🔒 セキュリティ の用語一覧

417 件の用語 ← 用語集トップに戻る
あーるえすえー 詳細
RSA(アールエスエー) 公開する鍵と、守る鍵で役割を分ける
あーるしーいー 詳細
RCE(リモートコード実行) 外からの入力で、相手のシステムにコードを実行させる
あーるばっく 詳細
RBAC 役割に権限をまとめ、利用者へ割り当てる
あいえすえむえす
ISMS(情報セキュリティマネジメントシステム) セキュリティは「技術」だけでなく「仕組み」で守る
あいえすおーにまんななせんいち 詳細
ISO 27001 情報を守る仕組みを、組織で回し続けるための基準
あいおーしー 詳細
IoC(侵害指標) 攻撃に関係する手がかりを、記録と照合する
あいざっく 詳細
ISAC(アイザック) 攻撃や対策の情報を持ち寄り、分析して備える
あいでぃーえす・あいぴーえす 詳細
IDS/IPS 兆候を見つける。止めるには、配置と設定も必要
あいでぃれんけい 詳細
ID連携(フェデレーション) ほかの認証結果を、信頼関係と検証で受け入れる
あいでんてぃてぃせっしゅ
アイデンティティ窃取 あなたの「証明書」が他人の武器になる
あいどあ 詳細
IDOR(安全でない直接オブジェクト参照) 指定したデータを扱う権限があるか、サーバー側で確認する
あいぴーえー
IPA(情報処理推進機構) ITを学ぶ人と、安全に使う社会を支える
あいぴーせく 詳細
IPsec IPパケットに、通信を守る仕組みを加える
あいらんどほっぴんぐこうげき 詳細
アイランドホッピング攻撃 信頼する相手の環境が、次の攻撃の足場になる
あかうんとのっとり
アカウント乗っ取り 自分のアカウントが、第三者に不正に使われる
あくせすかんり 詳細
アクセス管理(ITIL) ITサービスの「鍵の管理人」
あくせすせいぎょ 詳細
アクセス制御 「誰が」「何に」「どこまで」できるかを管理する門番
あくてぃぶでぃれくとりー 詳細
Active Directory 社内のユーザーとPCをまとめる名簿
あてすてーしょん 詳細
アテステーション 状態の証拠を確かめ、信頼の判断につなぐ
あどうぇあ
アドウェア 見たいページに割り込む、招かれざる広告ソフト
あぷりこんてなー 詳細
AppContainer アプリごとに、使ってよい資源を分ける
あるごんつー 詳細
Argon2 メモリと計算の負担で、パスワード推測を高価に
あんごう(あんごうがく)
暗号(暗号学) 秘密・改変・出所などを守る技術と理論
あんごうか
暗号化 データを「鍵がないと読めない」形に変換する
あんごうがくてきにあんぜんなぎじらんすうせいせいき 詳細
暗号学的に安全な擬似乱数生成器(CSPRNG) 秘密の番号を作る、先読みされにくい抽選機
あんちぱすばっく 詳細
アンチパスバック カードの使用履歴を見て、不自然な繰り返しを検知する
いーえむぶいすりーでぃーせきゅあ 詳細
EMV 3-Dセキュア ネット決済の門番が、見えないところで静かに働いている
いーおーえー 詳細
EOA(外部所有アカウント) 秘密鍵の署名で動かす、Ethereumのアカウント
いーでぃーあーる 詳細
EDR 端末の怪しい動きを、見つけて調べて対処する
いすまっぷ 詳細
ISMAP 政府のクラウド調達を支える、セキュリティの評価・登録制度
いみゅーたぶるばっくあっぷ 詳細
イミュータブルバックアップ 保存した版を守る。復旧の保証とは別
いんさいだーきょうい 詳細
インサイダー脅威 情報を守るには、内側から起きる事故にも目を向ける
いんじぇくしょん
インジェクション(攻撃) 入力データを命令に紛れ込ませ、処理を変える攻撃
いんしでんとたいおう 詳細
インシデント対応 セキュリティ事故が起きたときの「消防訓練」と「消火活動」
いんたーろっく 詳細
インターロック もう一方の状態を確かめて、動作を制御する
ゔぃっしんぐ 詳細
ヴィッシング 声と番号だけで信じず、かけ直して確認
ういるすたいさくそふと
ウイルス対策ソフト 怪しいプログラムを見つける、端末の見張り役
うぇぶおーすん 詳細
WebAuthn 秘密鍵をログイン先へ渡さず、署名で認証する
うぇぶせきゅりてぃ
Webセキュリティ 通信・権限・データの扱いを、それぞれ守る
えあぎゃっぷ 詳細
エアギャップ(Air Gap) 外部との通信接続を切り、情報移送を人が管理する隔離
えいぞくか 詳細
永続化(攻撃手法) 侵入先へ、また戻るための仕掛け
えいちえすえむ 詳細
HSM 鍵を保護し、許可された暗号処理に使う
えいちえすえむ 詳細
HSM(ハードウェアセキュリティモジュール) 暗号鍵を保護し、内部で暗号処理も行う専用装置
えいちえすてぃーえす 詳細
HSTS HTTPSで接続する方針を記憶させる
えーあいさいばーりすく 詳細
AIサイバーリスク AIの悪用と、利用時の情報の扱いから生じるリスク
えーあいさぷらいちぇーんこうげき 詳細
AIサプライチェーン攻撃 AIの材料や供給経路に、悪意を仕込む攻撃
えーあいせきゅりてぃぷらっとふぉーむ 詳細
AIセキュリティプラットフォーム 使うAIとそのリスクを、まとめて把握する管理室
えーあいふぁいあうぉーる 詳細
AIファイアウォール AIとのやりとりを、検査とルールで見張る門番
えーあいれっどちーみんぐ 詳細
AIレッドチーミング AIをさまざまな使い方で試し、危険な振る舞いを探す
エーイーエス 詳細
AES(エーイーエス) 同じ秘密の鍵で、データを暗号化・復号する
えーえすえむ 詳細
ASM(アタックサーフェス管理) 外から見える自社の入口を、見つけて管理
えーじぇんてぃっくせきゅりてぃ 詳細
