メインコンテンツへスキップ
Glossary

セキュリティ用語集(11ページ目)

CVE、EDR、OAuth、SBOMなど、サイバーセキュリティ用語の意味を日本語で解説。検索・カテゴリ・難易度で絞り込めます。

60語

全1132語のうち 601〜660語を表示しています。全件横断はサイト内検索を利用できます。

用語一覧

ツール・製品
実務

RTU

Remote Terminal Unit

遠隔地のセンサーや設備からデータを収集し、中央のSCADAから受けた制御指示を現場機器へ伝えるための産業用制御装置。

詳細を見る →
フレームワーク
発展

Runbook

Runbook

定型的な運用作業や障害対応について、具体的な手順、確認項目、連絡先をまとめた実行用手順書。

詳細を見る →
防御・対策
実務

Runtime Security

Runtime Security

アプリやコンテナが実行中に起こす挙動を監視し、不審なプロセス、通信、ファイル操作を検知・制御する考え方。

詳細を見る →
プロトコル・技術
発展

S/MIME

Secure/Multipurpose Internet Mail Extensions (S/MIME)

X.509証明書とCMSを用いて、メール本文や添付へデジタル署名や暗号化を適用し、送信者確認、完全性、機密性を提供する標準。

詳細を見る →
フレームワーク
実務

Safe Harbor

Safe Harbor

脆弱性報告者が定められた範囲とルールを守って調査・報告した場合、法的措置を控える方針や約束。

詳細を見る →
基礎概念
発展

Safety Instrumented System

Safety Instrumented System (SIS)

プロセスが危険な状態へ近づいたとき、センサー、ロジックソルバー、最終制御要素を使って安全側へ移行させる独立した計装システム。

詳細を見る →
フレームワーク
発展

Safety Integrity Level

Safety Integrity Level (SIL)

安全計装機能に要求されるリスク低減と信頼性の水準を段階で示す機能安全上の指標。サイバーセキュリティ製品の強度等級とは異なる。

詳細を見る →
プロトコル・技術
実務

SAML

Security Assertion Markup Language

エンタープライズSSO(シングルサインオン)で広く使われるXMLベースの認証・認可標準。IdP(Identity Provider)がアサーションを発行し、SP(Service Provider)が検証する。

