RTU
Remote Terminal Unit
遠隔地のセンサーや設備からデータを収集し、中央のSCADAから受けた制御指示を現場機器へ伝えるための産業用制御装置。
関連: SCADAPLC産業制御システム
詳細を見る →
Runbook
Runbook
定型的な運用作業や障害対応について、具体的な手順、確認項目、連絡先をまとめた実行用手順書。
関連: PlaybookChange ManagementIncident Commander
詳細を見る →
Runtime Security
Runtime Security
アプリやコンテナが実行中に起こす挙動を監視し、不審なプロセス、通信、ファイル操作を検知・制御する考え方。
関連: CWPPCNAPPTelemetry
詳細を見る →
S/MIME
Secure/Multipurpose Internet Mail Extensions (S/MIME)
X.509証明書とCMSを用いて、メール本文や添付へデジタル署名や暗号化を適用し、送信者確認、完全性、機密性を提供する標準。
関連: 暗号化デジタル署名PKI
詳細を見る →
Safe Harbor
Safe Harbor
脆弱性報告者が定められた範囲とルールを守って調査・報告した場合、法的措置を控える方針や約束。
関連: Responsible DisclosureVulnerability Disclosure ProgramBug Bounty
詳細を見る →
Safety Instrumented System
Safety Instrumented System (SIS)
プロセスが危険な状態へ近づいたとき、センサー、ロジックソルバー、最終制御要素を使って安全側へ移行させる独立した計装システム。
関連: OTセキュリティ産業制御システムPLC
詳細を見る →
Safety Integrity Level
Safety Integrity Level (SIL)
安全計装機能に要求されるリスク低減と信頼性の水準を段階で示す機能安全上の指標。サイバーセキュリティ製品の強度等級とは異なる。
関連: Safety Instrumented SystemOTセキュリティリスク
詳細を見る →
SameSite Cookie
SameSite Cookie
Cookieがクロスサイトリクエストで送信される条件を制御する属性。CSRFリスクの低減に役立つ。
関連: CSRF TokenSecure CookieSession Management
詳細を見る →
SAML
Security Assertion Markup Language
エンタープライズSSO(シングルサインオン)で広く使われるXMLベースの認証・認可標準。IdP(Identity Provider)がアサーションを発行し、SP(Service Provider)が検証する。
関連: OAuth 2.0OpenID Connectシングルサインオン
詳細を見る →
SAML Metadata
SAML Metadata
SAML連携に必要なエンティティID、証明書、ACS URL、SSO URLなどをまとめた設定情報。IdPとSPの信頼関係を構成する。
関連: SAMLAssertion Consumer Service証明書
詳細を見る →
SAML Signing Certificate
SAML Signing Certificate
SAMLレスポンスやアサーションの署名検証に使う証明書。IdPとSPの信頼関係を支える。
関連: SAMLIdPIdentity Provider MetadataCertificate Rotation
詳細を見る →
SARIF
Static Analysis Results Interchange Format
静的解析やセキュリティスキャンの結果をツール間で交換するためのJSONベースの標準形式。
関連: SASTCodeQLDetection Rule
詳細を見る →
SASE
Secure Access Service Edge
ネットワーク接続とセキュリティ機能をクラウドで統合し、場所に依存しない安全なアクセスを実現する考え方。
関連: SSEZTNAゼロトラスト
詳細を見る →
SAST
Static Application Security Testing
ソースコードや中間表現を実行せずに解析し、脆弱な実装パターンを検出するテスト手法。
関連: CodeQLSARIFSCA
詳細を見る →
SBOM
Software Bill of Materials
ソフトウェアを構成するライブラリ、依存関係、バージョン、供給元を一覧化した部品表。
関連: サプライチェーン攻撃CVESLSA
詳細を見る →
SCA
Software Composition Analysis
アプリが利用するOSSライブラリや依存関係を調べ、既知脆弱性、ライセンス、古いバージョンを検出する手法。
関連: SBOMDependabotSupply Chain Risk Management
詳細を見る →
SCADA
Supervisory Control and Data Acquisition
地理的に分散した設備やプロセスからデータを収集し、中央で状態監視、アラーム表示、上位制御を行う産業向けの監視制御システム。
関連: 産業制御システムPLCSIEM
詳細を見る →
SCIM
System for Cross-domain Identity Management