エージェンティックセキュリティ AIが読んだ情報を、そのまま行動の権限にしない
エージェントジャッキング 詳細
Agentjacking 外部のエラーデータに潜む指示で、AIの行動を乗っ取る
えーばっく 詳細
ABAC(属性ベースアクセス制御) 誰が、何を、どう扱うかを条件で判断
えーぴーあいきー
APIキー APIの呼び出し元を示す「キー」
えーぴーあいせきゅりてぃ
APIセキュリティ データの窓口で、誰が何をできるか確かめる
えーぴーてぃーこうげき 詳細
APT攻撃 足場を保ち、防御に適応して狙い続ける脅威
えすいーおーぽいずにんぐ 詳細
SEOポイズニング 検索結果に罠を紛れ込ませ、危険なサイトへ誘導する
エスエーエスティー 詳細
SAST(静的アプリケーションセキュリティテスト) 動かす前のコードに「ここを確認」の付箋を貼る
えすえすあーるえふ 詳細
SSRF(サーバーサイドリクエストフォージェリ) サーバーの通信機能を、意図しない宛先への踏み台に
えすえすえいち
SSH 接続先を確認し、暗号化して遠隔操作
えすえすえる
SSL 通信規格はTLSへ。SSLという呼び名が残る
えすえすおー
SSO(シングルサインオン) 一度の認証を、連携した複数サービスで利用する仕組み
えすえすぴーえむ 詳細
SSPM(SaaS Security Posture Management) SaaSの設定を点検し、見落としを減らす
えすえすぶいしー 詳細
SSVC(利害関係者別の脆弱性分類) 立場と状況に合わせて、脆弱性対応の道筋を選ぶ
えすえぬでぃーえるこうげき 詳細
SNDL攻撃 今は読めなくても、暗号のまま持ち帰る
えすえふてぃーぴー 詳細
SFTP SSHの保護された通信路で、ファイルを転送する
えすえむてぃーぴーおーす 詳細
SMTP-AUTH(SMTP認証) 送信サーバーを使うための、アカウントの確認
えすきゅーえるいんじぇくしょん 詳細
SQLインジェクション 入力がSQL命令に混ざり、DBへの処理を変えられる攻撃
えすけーぷしょり 詳細
エスケープ処理 特別な記号を、使う場所に合った文字表現へ
えすぴーえふ 詳細
SPF(メール認証) そのドメインのメールを送ってよいサーバーか確認する
えすぼむ 詳細
SBOM(エスボム) ソフトウェアの「成分表示ラベル」
えっくすえっくすいー 詳細
XXE(XML外部エンティティ攻撃) XMLの外部参照を悪用して、サーバーに読ませる
えっくすおーある 詳細
XOR 同じなら0、違えば1。桁ごとに比べる
えっくすでぃーあーる 詳細
XDR ばらばらの警報をつないで、攻撃の流れを追う
えぬえいちあい 詳細
NHI(非人間アイデンティティ) アプリやAIにも、身元と使える権限の管理が必要
えぬでぃーえー
NDA(秘密保持契約) 何を、誰に、何のために伝えられるかを約束する
えぬぶいでぃー 詳細
NVD 脆弱性の番号から、影響と根拠をたどる資料庫
えむえふえー
MFA(多要素認証) 異なる種類の要素を組み合わせて本人確認する仕組み
えむえふえーふぁてぃーぐこうげき 詳細
MFAファティーグ攻撃 「うっかりOK」を待ち続ける嫌がらせ攻撃
エムディーアール 詳細
MDR(マネージド検知対応) 検知の道具に、調査と対応を担う専門チームを加える
えむてぃーえーえすてぃーえす 詳細
MTA-STS メール配送の暗号化を、公開した方針で要求する
えむでぃーえむ
MDM(モバイルデバイス管理) 仕事の端末を、まとめて設定・管理
エムティーエルエス 詳細
mTLS(相互TLS認証) 通信の両側を、証明書で認証する
えるえるえむせきゅりてぃ 詳細
LLMセキュリティ AIへの入力から、データの権限と実行先まで守る
えるおーてぃーえるこうげき 詳細
LotL攻撃(環境寄生型攻撃) いつもの管理ツールを、攻撃者が悪用
エンドツーエンドアンゴウカ
エンドツーエンド暗号化 送り手から受け手まで、中継先には開けられない封
えんどぽいんと
エンドポイント 端末などの機器か、APIの接続先か。文脈で意味を確かめる
えんどぽいんとせきゅりてぃ 詳細
エンドポイントセキュリティ 一台ずつ、守る・気づく・対応する
エンベロープあんごうか 詳細
エンベロープ暗号化 鍵を鍵で包む、暗号化の封筒
おーえすこまんどいんじぇくしょん 詳細
OSコマンドインジェクション 入力欄から「サーバーの操縦席」に乗り込む攻撃
おーおーす 詳細
OAuth パスワードを渡さずに「鍵の一時貸し」をする仕組み
おーおーすにーてんぜろふろー 詳細
OAuth 2.0フロー アプリに権限を渡すまでの、手順の選び方
おーおーすぴくし 詳細
OAuth PKCE コードだけでは交換できない、一時的な確認鍵
オーシーエスピーステープリング 詳細
OCSPステープリング 証明書の失効状態の回答を、サーバーが添えて渡す
おーてぃーせきゅりてぃ 詳細
OTセキュリティ 設備の安全な動きを、サイバー面から守る
おーてぃーぴー
OTP(ワンタイムパスワード) 一度だけ使う認証コード。入力先にも気をつける
おーぴーにじゅうごびー 詳細
OP25B(Outbound Port 25 Blocking) 外向き25番の直接送信を制限し、迷惑メールを抑える
おーぷんあいでぃーこねくと 詳細
OpenID Connect(オープンアイディーコネクト) 認証した結果を、サービスへ伝える共通の仕組み
おーぷんあいでぃーこねくと 詳細
OpenID Connect ログインした利用者を、アプリへ伝える
おーぷんりだいれくと 詳細
オープンリダイレクト 正規サイトのリンクが、別のサイトへの入口に
おーぷんりれー 詳細