詳細を見る →
プロトコル・技術
実務

SAML Metadata

SAML Metadata

SAML連携に必要なエンティティID、証明書、ACS URL、SSO URLなどをまとめた設定情報。IdPとSPの信頼関係を構成する。

詳細を見る →
プロトコル・技術
実務

SAML Signing Certificate

SAML Signing Certificate

SAMLレスポンスやアサーションの署名検証に使う証明書。IdPとSPの信頼関係を支える。

詳細を見る →
プロトコル・技術
実務

SARIF

Static Analysis Results Interchange Format

静的解析やセキュリティスキャンの結果をツール間で交換するためのJSONベースの標準形式。

詳細を見る →
防御・対策
実務

SASE

Secure Access Service Edge

ネットワーク接続とセキュリティ機能をクラウドで統合し、場所に依存しない安全なアクセスを実現する考え方。

詳細を見る →
ツール・製品
実務

SAST

Static Application Security Testing

ソースコードや中間表現を実行せずに解析し、脆弱な実装パターンを検出するテスト手法。

詳細を見る →
フレームワーク
発展

SBOM

Software Bill of Materials

ソフトウェアを構成するライブラリ、依存関係、バージョン、供給元を一覧化した部品表。

詳細を見る →
ツール・製品
実務

SCA

Software Composition Analysis

アプリが利用するOSSライブラリや依存関係を調べ、既知脆弱性、ライセンス、古いバージョンを検出する手法。

詳細を見る →
ツール・製品
実務

SCADA

Supervisory Control and Data Acquisition

地理的に分散した設備やプロセスからデータを収集し、中央で状態監視、アラーム表示、上位制御を行う産業向けの監視制御システム。

詳細を見る →
プロトコル・技術
実務

SCIM

System for Cross-domain Identity Management

IdPとSaaS間でユーザー作成、更新、無効化、グループ同期を自動化するための標準プロトコル。

詳細を見る →
プロトコル・技術
実務

SCIM Drift

SCIM Drift

IdPとSaaS間のSCIMプロビジョニング状態がずれ、ユーザー、グループ、権限、無効化状態が一致しないこと。

詳細を見る →
プロトコル・技術
実務

SCIM Provisioning

SCIM Provisioning

IdPからSaaSへユーザーやグループを自動作成・更新・無効化するプロビジョニング。入退社や異動時のアカウント漏れを減らす。

詳細を見る →
ツール・製品
発展

Sealed Secrets

Sealed Secrets

公開鍵で暗号化したSealedSecretをGitへ保存し、対応するクラスタ内コントローラーだけが復号してKubernetes Secretを生成できる仕組み。

詳細を見る →
防御・対策
発展

seccomp

Secure Computing Mode (seccomp)

Linuxプロセスが利用できるシステムコールをフィルターし、コンテナやアプリがカーネルへ要求できる操作を必要な範囲へ制限する仕組み。

詳細を見る →
防御・対策
実務

Secret Detection

Secret Detection

コード、ログ、チケット、コンテナイメージ、CI出力などから、APIキーや秘密鍵らしき値を検出する仕組み。

詳細を見る →
防御・対策
実務

Secret Inventory

Secret Inventory

組織で使うシークレットの種類、用途、所有者、保管場所、権限、期限、ローテーション状況を一覧化した台帳。

詳細を見る →
防御・対策
実務

Secret Revocation

Secret Revocation

漏えいまたは不要になったシークレットを無効化し、必要に応じて新しい値へ切り替える対応。

詳細を見る →
ツール・製品
実務

Secret Scanning

Secret Scanning

リポジトリやコード内に含まれるAPIキー、トークン、秘密情報らしき文字列を検出する仕組み。

詳細を見る →
防御・対策
実務

Secret Sprawl

Secret Sprawl

APIキー、トークン、秘密鍵などのシークレットが、複数のリポジトリ、端末、チャット、CI、設定ファイルに散在する状態。

詳細を見る →
防御・対策
実務

Secrets Management

Secrets Management

APIキー、パスワード、証明書、暗号鍵などの秘密情報を安全に保管、配布、ローテーションする運用。

詳細を見る →
ツール・製品
実務

Secrets Manager

Secrets Manager

APIキー、DBパスワード、トークンなどの秘密情報を保管し、アクセス制御やローテーションを行うサービス。

詳細を見る →
防御・対策
実務

Secrets Rotation

Secrets Rotation

APIキー、トークン、パスワード、証明書などの秘密情報を定期的または漏えい時に更新し、古い値を無効化する運用。

詳細を見る →
ツール・製品
実務

Secrets Store CSI Driver

Secrets Store CSI Driver

外部のシークレット管理サービスから取得した秘密値を、Container Storage Interfaceを通じてKubernetes Podへボリュームとして提供するドライバー。

詳細を見る →
防御・対策
実務

Secure Boot

UEFI Secure Boot

UEFIが信頼された署名を検証し、起動時に許可されたブートローダーやファームウェアコンポーネントだけを実行するようにする仕組み。

詳細を見る →
フレームワーク
発展

Secure by Default

Secure by Default

利用者が追加設定をしなくても、安全な初期設定で製品やサービスを提供する考え方。

詳細を見る →
フレームワーク
発展

Secure by Design

Secure by Design

設計段階からセキュリティを前提にし、後付けではなく機能・運用・脅威を含めて安全性を作り込む考え方。

詳細を見る →
防御・対策
実務

Secure Email Gateway

Secure Email Gateway

メールの受信・送信経路で、マルウェア、フィッシング、なりすまし、危険URL、添付ファイルを検査する防御基盤。

詳細を見る →
フレームワーク
発展

Security Advisory

Security Advisory

製品やOSSの脆弱性、影響範囲、回避策、修正版、公開日などを利用者へ知らせる公式通知。

詳細を見る →
防御・対策
実務

Security Awareness Training

Security Awareness Training

従業員がフィッシング、情報持ち出し、報告手順などを理解し、日常業務で安全に判断できるようにする教育活動。

詳細を見る →
フレームワーク
発展

Security Baseline

Security Baseline

OS、クラウド、SaaS、端末などに対して最低限満たすべきセキュリティ設定の基準。

詳細を見る →
フレームワーク
発展

Security Champion

Security Champion

各開発・業務チーム内でセキュリティ推進役を担うメンバー。中央のセキュリティ部門との橋渡しを行う。

詳細を見る →
フレームワーク
発展

Security Control

Security Control

リスクを低減するための管理策、技術策、運用策の総称。アクセス制御、監査ログ、教育、バックアップなどが含まれる。

詳細を見る →
プロトコル・技術
発展

Security Event Token

Security Event Token (SET)