IdPとSaaS間でユーザー作成、更新、無効化、グループ同期を自動化するための標準プロトコル。
関連: SSOIdPIAM
詳細を見る →
SCIM Drift
SCIM Drift
IdPとSaaS間のSCIMプロビジョニング状態がずれ、ユーザー、グループ、権限、無効化状態が一致しないこと。
関連: SCIMProvisioningOffboardingAccess Review
詳細を見る →
SCIM Provisioning
SCIM Provisioning
IdPからSaaSへユーザーやグループを自動作成・更新・無効化するプロビジョニング。入退社や異動時のアカウント漏れを減らす。
関連: SCIMIdentity Lifecycle ManagementSSO
詳細を見る →
Sealed Secrets
Sealed Secrets
公開鍵で暗号化したSealedSecretをGitへ保存し、対応するクラスタ内コントローラーだけが復号してKubernetes Secretを生成できる仕組み。
関連: Kubernetes SecretsGitOpsSecrets Management
詳細を見る →
seccomp
Secure Computing Mode (seccomp)
Linuxプロセスが利用できるシステムコールをフィルターし、コンテナやアプリがカーネルへ要求できる操作を必要な範囲へ制限する仕組み。
関連: Container RuntimeCWPP最小権限の原則
詳細を見る →
Secret Detection
Secret Detection
コード、ログ、チケット、コンテナイメージ、CI出力などから、APIキーや秘密鍵らしき値を検出する仕組み。
関連: Secret ScanningCredential ExposureSecret Revocation
詳細を見る →
Secret Inventory
Secret Inventory
組織で使うシークレットの種類、用途、所有者、保管場所、権限、期限、ローテーション状況を一覧化した台帳。
関連: Secret SprawlSecrets RotationCredential Vault
詳細を見る →
Secret Revocation
Secret Revocation
漏えいまたは不要になったシークレットを無効化し、必要に応じて新しい値へ切り替える対応。
関連: Secrets RotationAPI KeyCredential Exposure
詳細を見る →
Secret Scanning
Secret Scanning
リポジトリやコード内に含まれるAPIキー、トークン、秘密情報らしき文字列を検出する仕組み。
関連: Push ProtectionGitHubトークンDLP
詳細を見る →
Secret Sprawl
Secret Sprawl
APIキー、トークン、秘密鍵などのシークレットが、複数のリポジトリ、端末、チャット、CI、設定ファイルに散在する状態。
関連: Secret InventorySecret DetectionCredential Vault
詳細を見る →
Secrets Management
Secrets Management
APIキー、パスワード、証明書、暗号鍵などの秘密情報を安全に保管、配布、ローテーションする運用。
関連: Secret ScanningToken RotationKMS
詳細を見る →
Secrets Manager
Secrets Manager
APIキー、DBパスワード、トークンなどの秘密情報を保管し、アクセス制御やローテーションを行うサービス。
関連: Secrets ManagementKey RotationAPI Token
詳細を見る →
Secrets Rotation
Secrets Rotation
APIキー、トークン、パスワード、証明書などの秘密情報を定期的または漏えい時に更新し、古い値を無効化する運用。
関連: Secret ScanningAPIキーToken Revocation
詳細を見る →
Secrets Store CSI Driver
Secrets Store CSI Driver
外部のシークレット管理サービスから取得した秘密値を、Container Storage Interfaceを通じてKubernetes Podへボリュームとして提供するドライバー。
関連: Kubernetes SecretsSecrets ManagementKubernetes Service Account
詳細を見る →
Secure Boot
UEFI Secure Boot
UEFIが信頼された署名を検証し、起動時に許可されたブートローダーやファームウェアコンポーネントだけを実行するようにする仕組み。
関連: TPMデジタル署名Security Baseline
詳細を見る →
Secure by Default
Secure by Default
利用者が追加設定をしなくても、安全な初期設定で製品やサービスを提供する考え方。
関連: Secure by DesignSecurity BaselineHardening
詳細を見る →
Secure by Design
Secure by Design
設計段階からセキュリティを前提にし、後付けではなく機能・運用・脅威を含めて安全性を作り込む考え方。
関連: Secure by DefaultThreat ModelingSecurity Champion
詳細を見る →
Secure Cookie
Secure Cookie
