1. [ホーム](/)
2. ›[ブログ](/blog)
3. ›セキュリティ

## 「セキュリティ」の記事

タグ「セキュリティ」が付けられた記事を新しい順に表示しています。

[ドメイン管理](/blog/tag/ドメイン管理)セキュリティ[ブランド保護](/blog/tag/ブランド保護)

## [中古ドメインのリスクと購入前チェック](/blog/used-domain-risk)

[中古ドメインはSEO評価を引き継げる一方、過去のペナルティやブラックリスト登録でSEOが伸びず、メールも届かなくなるリスクがあります。3大リスクと購入前のチェックリストを解説します。](/blog/used-domain-risk)

[2026年6月13日約 ](/blog/used-domain-risk)

<!-- -->

[4](/blog/used-domain-risk)

<!-- -->

[ 分で読めます](/blog/used-domain-risk)

[ドメイン管理](/blog/tag/ドメイン管理)セキュリティ[ブランド保護](/blog/tag/ブランド保護)

## [ドメインのステータスコード一覧と危険信号](/blog/epp-domain-status-codes)

[clientHoldやpendingDeleteなど、ドメインのステータスコード（EPPステータス）の意味を一覧で解説。サイトやメールが止まる危険信号と、奪取を防ぐ付けるべきロックの見分け方がわかります。](/blog/epp-domain-status-codes)

[2026年6月11日約 ](/blog/epp-domain-status-codes)

<!-- -->

[4](/blog/epp-domain-status-codes)

<!-- -->

[ 分で読めます](/blog/epp-domain-status-codes)

[ドメイン管理](/blog/tag/ドメイン管理)セキュリティ[ブランド保護](/blog/tag/ブランド保護)

## [Whois公開の個人情報リスクと公開代行の必要性](/blog/whois-privacy-risk)

[ドメイン登録時のWhoisでは氏名・住所・電話・メールが公開され、スパムや詐欺メールの温床になります。Whois情報公開代行（プライバシー保護）の仕組みと必要性、設定し忘れのリスクを解説します。](/blog/whois-privacy-risk)

[2026年6月11日約 ](/blog/whois-privacy-risk)

<!-- -->

[5](/blog/whois-privacy-risk)

<!-- -->

[ 分で読めます](/blog/whois-privacy-risk)

[DMARC](/blog/tag/dmarc)[メール認証](/blog/tag/メール認証)セキュリティ

## [上場企業のDMARC設定率は？2026年実態調査](/blog/dmarc-adoption-japan-survey-2026)

[東証プライム上場企業663社のドメインを公開情報から調査。DMARC未設定26.2%、監視モード(p=none)のまま50.8%。大企業でも約8割が実際にはなりすましをブロックできていない実態と、自社の確認方法を解説します。](/blog/dmarc-adoption-japan-survey-2026)

[2026年6月6日約 ](/blog/dmarc-adoption-japan-survey-2026)

<!-- -->

[4](/blog/dmarc-adoption-japan-survey-2026)

<!-- -->

[ 分で読めます](/blog/dmarc-adoption-japan-survey-2026)

[メール認証](/blog/tag/メール認証)セキュリティ[Web 担当者](</blog/tag/Web 担当者>)

## [自社ドメインのなりすまし セルフチェック手順](/blog/email-spoofing-self-check)

[自社ドメインがなりすまされやすいかを自分で確認する方法を解説。SPF / DKIM / DMARC の設定有無と強度を順にチェックし、放置リスクと対処の優先順位を Web 担当者向けに整理します。](/blog/email-spoofing-self-check)

[2026年6月6日約 ](/blog/email-spoofing-self-check)

<!-- -->

[6](/blog/email-spoofing-self-check)

<!-- -->

[ 分で読めます](/blog/email-spoofing-self-check)

[メール認証](/blog/tag/メール認証)セキュリティ[運用](/blog/tag/運用)

## [オープンリレーの確認と対策｜メールサーバ運用者向け](/blog/open-relay-check-guide)

[自社メールサーバがオープンリレーになっていないかを確認する方法と、Postfix での対策を整理しました。第三者中継の危険性から、テスト手順、認証必須化までを運用担当者向けに解説します。](/blog/open-relay-check-guide)