オープンリレー(第三者中継) 無関係な外部メールまで運ぶ、スパムの踏み台
おわすぷ 詳細
OWASP アプリの安全性を学び、確かめるための知識を共有する
オワスプトップテン
OWASP Top 10 Webアプリの主要なリスクを知るための10項目
かいざんけんち(タンパーけんち) 詳細
改ざん検知(タンパー検知) 勝手な開封や改変の兆候を見つける番人
かぎかんり 詳細
鍵管理 暗号鍵を、作ってから使い終えるまで管理する
かぎろーてーしょん 詳細
鍵ローテーション 暗号鍵を、計画して新しいものへ切り替える
かたこんごう 詳細
型混同(Type Confusion) 型を取り違えると、同じデータの意味が変わる
かんきょうきせいがたこうげき 詳細
環境寄生型攻撃(LotL) 環境にある正規の道具を悪用し、管理作業に紛れる攻撃
かんさしょうせき 詳細
監査証跡 何が起きたかを、時系列でたどれる記録
かんせつぷろんぷといんじぇくしょん 詳細
間接プロンプトインジェクション AIが読む資料に、別の指示を紛れ込ませる
きーろがー 詳細
キーロガー 入力した文字が、こっそり記録される
きちのあくようされたぜいじゃくせいかたろぐ 詳細
既知の悪用された脆弱性カタログ(KEV) 攻撃の証拠をもとに対策を考える注意リスト
きゃすびー 詳細
CASB(キャスビー) クラウド利用を見える化し、セキュリティのルールを適用
きょういあくたー 詳細
脅威アクター 攻撃を仕掛ける主体。その目的と手法を知る
きょういいんてりじぇんす 詳細
脅威インテリジェンス 脅威の情報を、判断に使える知識へ
きょういもでりんぐ 詳細
脅威モデリング 泥棒の気持ちになって、自分の家の弱点を先に見つけておく作戦
きょうつうかぎあんごう 詳細
共通鍵暗号 同じ秘密の鍵で、閉めて開ける
くいっしんぐ
クイッシング(QRコードフィッシング) QRコードの先が、本物か確かめよう
くらいあんとにんしょう 詳細
クライアント認証 つないできたアプリや機器の身元を確かめる
グライプ 詳細
Grype ソフトウェアの部品を、既知の脆弱性情報と照合する
クラウドストライク 詳細
CrowdStrike 端末の保護とクラウドの分析を組み合わせる
くらっしゅふぃっくす
CrashFix(クラッシュフィックス) わざと困らせて、偽の修理へ誘う罠
くりっくじゃっきんぐ 詳細
クリックジャッキング 別のボタンを押させる見た目の罠
くりっくふぃっくす
ClickFix(クリックフィックス) 「直すために」が、悪い命令への誘い文句
くりぷとじゃっきんぐ 詳細
クリプトジャッキング 自分の計算資源が、無断で採掘に使われる
くれでんしゃるすたっふぃんぐ 詳細
クレデンシャルスタッフィング ひとつの漏えいを、ほかの鍵穴へ持ち込む攻撃
くろすさいとすくりぷてぃんぐ 詳細
XSS(クロスサイトスクリプティング) 表示するはずの文字が、動くコードになる罠
けーわいしー 詳細
KYC 身元を確かめ、その後の取引も見守る
けんげんしょうかく 詳細
権限昇格 許されていない操作やデータへの権限を手に入れる
こうかいかぎあんごう
公開鍵暗号 公開してよい鍵と、手元に守る鍵を使い分ける
こーす 詳細
CORS 異なるオリジンの応答を、ブラウザーで読めるようにする仕組み
こーどいんじぇくしょん 詳細
コードインジェクション 入力データが、実行する命令に化ける
コサイン 詳細
Cosign 期待した署名者か、署名した内容と一致するかを確かめる
こじんじょうほうほごほう
個人情報保護法 個人情報を、決めた目的とルールで適切に扱う
こんてなせきゅりてぃ 詳細
コンテナセキュリティ 箱の中身・動かし方・周りの環境を守る
こんてんつせきゅりてぃぽりしー 詳細
Content Security Policy 「このページが読み込んでいいもの」を制限する
こんぴゅーたーういるす
コンピューターウイルス プログラムに入り込み、自分のコピーを広げる
こんふぃでんしゃるこんぴゅーてぃんぐ 詳細
コンフィデンシャルコンピューティング 使っている最中のデータを、隔離した実行環境で守る
こんぷらいあんす 詳細
コンプライアンス(ITセキュリティ) セキュリティの「法律やルール」をきちんと守る取り組み
サーティフィケートトランスペアレンシー 詳細
Certificate Transparency(証明書透明性) 証明書の発行を、公開ログで見張る
さーばーさいどてんぷれーといんじぇくしょん 詳細
サーバーサイドテンプレートインジェクション(SSTI) 穴埋めの答えが「雛形の命令」に化ける
さーばにんしょう
サーバ認証 接続先の名前と証明書を確かめる
さいどちゃねるこうげき 詳細
サイドチャネル攻撃 処理の時間や痕跡から、秘密情報を探る
さいばーきょういいんてりじぇんす 詳細
サイバー脅威インテリジェンス 攻撃情報を、守るための判断材料にする
さいばーきるちぇーん 詳細
サイバーキルチェーン 侵入を7つの段階で整理し、途中で止める
さいばーこうげき
サイバー攻撃 システムやデータを狙う悪意ある行為
さいばーせきゅりてぃめっしゅ 詳細
サイバーセキュリティメッシュ バラバラのセキュリティをメッシュでつなぐ
さいばーはいじーん
サイバーハイジーン デジタル環境の安全を、日々の習慣で保つ
さいばーれじりえんす 詳細
サイバーレジリエンス 備える・持ちこたえる・戻す・学ぶ。大切な業務を守る力
さいばーれじりえんすほう 詳細
サイバーレジリエンス法(CRA) 対象製品のセキュリティと脆弱性対応を求めるEU規則
さしー 詳細
SASE(サシー) 接続とアクセスの保護を、まとめて設計
さにたいず 詳細