アカウント無効化やリスク変化などのセキュリティイベントを、発行者、対象、時刻、イベント種別とともにJWT形式で安全に伝えるためのトークン。

詳細を見る →
防御・対策
実務

Security Group

Security Group

クラウド上の仮想ファイアウォールとして、インスタンスやリソースへの通信許可ルールを定義する設定。

詳細を見る →
防御・対策
実務

Security Headers

Security Headers

ブラウザに安全な挙動を指示するHTTPレスポンスヘッダー群。CSP、HSTS、X-Content-Type-Optionsなどが含まれる。

詳細を見る →
ツール・製品
実務

Security Hub

AWS Security Hub

AWS環境のセキュリティ検出結果やベストプラクティス準拠状況を集約して確認するサービス。

詳細を見る →
防御・対策
実務

Security Patch

Security Patch

脆弱性やセキュリティ欠陥を修正するための更新プログラム。適用優先度と影響確認が重要になる。

詳細を見る →
フレームワーク
発展

Security Questionnaire

Security Questionnaire

取引先やSaaS提供者のセキュリティ体制を確認する質問票。統制、認証、ログ、データ保護、インシデント対応などを確認する。

詳細を見る →
フレームワーク
発展

security.txt

security.txt

Webサイトの脆弱性報告窓口やポリシーを、決まった場所と形式で公開するためのテキストファイル。

詳細を見る →
フレームワーク
発展

Segregation of Duties

Segregation of Duties

不正や誤操作を防ぐため、申請・承認・実行・監査などの役割を別々の人や権限に分ける統制。

詳細を見る →
基礎概念
入門

Sensitive Personal Information

Sensitive Personal Information

個人情報のうち、漏えい・不正利用時の影響が特に大きい情報。健康、金融、認証、識別番号などが含まれる。

詳細を見る →
攻撃手法
実務

SEOポイズニング

SEO Poisoning

検索結果で不正サイトを上位や目立つ位置へ表示させ、利用者を偽サイト、マルウェア配布、詐欺ページへ誘導しようとする手法。

詳細を見る →
基礎概念
入門

Service Account

Service Account

人ではなくアプリケーション、ジョブ、連携処理が利用するためのアカウント。

詳細を見る →
防御・対策
発展

Service Control Policy

Service Control Policy (SCP)

AWS Organizationsで組織単位やアカウントへ適用し、その配下のIAM主体が持ち得る最大権限を制限するポリシー。SCP自体は権限を付与しない。

詳細を見る →
プロトコル・技術
発展

Service Mesh

Service Mesh

マイクロサービス間通信に、認証、暗号化、可観測性、ルーティング制御を追加するインフラ層。

詳細を見る →
プロトコル・技術
実務

Service Principal

Service Principal

アプリケーションや自動処理がクラウド・SaaS APIへアクセスするために使う非人間ID。

詳細を見る →
防御・対策
実務

Session Control

Session Control

サインイン後のセッション継続時間、再認証、ダウンロード制御、アプリ内制限などを管理するアクセス制御。

詳細を見る →
攻撃手法
発展

Session Fixation

Session Fixation

攻撃者が用意したセッションIDを利用者に使わせ、ログイン後のセッションを乗っ取る攻撃パターン。

詳細を見る →
攻撃手法
発展

Session Hijacking

Session Hijacking

利用者のセッションIDやCookieを奪い、本人になりすましてサービスを利用する攻撃。

詳細を見る →
防御・対策
実務

Session Management

Session Management

ログイン状態を安全に発行、保存、更新、失効するための設計と運用。

詳細を見る →
防御・対策
実務

Session Recording

Session Recording

特権操作やリモート保守作業の画面、コマンド、操作内容を記録し、監査やインシデント調査に使う機能。

詳細を見る →
ESC