[2026年6月6日約 ](/blog/open-relay-check-guide)

<!-- -->

[7](/blog/open-relay-check-guide)

<!-- -->

[ 分で読めます](/blog/open-relay-check-guide)

[メール認証](/blog/tag/メール認証)セキュリティ[学習](/blog/tag/学習)

## [STARTTLSとSMTPSの違い｜587と465の使い分け](/blog/smtp-starttls-vs-smtps)

[STARTTLSとSMTPS（Implicit TLS）の違いを、ポート25・465・587の役割とあわせて整理。RFC 8314の推奨に沿って587か465どちらを選ぶべきかを、設定例とよくある誤りまで解説します。](/blog/smtp-starttls-vs-smtps)

[2026年6月6日約 ](/blog/smtp-starttls-vs-smtps)

<!-- -->

[7](/blog/smtp-starttls-vs-smtps)

<!-- -->

[ 分で読めます](/blog/smtp-starttls-vs-smtps)

[ドメイン管理](/blog/tag/ドメイン管理)[Web 担当者](</blog/tag/Web 担当者>)[学習](/blog/tag/学習)セキュリティ

## [.jp の Whois プライバシー保護とは](/blog/whois-privacy-jp-toha)

[.jp ドメインの Whois は JPRS が一元管理し、gTLD のような完全非公開はできません。登録者情報非表示設定と公開連絡窓口の代理公開の違いを Web 担当者向けに整理します。](/blog/whois-privacy-jp-toha)

[2026年6月3日約 ](/blog/whois-privacy-jp-toha)

<!-- -->

[6](/blog/whois-privacy-jp-toha)

<!-- -->

[ 分で読めます](/blog/whois-privacy-jp-toha)

[DNS](/blog/tag/dns)[SSL](/blog/tag/ssl)セキュリティ[Web 担当者](</blog/tag/Web 担当者>)

## [DNS CAA レコードとは｜中小企業の設定手順](/blog/dns-caa-record-smb-setup)

[CAA レコードはどの認証局に SSL 証明書の発行を許可するかを DNS で宣言する仕組みです。仕組み・必要な理由・Cloudflare での設定手順・中小企業が注意すべき点を Web 担当者向けに解説します。](/blog/dns-caa-record-smb-setup)

[2026年5月30日約 ](/blog/dns-caa-record-smb-setup)

<!-- -->

[8](/blog/dns-caa-record-smb-setup)

<!-- -->

[ 分で読めます](/blog/dns-caa-record-smb-setup)

[Web セキュリティ](</blog/tag/Web セキュリティ>)セキュリティ[Web 担当者](</blog/tag/Web 担当者>)[学習](/blog/tag/学習)

## [Permissions-Policy と CSP の違い](/blog/permissions-policy-vs-csp-difference)

[セキュリティヘッダ Permissions-Policy と CSP の違いを解説。CSP はコンテンツとスクリプト実行、後者はカメラ等のブラウザ機能を制御します。併用の設定例も紹介します。](/blog/permissions-policy-vs-csp-difference)

[2026年5月30日約 ](/blog/permissions-policy-vs-csp-difference)

<!-- -->

[8](/blog/permissions-policy-vs-csp-difference)

<!-- -->

[ 分で読めます](/blog/permissions-policy-vs-csp-difference)

[メール](/blog/tag/メール)セキュリティ[Web 担当者](</blog/tag/Web 担当者>)

## [信頼できる送信元か確認する 3 つの方法](/blog/verify-sender-trust)

[「これは本当に取引先からのメール？」と疑ったときに Web 担当者が試せる 3 つの確認方法を、専門ツールなしでできる順に整理しました。送信ドメイン認証の見方も解説。](/blog/verify-sender-trust)

[2026年5月16日約 ](/blog/verify-sender-trust)

<!-- -->

[3](/blog/verify-sender-trust)

<!-- -->

[ 分で読めます](/blog/verify-sender-trust)

[メール運用](/blog/tag/メール運用)セキュリティ[DNS](/blog/tag/dns)

