。対策としては、パスワードの長さを十分にとること(英数字・記号を組み合わせて12文字以上)、ログイン試行回数に制限を設けること、CAPTCHAを導入することなどが挙げられます。また、二段階認証を導入することで、万が一パスワードが突破されても不正ログインを防ぐことができます。クラウドサービスやSNSでもよく見られる攻撃手法であり、個人・企業問わず対策が求められています。
IT導入・活用のお悩み
お応えします。
「IT化は何からはじめたらいい?」「どんなITツールが自社にピッタリかわからない…」
など、IT導入に関するお悩みにITコーディネータあるいは中小企業診断士、またはPit-Nagoya事務局がお答えいたします。
必要に応じて、Pit-Nagoya会員のIT企業のご紹介、マッチングもおこないます。
どんなお悩みでもお気軽にお聞かせください。担当者より順次返信いたします。(対応時間:平日9:00〜17:00)
お悩み相談以外の事務局へのお問い合わせは 「お問い合わせ」からお願いします。
その他の用語
SSO
エスエスオー
SSO(シングルサインオン)は、一度ログインするだけで、複数のシステムやサービスを利用できる仕組みです。たとえば、会社のメール、勤怠管理、社内チャットなどを一度のログインで利用できるようになります。
サーバーレス
サーバーレス
サーバーレスとは、開発者がサーバーを意識せずにアプリやサービスを開発・実行できる仕組みのことです。実際にはサーバーが存在していますが、その運用管理はクラウドサービス側が行います。開発者はアプリの機能に集中でき、効率的な開発が可能になります。
データレイク
データレイク
データレイクとは、企業がさまざまな種類のデータをそのままの形で大量に保存しておける仕組みのことです。画像、動画、テキスト、ログデータなど、形式を問わずに格納できるのが特徴です。必要なときに目的に応じて分析できるよう、データの原型を保つ点がポイントです。