サニタイズ 使う場所に合わせて、データを整える
さぶどめいんていくおーばー 詳細
サブドメインテイクオーバー 転送先を消したのに、転送設定だけが残る危険
さぷらいちぇーんこうげき 詳細
サプライチェーン攻撃 信頼する製品の供給経路を、攻撃の入口にする
さぷらいちぇーんりすく 詳細
サプライチェーンリスク 利用する製品やサービスの供給元まで考える
さぶんぷらいばしー 詳細
差分プライバシー 一人分のデータが分析結果に与える影響を抑える
さむる 詳細
SAML 認証結果をXMLの表明で伝え、連携先のログインにつなぐ
サンズトップにじゅうご 詳細
SANS Top 25 危険な弱点の種類を知り、対策の優先順位を考える
さんどぼっくす 詳細
サンドボックス(セキュリティ) 実行できる範囲を絞り、影響を抑える
さんどぼっくすえすけーぷ 詳細
サンドボックスエスケープ 隔離の境界を越え、本来触れない資源に届いてしまう
さんどぼっくすか 詳細
サンドボックス化 実行環境と権限を分け、影響が広がりにくくする
さんにいいちるーる
3-2-1ルール 原本込みで3つ、2種類に分けて、1つは遠くへ
しーあいえすべんちまーく 詳細
CIS Benchmark 製品ごとの安全な設定を考える手引き
しーえすあーるえふ
CSRF 本人のログイン状態を借りて、勝手なお願いを送らせる攻撃
しーえすえふ 詳細
CSF(サイバーセキュリティフレームワーク) 6つの視点で、組織のセキュリティを考える
しーえすぴー 詳細
CSP(コンテンツセキュリティポリシー) ページの読み込みと実行に、許可の方針を示す
しーえすぴーえむ 詳細
CSPM(シーエスピーエム) クラウドの設定を点検し、改善の順番をつける
しーくれっとすきゃん 詳細
シークレットスキャン コードに混ざった秘密を探す
しーさ 詳細
CISA 悪用された弱点の情報を、対策の手がかりに
しーさーと 詳細
CSIRT(シーサート) サイバー攻撃に立ち向かう「緊急対応チーム」
しーそ 詳細
CISO(最高情報セキュリティ責任者) 安全の方針をそろえ、経営と現場をつなぐ
しーだぶりゅーいー 詳細
CWE(共通脆弱性タイプ一覧) 個別の問題ではなく、弱点の種類を共有する
しーつーさーば 詳細
C2サーバ(コマンド&コントロール) 感染した機器に、遠隔から指示を出す接点
しーつーぴーえー 詳細
C2PA(コンテンツ来歴認証) デジタルコンテンツの「出生証明書」を作る標準
じーでぃーぴーあーる 詳細
GDPR 個人データの扱いと、本人の権利のルール
しーてむ 詳細
CTEM(シーテム) 攻撃される弱点を継続して評価し、対処につなげる取り組み
しーとべると 詳細
Seatbelt(macOSの隔離機構) macOSのプロセスに、行動範囲のベルトを掛ける
しーなっぷ 詳細
CNAPP(Cloud-Native Application Protection Platform) クラウドの危険を、ばらばらの点検から一つの見取り図へ
しーぶいいー 詳細
CVE(共通脆弱性識別子) 同じ弱点を、同じ番号で話そう
しーぶいえすえす 詳細
CVSS(共通脆弱性評価システム) 脆弱性の深刻度を、共通の物差しで
しーむ 詳細
SIEM 組織中のログを集めて攻撃の「点と点をつなぐ」監視司令塔
シールドシークレッツ 詳細
Sealed Secrets 秘密の値を暗号化して、Gitで管理する
じぇいぶいえぬ
JVN 使っている製品の弱点と直し方を調べる入口
じぇいるぶれいく 詳細
ジェイルブレイク(AI) AIの安全上の制限を回避しようとする行為
じぇーぴーさーとしーしー 詳細
JPCERT/CC 被害や弱点の情報をつなぎ、対応を支える調整役
シグストア 詳細
Sigstore ソフトウェアの署名と署名者を、検証できるようにする
シグマルール 詳細
Sigmaルール ログを調べるレシピを、共通の書き方で持ち運ぶ
しむすわっぴんぐ 詳細
SIMスワッピング 電話番号を奪われると、SMSの行き先も変わる
しもんにんしょう
指紋認証 指の特徴を照合して、本人確認を助ける生体認証
しゃーにごろ 詳細
SHA-256 データから、一定の長さの指紋を計算する
しゃどーあいてぃー
シャドーIT 業務で使っているのに、管理の目が届かないIT
しゃどーえーあい
シャドーAI 組織の把握・承認を経ずに使われるAI
じゅうようインフラ
重要インフラ(Critical Infrastructure) 暮らしと経済を支える、社会の基盤
じゅんどうけいあんごう 詳細
準同型暗号 中身を見せずに計算だけお願いできる、魔法の暗号箱
じょうほうせきゅりてぃ
情報セキュリティ 見せる相手・正しい内容・使える状態を守る
しょうめいしょぴんにんぐ 詳細
証明書ピンニング 通常のTLS検証に「この鍵も確認」を追加する
しょうめいしょライフサイクル 詳細
証明書ライフサイクル 発行後も、更新と状態を管理する
しょしきもじれつこうげき 詳細
書式文字列攻撃 表示するはずの入力が、書式の指示として解釈される
じょっと 詳細
JWT 情報を運ぶトークンは、読めても検証が必要
しんぐるさいんおん
シングルサインオン 認証結果を連携して、ログインの手間を減らす
しんらいきょうかい
信頼境界 管理の持ち場が変わるところに置く「確認の目印」
すくりーんろっく
スクリーンロック 離席時の操作を止め、再開時に本人確認する
スティックス 詳細
STIX(脅威情報構造化記述) 脅威の情報と、そのつながりを共通の形で書く
すてがのぐらふぃー 詳細
ステガノグラフィー 普通のデータに見せて、情報を隠す
すとらいどもでる 詳細