## [Catch-all メールアドレスのリスクと代替策｜Web 担当者向けの判断材料](/blog/catch-all-mailbox-risk)

[存在しないメールアドレス宛のメールを全て特定のメールボックスで受信する catch-all 設定は、スパム・なりすまし・列挙攻撃の温床になります。具体的なリスク、運用上の落とし穴、エイリアス運用への移行手順を Web 担当者向けに整理しました。](/blog/catch-all-mailbox-risk)

[2026年5月13日約 ](/blog/catch-all-mailbox-risk)

<!-- -->

[3](/blog/catch-all-mailbox-risk)

<!-- -->

[ 分で読めます](/blog/catch-all-mailbox-risk)

[DKIM](/blog/tag/dkim)[メール認証](/blog/tag/メール認証)セキュリティ

## [DKIM リプレイ攻撃の仕組みと対策｜署名済みメールを悪用される問題](/blog/dkim-replay-attack)

[DKIM で署名されたメールが攻撃者によって大量に転送（リプレイ）されると、署名は有効なまま無関係な宛先にスパムが届く問題があります。仕組み・実例・送信ドメイン側の対策（短い x= 期限 / l= 制限 / 配信制御）を Web 担当者向けに整理します。](/blog/dkim-replay-attack)

[2026年5月13日約 ](/blog/dkim-replay-attack)

<!-- -->

[4](/blog/dkim-replay-attack)

<!-- -->

[ 分で読めます](/blog/dkim-replay-attack)

セキュリティ[ブランド保護](/blog/tag/ブランド保護)[棚卸し](/blog/tag/棚卸し)[Web 担当者](</blog/tag/Web 担当者>)

## [ブランドドメイン棚卸しの実践 5 ステップ｜中小企業の総務・法務担当者向け](/blog/brand-domain-junkin-bunseki)

[貴社ブランドのドメインリスクを棚卸しする実践 5 ステップをWeb 担当者向けに整理。商標 / 類似ドメイン / TLD バリエーション / 国際展開 / 譲渡履歴の観点別チェックリスト、半年に 1 回の運用ルール化まで解説します。](/blog/brand-domain-junkin-bunseki)

[2026年5月10日約 ](/blog/brand-domain-junkin-bunseki)

<!-- -->

[2](/blog/brand-domain-junkin-bunseki)

<!-- -->

[ 分で読めます](/blog/brand-domain-junkin-bunseki)

セキュリティ[DMCA](/blog/tag/dmca)[ブランド保護](/blog/tag/ブランド保護)[Web 担当者](</blog/tag/Web 担当者>)

## [ドメイン侵害の DMCA 通報テンプレ｜Web 担当者向け実例とレジストラ別の連絡先](/blog/dmca-template-domain)

[貴社ブランドを悪用した偽ドメインに対する DMCA 通報の書き方をWeb 担当者向けに整理。Verisign / GoDaddy / お名前.com 等のレジストラ別連絡先、英文・和文テンプレ、通報後のフロー、申請代行は弁護士領域である理由まで解説します。](/blog/dmca-template-domain)

[2026年5月10日約 ](/blog/dmca-template-domain)

<!-- -->

[5](/blog/dmca-template-domain)

<!-- -->

[ 分で読めます](/blog/dmca-template-domain)

セキュリティ[dnstwist](/blog/tag/dnstwist)[OSS](/blog/tag/oss)[Web 担当者](</blog/tag/Web 担当者>)

## [dnstwist の使い方｜OSS でブランド類似ドメインを網羅列挙する手順](/blog/dnstwist-tsukaikata)

[dnstwist（OSS）でブランドの類似ドメインを 11 パターン × 主要 TLD で網羅列挙する手順をWeb 担当者向けに整理。インストール / 基本コマンド / 結果の絞り込み / 自動化の組み込みまで実例付きで解説します。](/blog/dnstwist-tsukaikata)

[2026年5月10日約 ](/blog/dnstwist-tsukaikata)

<!-- -->

[4](/blog/dnstwist-tsukaikata)

<!-- -->

[ 分で読めます](/blog/dnstwist-tsukaikata)

セキュリティ[EC](/blog/tag/ec)[事例](/blog/tag/事例)[Web 担当者](</blog/tag/Web 担当者>)