STRIDEモデル 六つの視点から、脅威を考える
すぱいうぇあ
スパイウェア 気づかれないように、あなたの情報を集めるソフト
すぱむ 詳細
スパム 望んでいない大量送信や、迷惑な投稿
すぴあふぃっしんぐ 詳細
スピアフィッシング 相手に合わせた内容で信用させる、標的を絞ったフィッシング
すぷーふぃんぐ 詳細
スプーフィング 送信元や見た目を偽装し、信頼する相手になりすます
すぺくたー 詳細
Spectre(CPU脆弱性) CPUの「先読み」の癖を突いて盗み見る幽霊のような脆弱性。
すみっしんぐ
スミッシング SMSの依頼は、確かな窓口から確認
スルサ 詳細
SLSA(サプライチェーンレベル) どこでどう作られたか、記録と管理策で確かめる
すれっとはんてぃんぐ 詳細
スレットハンティング 仮説と証拠で、見逃している脅威を探す
すろっぷすくわっていんぐ 詳細
スロップスクワッティング AIの架空の名前が、悪意ある実物になる
ぜいじゃくせい
脆弱性 安全を損なうおそれのある、システムの弱点
ぜいじゃくせいかんり 詳細
脆弱性管理 弱点を見つけ、優先順位と対処結果を追い続ける
ぜいじゃくせいすきゃん 詳細
脆弱性スキャン ツールで弱点の候補を探し、結果を確かめる
せいたいにんしょう 詳細
生体認証 指紋や顔などの特徴を、認証に使う
せきにんあるぜいじゃくせいかいじ 詳細
責任ある脆弱性開示 脆弱性の対応・公表を調整する
せきにんきょうゆうもでる 詳細
責任共有モデル 事業者と利用者で、守る範囲と作業を確認
せきゅあえすでぃーえるしー 詳細
セキュアSDLC セキュリティは後付けじゃない、開発の最初から組み込むもの
せきゅあえんくれーぶ 詳細
セキュアエンクレーブ 秘密を扱う処理を、普段の処理から区切って守る
せきゅあしょうきょ 詳細
セキュア消去 媒体に合う方法で、残るデータを扱えなくする
せきゅあぶーと 詳細
セキュアブート 起動するソフトが「許可されたものか」を確認
せきゅりてぃ
セキュリティ デジタル世界の「鍵と警備システム」
せきゅりてぃあくしょん
SECURITY ACTION セキュリティ対策への取組を、対外的に自己宣言する制度
せきゅりてぃかんさ 詳細
セキュリティ監査 対策と運用を、基準と証拠に照らして確かめる
せきゅりてぃきょういく
セキュリティ教育 気づく・守る・報告するための学習
せきゅりてぃくりあらんす 詳細
セキュリティクリアランス 機密情報を扱うための適性を、制度に沿って確かめる
せきゅりてぃてすと
セキュリティテスト 守るべき情報や機能が、悪用から守られているか確かめる
せきゅりてぃばいでざいん 詳細
セキュリティバイデザイン 家の設計図から、鍵と守り方を考えよう
せきゅりてぃべーすらいん 詳細
セキュリティベースライン 安全に使うための、共通の設定と確認の基準
せきゅりてぃぽりしー
セキュリティポリシー 組織の情報を守る方針と、実行できるルール
せっしょんかんり 詳細
セッション管理 「ログイン中」の状態を安全に管理する
せっしょんはいじゃっく 詳細
セッションハイジャック ログイン中の「通行証」を盗んで本人になりすます攻撃
ぜっとてぃーえぬえー 詳細
ZTNA(ゼットティーエヌエー) 身元と端末の状態を確かめ、必要なアプリへの接続を許可する
ゼットティーエヌエー(ゼロトラストネットワークアクセス) 詳細
ZTNA ネットワークの場所だけで信頼せず、必要な利用を許可
ぜろちしきしょうめい 詳細
ゼロ知識証明 秘密は見せず、条件を満たすと伝える
ぜろでいぜいじゃくせい
ゼロデイ脆弱性 修正が間に合っていない、新たな弱点
ぜろとらすと
ゼロトラスト 場所だけで信頼せず、資源へのアクセスを評価
せんせいがたさいばーせきゅりてぃ 詳細
先制型サイバーセキュリティ 攻撃が成功する前に、入り口や進み方に先回り
そあー 詳細
SOAR(ソアー) ツールと対応手順をつなぎ、定型作業を自動化
そうごにんしょう 詳細
相互認証 「あなた誰?」「そっちこそ誰?」から始まる信頼関係
そーしゃるえんじにありんぐ
ソーシャルエンジニアリング 信頼や焦りにつけ込み、情報や操作を引き出す攻撃
そっく 詳細
SOC(セキュリティオペレーションセンター) 異常を見つけて分析し、対応につなぐセキュリティの監視役
そっくつー 詳細
SOC 2 サービスの統制を、第三者の監査報告書で確かめる
ソフトウェアサプライチェーンセキュリティ 詳細
ソフトウェアサプライチェーンセキュリティ 作る道筋から、届くコードまで守る
そると 詳細
ソルト 同じパスワードでも、計算を使い回しにくくする
だーくうぇぶ 詳細
ダークウェブ 特別なネットワークを通じて使うWebサービス
ダイアモンドモデル 詳細
ダイアモンドモデル 攻撃の出来事を4要素と関係で整理する分析枠
たいぽすくわってぃんぐ 詳細
タイポスクワッティング 名前のわずかな違いで、別の相手へ誘導する
たいみんぐこうげき 詳細
タイミング攻撃 処理時間の小さな違いを手掛かりに、秘密を推測する
たいりょうしあんごう 詳細
耐量子暗号(ポスト量子暗号) 将来の量子コンピュータによる攻撃に、今から備える暗号
タクシー 詳細
TAXII(脅威情報共有プロトコル) 脅威情報を自動で届ける「セキュリティ専用宅配便」
ダスト 詳細
DAST(動的アプリケーションセキュリティテスト) 動くアプリに外から入力し、反応から弱点を探す
たそうぼうぎょ 詳細
多層防御(Defense in Depth) 一つの防御に頼らず、人・技術・運用で守る考え方
たにんうけいれりつ 詳細
他人受入率(FAR) 本人ではない人を、誤って受け入れる割合
だぶりゅーぴーえーすりー 詳細
WPA3 Wi-Fiの認証と通信保護を強化する規格
だぶるふりー 詳細
ダブルフリー 解放済みのメモリを、もう一度解放してしまう
たようそにんしょう
多要素認証 別の種類の鍵を組み合わせて、ログインを守る
ちぇっくさむ 詳細
チェックサム データから検証値を計算し、変化を調べる
ちぇっくでぃじっと 詳細
チェックディジット 番号の誤りを検算するための桁
ちゃれんじれすぽんすにんしょう 詳細
チャレンジレスポンス認証 今回の問いに答えられるかで、秘密情報の所持を確かめる
ちゅうかんしーえーしょうめいしょ 詳細
中間CA証明書 ルートCAの右腕、信頼のバトンを中継する縁の下の力持ち
ちゅうかんしゃこうげき 詳細
中間者攻撃(MITM) 通信の「間に割り込んで」盗み聞きや内容の書き換えをする攻撃
ツールポイズニング 詳細
ツールポイズニング 道具の説明書に、別の命令を紛れ込ませる
てぃーいーいー 詳細
TEE(Trusted Execution Environment) 機密データを処理するための、隔離された実行環境
でぃーえすぴーえむ 詳細
DSPM(Data Security Posture Management) 機密データの「居場所」と「誰が見られるか」を見える化
でぃーえぬえすせっく 詳細
DNSSEC DNSの回答に署名を付け、出所と改ざんを確かめる
でぃーえぬえすとんねりんぐ 詳細
DNSトンネリング DNSの問い合わせや応答に、別の通信を載せる
でぃーえむぜっと 詳細
DMZ 公開サーバーを内部から分けるネットワーク領域
てぃーえるえす
TLS 通信の中身と、相手の確認を支える仕組み
てぃーえるえすはんどしぇいく 詳細
TLSハンドシェイク 暗号通信の「事前準備」
でぃーえるぴー 詳細
DLP(データ損失防止) 大切な情報の扱いを見守り、ルールに合わせて止める
てぃーおーてぃーぴー 詳細
TOTP(ワンタイムパスワード) 秘密鍵と時間区間で、同じコードを計算する
でぃーきむ 詳細
DKIM メールの署名を、ドメインの公開鍵で確かめる
てぃーてぃーぴーず 詳細
TTPs(戦術・技術・手順) 目的・手法・具体的な実行で、攻撃の行動を読み解く
でぃーどすこうげき
DDoS攻撃 たくさんの送信元で押しかけ、普通の利用を妨げる攻撃
でぃーぴーあいえー 詳細
DPIA(データ保護影響評価) データを使う前に、リスクを見える化
てぃーぴーえむ 詳細
TPM(セキュリティチップ) 暗号鍵を守り、端末の状態を確かめる「金庫番」
でぃーぷふぇいくけんしゅつ 詳細
ディープフェイク検出 生成・改変の手がかりを調べ、偽造の可能性を判断する
でぃーぷふぇいくさぎ
ディープフェイク詐欺 その声や顔、本当に本人の依頼?
でぃーぷふぇいくぼうぎょ 詳細
ディープフェイク防御 見た目や声だけに頼らず、複数の手掛かりで確認
でぃーまーく 詳細
DMARC(ディーマーク) Fromドメインと送信時の認証を照合する仕組み
でぃざすたりかばり 詳細
ディザスタリカバリ(災害復旧) 大きな障害からITシステムを立て直すための備え
でぃすいんふぉめーしょん 詳細
ディスインフォメーション 同じ間違いでも、だます意図があるかに注目する
でぃれくとりとらばーさる 詳細
ディレクトリトラバーサル ファイルパスの不備を突き、許可した場所の外へアクセスする攻撃
でーたぽいずにんぐ 詳細
データポイズニング AIが学ぶ「教科書」を細工して、判断を誘導する攻撃
でーたもちだし 詳細
データ持ち出し(Exfiltration) 許可なくデータを外へ運び出す
でーたれすくらいあんと
データレスクライアント 業務ファイルを端末の外に集め、PCに残る情報を減らす
でーたろうえい 詳細
データ漏洩(データブリーチ) 守るべきデータが、許可のない相手へ渡る
てきたいてきこうげき 詳細
敵対的攻撃 入力や学習データを細工して、AIの動作を狙って乱す
でじたるしょうめいしょ
デジタル証明書 公開鍵と接続先を結び付ける、署名付きの証明
でじたるしょめい 詳細
デジタル署名 秘密鍵で署名し、公開鍵で確かめる
でじたるふぉれんじっく 詳細
デジタルフォレンジック データの足跡を守りながら、何が起きたかを調べる
でじたるぷろゔぇなんす 詳細
デジタルプロヴェナンス 写真や動画に、出所と編集の手がかりを
でじたるりてらしー
デジタルリテラシー デジタル技術や情報を適切に使う力
でせぷしょんぎじゅつ 詳細
デセプション技術 おとりへの接触から、不審な動きを見つける
デバイスフィンガープリンティング 詳細
デバイスフィンガープリンティング ブラウザの特徴を組み合わせて、同じ訪問者かを推測する
でぶせっくおぷす 詳細
DevSecOps 開発から運用までセキュリティを組み込む考え方
とらすとあんかー 詳細
トラストアンカー 証明書を検証する、事前に決めた信頼の起点
とらっきんぐ
トラッキング(追跡) Webでの行動を記録し、結び付ける
トリビー 詳細
Trivy ソフトウェアの問題を調べ、対応につなげる
とろいのもくば 詳細
トロイの木馬 便利そうに見えて中に敵が潜む「偽りのプレゼント」
にじゅうきょうはく 詳細
二重脅迫(ダブルエクストーション) 暗号化と情報公開の脅しを組み合わせる手口
にすと 詳細
NIST(米国標準技術研究所) 標準と指針で、セキュリティを考える助けに
にすとさいばーせきゅりてぃふれーむわーく
NISTサイバーセキュリティフレームワーク セキュリティ対策の共通言語
にだんかいにんしょう
二段階認証 ログインに、もう一段の確認を加える
にようそにんしょう