## [EC サイトの類似ドメイン被害事例 5 選｜中小事業者が学ぶべき教訓](/blog/ec-typosquat-jirei)

[EC サイト運営者が遭遇した類似ドメイン（typosquat）被害の公開事例 5 件を中小事業者の視点で整理。フィッシング・偽商品販売・アフィリエイト誘導・ブランド毀損のパターンと対策を解説します。](/blog/ec-typosquat-jirei)

[2026年5月10日約 ](/blog/ec-typosquat-jirei)

<!-- -->

[3](/blog/ec-typosquat-jirei)

<!-- -->

[ 分で読めます](/blog/ec-typosquat-jirei)

セキュリティ[Homoglyph](/blog/tag/homoglyph)[Punycode](/blog/tag/punycode)[Web 担当者](</blog/tag/Web 担当者>)

## [Homoglyph 攻撃とは？キリル・ギリシャ・漢字を使った類似ドメインの見分け方](/blog/homoglyph-kogeki)

[Homoglyph 攻撃（同形文字攻撃）の仕組みを図解で解説。Cyrillic / Greek / 漢字を ASCII の代わりに使った Punycode IDN ドメインがブラウザのアドレスバーで判別困難になる仕組みと、Web 担当者向けの検出・対策手順を整理しました。](/blog/homoglyph-kogeki)

[2026年5月10日約 ](/blog/homoglyph-kogeki)

<!-- -->

[3](/blog/homoglyph-kogeki)

<!-- -->

[ 分で読めます](/blog/homoglyph-kogeki)

セキュリティ[偽ドメイン](/blog/tag/偽ドメイン)[検出](/blog/tag/検出)[Web 担当者](</blog/tag/Web 担当者>)

## [偽ドメインを検出する方法 5 選｜dnstwist と CT log の組み合わせ](/blog/nise-domain-kenshutsu)

[貴社ブランドに似た偽ドメインを検出する 5 つの方法をWeb 担当者向けに解説。dnstwist による候補生成、CT log（証明書透明性）からの実在確認、商標監視サービス、Google アラート、自社用棚卸しツールの長所短所と組み合わせ方を整理しました。](/blog/nise-domain-kenshutsu)

[2026年5月10日約 ](/blog/nise-domain-kenshutsu)

<!-- -->

[3](/blog/nise-domain-kenshutsu)

<!-- -->

[ 分で読めます](/blog/nise-domain-kenshutsu)

セキュリティ[Punycode](/blog/tag/punycode)[IDN](/blog/tag/idn)[Web 担当者](</blog/tag/Web 担当者>)

## [Punycode を悪用した偽ドメインの仕組みと中小企業の対策手順](/blog/punycode-taisaku)

[Punycode（RFC 3492）が IDN（国際化ドメイン名）を ASCII にエンコードする仕組みと、攻撃者が \`xn--\` プレフィックスを使った Homoglyph 偽ドメインを登録する手口をWeb 担当者向けに整理。検出 / 対策 / 防御取得の判断軸まで解説します。](/blog/punycode-taisaku)

[2026年5月10日約 ](/blog/punycode-taisaku)

<!-- -->

[3](/blog/punycode-taisaku)

<!-- -->

[ 分で読めます](/blog/punycode-taisaku)

[SSL](/blog/tag/ssl)[SSL Labs](/blog/tag/ssl-labs)セキュリティ[Web 担当者](</blog/tag/Web 担当者>)

## [SSL Labs で A+ を取得する完全ガイド｜Web 担当者向け 5 つのチェックポイント](/blog/ssl-labs-a-plus-shutoku)

[SSL Labs（ssllabs.com）の評価で A+ を取得するための具体的な設定変更をWeb 担当者向けに整理。証明書 / プロトコル / 暗号スイート / HSTS / OCSP Stapling の 5 ポイントを Nginx / Apache 別に解説します。](/blog/ssl-labs-a-plus-shutoku)

[2026年5月10日約 ](/blog/ssl-labs-a-plus-shutoku)

<!-- -->

[4](/blog/ssl-labs-a-plus-shutoku)

<!-- -->

[ 分で読めます](/blog/ssl-labs-a-plus-shutoku)

[短縮URL](/blog/tag/短縮URL)セキュリティ[リダイレクト](/blog/tag/リダイレクト)[Web 担当者](</blog/tag/Web 担当者>)