二要素認証(2FA) 異なる種類の鍵を組み合わせて、本人か確かめる
にんか
認可 誰が、どの情報に、何をしてよいかを確かめる
にんしょう
認証 このアカウントを使うための証拠を確かめる
にんしょうきょく 詳細
認証局(CA) 名前と公開鍵の対応を、署名した証明書で示す
ねっとわーくせぐめんてーしょん 詳細
ネットワークセグメンテーション ネットワークに仕切りと通行ルールを作る
のうどうてきさいばーぼうぎょ 詳細
能動的サイバー防御 脅威を早く捉え、被害を防ぐために対処する
はーどこーどされたにんしょうじょうほう 詳細
ハードコードされた認証情報 配るアプリの中に、共通の合鍵を入れない
ハードニング
ハードニング 安全な設定を、確かめながら整える手引き
ぱーぷるちーむ 詳細
パープルチーム 攻撃の知見と防御の知見を、いっしょに改善へ
ばぐばうんてぃ 詳細
バグバウンティ ルールに沿った脆弱性の報告へ、報奨金を
ぱすきー
パスキー パスワードを覚えなくていい時代がやってきた
ぱすわーど
パスワード 長く・推測されにくく・使い回さない「合言葉」
ぱすわーどすぷれーこうげき 詳細
パスワードスプレー攻撃 少数のパスワード候補を、多くのIDに試す攻撃
ぱすわーどまねーじゃー 詳細
パスワードマネージャー サービスごとに違うパスワードを、覚えずに管理
ぱすわーどれすにんしょう
パスワードレス認証 パスワードに頼らないログイン、方式ごとの違いも確認
はっかーわん 詳細
HackerOne 見つけた弱点を、直す人へ届ける橋渡し
はっきんぐ
ハッキング 仕組みを探り、技術で工夫する行為
ばっくどあこうげき 詳細
バックドア攻撃 隠れた入口や、特定の条件で働く不正な仕掛け
はっしゅかんすう 詳細
ハッシュ関数 データを比較や検索に使うハッシュ値へ変換する関数
はっしゅち
ハッシュ値 データを照合するための値。信頼できる比較先が必要
ぱっち
パッチ ソフトウェアの穴をふさぐ「修繕プログラム」
ぱっちかんり 詳細
パッチ管理 更新は「入れる前」と「入れた後」まで管理する
ばっふぁおーばーふろー 詳細
バッファオーバーフロー データを書き込む前に、メモリの境界を確かめる
はにーぽっと 詳細
ハニーポット おとりへの動きを記録し、攻撃の手がかりを集める
ばぶるらっぷ 詳細
Bubblewrap プログラムに見せる世界を、必要な範囲で包む
ぱりてぃびっと 詳細
パリティビット 1の数の偶奇で、ビットの誤りを調べる
パロアルトネットワークス 詳細
Palo Alto Networks 通信・クラウド・運用を守る製品の提供元
びーいーしー(びじねすめーるさぎ) 詳細
BEC(ビジネスメール詐欺) いつもの取引先の依頼、本当に本人?
びーくりぷと 詳細
bcrypt パスワードを「わざと遅く」ハッシュする
ぴーけーあい 詳細
PKI(公開鍵基盤) この名前と公開鍵の結び付きを、証明書で確かめる
ぴーしーあいでぃーえすえす 詳細
PCI DSS カードのデータを、技術と日々の運用で守る基準
びーしーぴー
BCP(事業継続計画) 「もしも」のときに会社を止めないための備え
ヒープオーバーフロー 詳細
ヒープオーバーフロー 確保したヒープの枠を超えて書いてしまう
ひーぷすぷれー 詳細
ヒープスプレー メモリに多数の候補を置き、悪用の成功を狙う
びーわいおーでぃー
BYOD 私物の端末で仕事。業務と私生活の境界を決める
びじねすめーるさぎ 詳細
ビジネスメール詐欺(BEC) 仕事のメールに見せかけて、お金をだまし取る
ひっぱー 詳細
HIPAA 米国の医療情報を、対象とルールを確かめて守る
ヒパア(ぎじゅつてきセーフガード) 詳細
HIPAA(技術的セーフガード) 患者の電子データを守る、5分野の技術的な保護措置
ひみつけいさん 詳細
秘密計算(MPC) 元の入力を見せず、共同で計算する
ひみつけいさんえーあい 詳細
秘密計算AI(Confidential AI) AIが計算している最中のデータも、保護領域で守る
ひらぶん 詳細
平文 暗号化前と復号後の、意味を扱えるデータ
ふぁーみんぐ 詳細
ファーミング 名前は正しくても、接続先を偽の場所へすり替える
ふぁいあうぉーる
ファイアウォール 通信をルールに照らして、通すか決める
ふぁいど 詳細
FIDO(パスワードレス認証) サービスごとの鍵でログイン、指紋やPINは手元で確認
ふぁいどつー 詳細
FIDO2 サービスごとの鍵で、本人のログインを確認
ふぁいるれすまるうぇあ 詳細
ファイルレスマルウェア 怪しいファイルだけを探しても、見つからない攻撃
ふぁじんぐ 詳細
ファジング 入力を次々に変えて、見落とした不具合を探す
ファルコ 詳細
Falco 動いているシステムを見守り、気になる動きを知らせる
ふぃっしんぐ
フィッシング 本物を装った「確認して」に、ひと呼吸
ぶいぴーえぬ
VPN 離れた場所を、仮想的なプライベート接続でつなぐ
フェイスアイディー
Face ID(顔認証) 顔の特徴を照合して、対応端末のロックを解除
フェドランプ 詳細
FedRAMP 政府のクラウド利用に向け、評価資料を再利用する仕組み
ふくごう
復号 暗号文を、鍵と方式を使って平文へ戻す
ふせいあくせす
不正アクセス 他人の鍵を悪用して、勝手に入ること
ふっとぷりんてぃんぐ 詳細
フットプリンティング 公開情報やシステムの反応から、デジタルの足跡をたどる
ぷらいばしーせってい
プライバシー設定 「誰に見せるか」と「何を許可するか」を分けて確認
ぷらいばしーばいでざいん 詳細
プライバシーバイデザイン プライバシーを、最初から設計の一部に
ぶるーとふぉーすこうげき