## [短縮 URL の安全性を確認する方法｜リダイレクト追跡 + ブラックリスト照会で 30 秒で判定](/blog/tansyukuurl-anzensei-kakunin)

[bit.ly / t.co / ow.ly 等の短縮 URL の最終リダイレクト先を確認し、ブラックリスト判定（Safe Browsing / VirusTotal / PhishTank）を経由で安全性をチェックする方法をWeb 担当者向けに整理。クリック前に確認できる無料ツールを紹介します。](/blog/tansyukuurl-anzensei-kakunin)

[2026年5月10日約 ](/blog/tansyukuurl-anzensei-kakunin)

<!-- -->

[3](/blog/tansyukuurl-anzensei-kakunin)

<!-- -->

[ 分で読めます](/blog/tansyukuurl-anzensei-kakunin)

セキュリティ[TLD](/blog/tag/tld)[ブランド保護](/blog/tag/ブランド保護)[Web 担当者](</blog/tag/Web 担当者>)

## [TLD swap 攻撃のリスク｜example.com → example.co の罠と日本企業の対策](/blog/tld-swap-risk-jp)

[TLD swap（example.com → example.co / example.cm / example.cn）攻撃のリスクと、日本企業が取るべき防御取得・監視の手順を整理。.co / .cm / .om / .ce 等の罠 TLD と、co.jp / ne.jp の関連リスクまで解説します。](/blog/tld-swap-risk-jp)

[2026年5月10日約 ](/blog/tld-swap-risk-jp)

<!-- -->

[3](/blog/tld-swap-risk-jp)

<!-- -->

[ 分で読めます](/blog/tld-swap-risk-jp)

セキュリティ[Typosquatting](/blog/tag/typosquatting)[ブランド保護](/blog/tag/ブランド保護)[Web 担当者](</blog/tag/Web 担当者>)

## [Typosquatting（タイポスクワッティング）とは？仕組みと影響を 5 分で解説](/blog/typosquatting-toha)

[Typosquatting（タイポスクワッティング）の仕組みを図解で 5 分で理解できるよう解説。なぜ「1 文字違いのドメイン」が攻撃の踏み台になるのか、Punycode / Cyrillic 置換の実例、中小企業のブランド毀損リスクと対策を整理します。](/blog/typosquatting-toha)

[2026年5月10日約 ](/blog/typosquatting-toha)

<!-- -->

[3](/blog/typosquatting-toha)

<!-- -->

[ 分で読めます](/blog/typosquatting-toha)

セキュリティ[UDRP](/blog/tag/udrp)[ブランド保護](/blog/tag/ブランド保護)[Web 担当者](</blog/tag/Web 担当者>)

## [UDRP（統一ドメイン名紛争処理方針）申請手順｜WIPO への取消請求の流れ](/blog/udrp-shinsei-tetsuduki)

[UDRP（Uniform Domain-Name Dispute-Resolution Policy）に基づき、貴社ブランドを侵害する偽ドメインの取消・移転請求を WIPO に申請する手順をWeb 担当者向けに整理。3 要件・費用・期間・申請代行は弁護士領域である理由を解説します。](/blog/udrp-shinsei-tetsuduki)

[2026年5月10日約 ](/blog/udrp-shinsei-tetsuduki)

<!-- -->

[3](/blog/udrp-shinsei-tetsuduki)

<!-- -->

[ 分で読めます](/blog/udrp-shinsei-tetsuduki)

セキュリティ[サブドメイン](/blog/tag/サブドメイン)[退職者](/blog/tag/退職者)[Web 担当者](</blog/tag/Web 担当者>)

## [退職者が立てた検証環境サブドメインの棚卸し方法｜Web 担当者向け実践手順](/blog/abandoned-staging-subdomain)

[退職者が在職中に立てた staging / dev / app などの検証環境サブドメインを、退職後に放置されたまま危険な状態にしないための棚卸し手順と、退職時のチェックリストをWeb 担当者向けに整理しました。](/blog/abandoned-staging-subdomain)

[2026年5月9日約 ](/blog/abandoned-staging-subdomain)

<!-- -->

[4](/blog/abandoned-staging-subdomain)

<!-- -->

[ 分で読めます](/blog/abandoned-staging-subdomain)

セキュリティ[AWS S3](/blog/tag/aws-s3)[サブドメイン](/blog/tag/サブドメイン)[Web 担当者](</blog/tag/Web 担当者>)

## [AWS S3 のサブドメインテイクオーバー対策｜Web 担当者向け実践手順](/blog/aws-s3-subdomain-takeover)

[AWS S3 で Static Website Hosting バケットを削除した後にカスタムドメインの CNAME を消し忘れると、攻撃者に同名バケットで占有される dangling CNAME 問題が発生します。検出方法と是正手順を整理します。](/blog/aws-s3-subdomain-takeover)

[2026年5月9日約 ](/blog/aws-s3-subdomain-takeover)

<!-- -->

[4](/blog/aws-s3-subdomain-takeover)

<!-- -->

[ 分で読めます](/blog/aws-s3-subdomain-takeover)

セキュリティ[サブドメイン](/blog/tag/サブドメイン)[CT log](/blog/tag/ct-log)[Web 担当者](</blog/tag/Web 担当者>)

## [CT log でサブドメインを列挙する方法](/blog/ct-log-subdomain-enumeration)

[CT log（証明書透明性）から自社のサブドメインを網羅的に列挙する方法を解説。crt.sh と CertSpotter の違い、検索クエリ、API 自動化、攻撃にも使われる理由まで Web 担当者向けに整理します。](/blog/ct-log-subdomain-enumeration)

[2026年5月9日約 ](/blog/ct-log-subdomain-enumeration)

<!-- -->

[5](/blog/ct-log-subdomain-enumeration)

<!-- -->

[ 分で読めます](/blog/ct-log-subdomain-enumeration)

セキュリティ[DNS](/blog/tag/dns)[サブドメイン](/blog/tag/サブドメイン)[Web 担当者](</blog/tag/Web 担当者>)

## [dangling CNAME（宙ぶらりん CNAME）とは？リスクと検出方法をWeb 担当者向けに整理](/blog/dangling-cname-risk)

[dangling CNAME（宙ぶらりん CNAME）の意味と、サブドメインテイクオーバーへ繋がる仕組みを図解で解説。CT log と DNS から自社の dangling CNAME を検出する手順、是正方法をWeb 担当者向けに整理します。](/blog/dangling-cname-risk)

[2026年5月9日約 ](/blog/dangling-cname-risk)

<!-- -->

[4](/blog/dangling-cname-risk)

<!-- -->

[ 分で読めます](/blog/dangling-cname-risk)

セキュリティ[GitHub Pages](/blog/tag/github-pages)[サブドメイン](/blog/tag/サブドメイン)[Web 担当者](</blog/tag/Web 担当者>)

## [GitHub Pages のサブドメインテイクオーバー対策｜Web 担当者向け実践手順](/blog/github-pages-subdomain-takeover)

[GitHub Pages を解約・削除した後にカスタムドメインの CNAME を消し忘れると、攻撃者に同名リポジトリで占有される dangling CNAME 問題が発生します。検出方法と是正手順をWeb 担当者向けに整理します。](/blog/github-pages-subdomain-takeover)

[2026年5月9日約 ](/blog/github-pages-subdomain-takeover)

<!-- -->

[3](/blog/github-pages-subdomain-takeover)

<!-- -->

[ 分で読めます](/blog/github-pages-subdomain-takeover)

セキュリティ[Heroku](/blog/tag/heroku)[サブドメイン](/blog/tag/サブドメイン)[Web 担当者](</blog/tag/Web 担当者>)

## [Heroku のサブドメインテイクオーバー対策｜Web 担当者向け実践手順](/blog/heroku-subdomain-takeover)

[Heroku でアプリを削除した後にカスタムドメインの CNAME を消し忘れると、攻撃者に同名アプリで占有される dangling CNAME 問題が発生します。検出方法と是正手順をWeb 担当者向けに整理します。](/blog/heroku-subdomain-takeover)

[2026年5月9日約 ](/blog/heroku-subdomain-takeover)

<!-- -->

[3](/blog/heroku-subdomain-takeover)

<!-- -->

[ 分で読めます](/blog/heroku-subdomain-takeover)