ブルートフォース攻撃 候補を繰り返し試す攻撃に、状況に合った対策を
ぷろとたいぷおせん 詳細
プロトタイプ汚染 継承元を書き換え、その値を読む処理に影響を広げる
ぷろんぷといんじぇくしょん 詳細
プロンプトインジェクション 読むための資料に、「従え」という指示を混ぜる攻撃
プロンプトリーク 詳細
プロンプトリーク 内部の指示が、AIの返答から見えてしまう
ぺあれんたるこんとろーる
ペアレンタルコントロール 時間・内容・購入を、親子で決めて見守る
べーしっくにんしょう 詳細
Basic認証 ユーザー名とパスワードを送るだけのシンプル認証
ぺねとれーしょんてすと 詳細
ペネトレーションテスト 許可した範囲で侵入を試し、弱点と影響を調べる
ぼーら 詳細
BOLA(壊れたオブジェクトレベル認可) ログイン済みでも、他人のデータは勝手に開けない
ぼっとねっと 詳細
ボットネット 乗っ取られた機器が、攻撃者の指示で動く
ぽりもーふぃっくがたまるうぇあ 詳細
ポリモーフィック型マルウェア 姿を変えて、固定パターンによる検出を難しくするマルウェア
ほんにんきょひりつ 詳細
本人拒否率(FRR) 本人の認証試行を誤って拒否する割合
まいくろせぐめんてーしょん 詳細
マイクロセグメンテーション サーバーやアプリごとに、通してよい通信を決める門番
マイクロソフト エントラ 詳細
Microsoft Entra IDとアクセスを管理する、Microsoftの製品ファミリー
まいくろそふとえぐぜきゅーしょんこんてなーず 詳細
Microsoft Execution Containers(MXC) AIのお願いより外側に、作業できる境界を置く
まいたー 詳細
MITRE 攻撃や弱点を、共通の言葉で整理する研究組織
まいたーあたっく 詳細
MITRE ATT&CK(マイターアタック) サイバー攻撃の「百科事典」
まいなんばー
マイナンバー 行政手続で個人を識別する、12桁の番号
マイムスニッフィング 詳細
MIMEスニッフィング ラベルが怪しいと中身を嗅いで判断する、ブラウザの互換機能
まるうぇあ
マルウェア ウイルスも、身代金を要求するソフトも仲間
まるうぇあかいせき 詳細
マルウェア解析 怪しいプログラムの構造と動きを調べる、解析の仕事
みずのみばこうげき 詳細
水飲み場攻撃 よく訪れるサイトに罠を仕掛け、相手を待ち伏せする
めいわくめーるふぃるたー
迷惑メールフィルター メールを仕分ける助け。判定は万能ではない
めーるにんしょう 詳細
メール認証(SPF/DKIM/DMARC) 送信サーバー・署名・Fromの対応を、役割を分けて確かめる
めじゃーどぶーと 詳細
メジャードブート 起動時の測定結果を残し、検証の手がかりにする仕組み
めっせーじだいじぇすと 詳細
メッセージダイジェスト データから計算する、照合用の「指紋」
めもりふぉれんじっく 詳細
メモリフォレンジック RAMに残る調査の手掛かりを読む
めんばーしっぷすいろんこうげき 詳細
メンバーシップ推論攻撃 「このデータはAIの学習に使われた?」を推測する攻撃
もでるせっしゅこうげき 詳細
モデル窃取攻撃 学習済みのモデルを盗む、応答から振る舞いを複製する
もでるはんてんこうげき 詳細
モデル反転攻撃 モデルの情報から、入力側の特徴を逆向きに推定する
ヤラルール 詳細
YARAルール 特徴と条件で、調べる対象を見つける
ゆーいーびーえー 詳細
UEBA 「いつもと違う行動」を調査の手掛かりにする
ゆーずあふたーふりー 詳細
Use-After-Free(解放後使用) もう使えないメモリを、古い参照で使ってしまう
らっと 詳細
RAT(リモートアクセストロイ) パソコンの中にこっそり住み着く、見えない侵入者
らてらるむーぶめんと 詳細
ラテラルムーブメント 侵入した場所から、別のシステムへアクセスを広げる
らんさむうぇあ
ランサムウェア データを「人質」にして、身代金を要求する
りすくあせすめんと
リスクアセスメント 「何が起きたら困る?」を、判断できる形に
りすくこみゅにけーしょん 詳細
リスクコミュニケーション リスクを伝え、疑問や懸念も聞いて判断につなげる
りすくべーすにんしょう 詳細
リスクベース認証 状況のリスクに合わせて、本人確認を調整する
りばーすぶるーとふぉーすこうげき 詳細
リバースブルートフォース攻撃 同じパスワード候補を、多数のアカウントに試す攻撃
りもーとふぁいるいんくるーじょん 詳細
リモートファイルインクルージョン 取り込み口の不備から、外部のファイルが紛れ込む
りもーとぶらうざぶんり 詳細
リモートブラウザ分離(RBI) Webページを遠隔の隔離環境で動かし、端末には表示を届ける
りょうしかぎはいそう 詳細
量子鍵配送(QKD) 光のやり取りを確かめて、共有する鍵を作る
るーときっと 詳細
ルートキット 見えている一覧から、不正な活動を隠す
れっどちーみんぐ 詳細
レッドチーミング(AI) 攻撃者の視点も使って、AIの弱点を探す
れっどちーみんぐ 詳細
Red Teaming(AI) AIの弱点を見つけ、直して、もう一度確かめる
れっどちーむ 詳細
レッドチーム 攻撃者の視点から、組織の守りを確かめる
ろぐあうと
ログアウト 使い終わったログイン状態を閉じる
わーぷ 詳細
WAAP(ワープ) WebアプリとAPIの防御を、まとめて管理する
わーむ 詳細
ワーム 宿主なしで自分を複製し、他の機器へ広がる
わふ 詳細
WAF Webへの通信を検査する、追加の防御層
わんくりっくさぎ
ワンクリック詐欺 「登録完了」の表示で焦らせ、支払いへ誘導する
該当する用語が見つかりませんでした。