セキュリティ[シャドー IT](</blog/tag/シャドー IT>)[サブドメイン](/blog/tag/サブドメイン)[Web 担当者](</blog/tag/Web 担当者>)

## [シャドー IT サブドメイン棚卸しの実践手順｜Web 担当者・情シス・制作会社向け](/blog/shadow-it-subdomain-audit)

[営業部や開発部が情シスを通さずに契約・解約した SaaS のサブドメイン残骸（シャドー IT）を、CT log + DNS から網羅的に洗い出す実践手順をWeb 担当者向けに整理しました。](/blog/shadow-it-subdomain-audit)

[2026年5月9日約 ](/blog/shadow-it-subdomain-audit)

<!-- -->

[3](/blog/shadow-it-subdomain-audit)

<!-- -->

[ 分で読めます](/blog/shadow-it-subdomain-audit)

セキュリティ[サブドメイン](/blog/tag/サブドメイン)[チェックリスト](/blog/tag/チェックリスト)[Web 担当者](</blog/tag/Web 担当者>)

## [Web 担当者向け サブドメイン棚卸しチェックリスト｜半年に 1 回の運用ルール](/blog/subdomain-audit-checklist-smb)

[Web 担当者・情シス・制作会社向けに、サブドメイン棚卸しの 12 項目チェックリストと半年に 1 回の運用フローを整理。CT log + DNS + SaaS 占有確認まで、現実的に回せる手順にまとめました。](/blog/subdomain-audit-checklist-smb)

[2026年5月9日約 ](/blog/subdomain-audit-checklist-smb)

<!-- -->

[3](/blog/subdomain-audit-checklist-smb)

<!-- -->

[ 分で読めます](/blog/subdomain-audit-checklist-smb)

セキュリティ[サブドメイン](/blog/tag/サブドメイン)[事例](/blog/tag/事例)[Web 担当者](</blog/tag/Web 担当者>)

## [サブドメインテイクオーバーの公開事例 5 選｜EC・スタートアップ・制作会社が学ぶべき教訓](/blog/subdomain-takeover-cases)

[Microsoft / Starbucks / Uber などで公開されたサブドメインテイクオーバー事例 5 件を EC・スタートアップ・制作会社の視点で整理。攻撃者がどのように dangling CNAME を見つけて悪用したか、どこに落とし穴があったかを解説します。](/blog/subdomain-takeover-cases)

[2026年5月9日約 ](/blog/subdomain-takeover-cases)

<!-- -->

[4](/blog/subdomain-takeover-cases)

<!-- -->

[ 分で読めます](/blog/subdomain-takeover-cases)

セキュリティ[サブドメイン](/blog/tag/サブドメイン)[Web 担当者](</blog/tag/Web 担当者>)[脆弱性](/blog/tag/脆弱性)

## [サブドメインテイクオーバーとは？仕組みと EC・スタートアップ・制作会社への影響を 5 分で解説](/blog/subdomain-takeover-toha)

[サブドメインテイクオーバー（subdomain takeover）の仕組みを図解で 5 分で理解できるよう解説。dangling CNAME がなぜ攻撃の踏み台になるのか、EC ブランドやスタートアップがフィッシングに悪用されるリスクと対策を整理します。](/blog/subdomain-takeover-toha)

[2026年5月9日約 ](/blog/subdomain-takeover-toha)

<!-- -->

[5](/blog/subdomain-takeover-toha)

<!-- -->

[ 分で読めます](/blog/subdomain-takeover-toha)

[メール認証](/blog/tag/メール認証)[Web 担当者](</blog/tag/Web 担当者>)セキュリティ

## [メールセキュリティ｜中小企業・スタートアップ向けの最低限 3 層防御](/blog/email-security-smb)

[Web 担当者が IT 予算を抑えながら取り組めるメールセキュリティの全体像を、認証・送信・受信の3層に分けて整理します。何から始めれば被害を防げるか、優先順位とあわせて解説。](/blog/email-security-smb)

[2026年4月30日約 ](/blog/email-security-smb)

<!-- -->

[4](/blog/email-security-smb)

<!-- -->

[ 分で読めます](/blog/email-security-smb)

[← すべての記事を見る](/blog)