Secure、HttpOnly、SameSiteなどの属性を適切に設定し、セッションCookieの盗難や誤送信を抑える実装。
関連: Session ManagementSameSite CookieHTTPS
詳細を見る →
Secure Email Gateway
Secure Email Gateway
メールの受信・送信経路で、マルウェア、フィッシング、なりすまし、危険URL、添付ファイルを検査する防御基盤。
関連: PhishingDMARCUser-Reported Phishing
詳細を見る →
Security Advisory
Security Advisory
製品やOSSの脆弱性、影響範囲、回避策、修正版、公開日などを利用者へ知らせる公式通知。
関連: CVECVSSCSAF
詳細を見る →
Security Awareness Training
Security Awareness Training
従業員がフィッシング、情報持ち出し、報告手順などを理解し、日常業務で安全に判断できるようにする教育活動。
関連: フィッシングTabletop ExerciseSecurity Baseline
詳細を見る →
Security Baseline
Security Baseline
OS、クラウド、SaaS、端末などに対して最低限満たすべきセキュリティ設定の基準。
関連: HardeningCIS ControlsISMS
詳細を見る →
Security Champion
Security Champion
各開発・業務チーム内でセキュリティ推進役を担うメンバー。中央のセキュリティ部門との橋渡しを行う。
関連: Secure by DesignThreat Modelingセキュア開発
詳細を見る →
Security Control
Security Control
リスクを低減するための管理策、技術策、運用策の総称。アクセス制御、監査ログ、教育、バックアップなどが含まれる。
関連: Control MappingControl EvidenceNIST CSF
詳細を見る →
Security Event Token
Security Event Token (SET)
アカウント無効化やリスク変化などのセキュリティイベントを、発行者、対象、時刻、イベント種別とともにJWT形式で安全に伝えるためのトークン。
関連: SSFCAEPRISC
詳細を見る →
Security Group
Security Group
クラウド上の仮想ファイアウォールとして、インスタンスやリソースへの通信許可ルールを定義する設定。
関連: ファイアウォール管理プレーンAttack Surface Management
詳細を見る →
Security Hub
AWS Security Hub
AWS環境のセキュリティ検出結果やベストプラクティス準拠状況を集約して確認するサービス。
関連: Security BaselineCSPMGuardDuty
詳細を見る →
Security Patch
Security Patch
脆弱性やセキュリティ欠陥を修正するための更新プログラム。適用優先度と影響確認が重要になる。
関連: Patch ManagementKEVEPSS
詳細を見る →
Security Questionnaire
Security Questionnaire
取引先やSaaS提供者のセキュリティ体制を確認する質問票。統制、認証、ログ、データ保護、インシデント対応などを確認する。
関連: Vendor Due DiligenceCAIQSIG Questionnaire
詳細を見る →
security.txt
security.txt
Webサイトの脆弱性報告窓口やポリシーを、決まった場所と形式で公開するためのテキストファイル。
関連: Vulnerability DisclosurePSIRTContact Point
詳細を見る →
Segregation of Duties
Segregation of Duties
不正や誤操作を防ぐため、申請・承認・実行・監査などの役割を別々の人や権限に分ける統制。
関連: Four-Eyes PrinciplePAM監査ログ
詳細を見る →
Sensitive Personal Information
Sensitive Personal Information
個人情報のうち、漏えい・不正利用時の影響が特に大きい情報。健康、金融、認証、識別番号などが含まれる。
関連: PIIData ClassificationDLP
詳細を見る →
SEOポイズニング
SEO Poisoning
検索結果で不正サイトを上位や目立つ位置へ表示させ、利用者を偽サイト、マルウェア配布、詐欺ページへ誘導しようとする手法。
関連: フィッシングソーシャルエンジニアリングLookalike Domain
詳細を見る →
Service Account
Service Account
人ではなくアプリケーション、ジョブ、連携処理が利用するためのアカウント。
関連: IAMSecrets ManagementAccess Review
詳細を見る →
Service Control Policy
Service Control Policy (SCP)
AWS Organizationsで組織単位やアカウントへ適用し、その配下のIAM主体が持ち得る最大権限を制限するポリシー。SCP自体は権限を付与しない。
関連: IAMSecurity Baseline最小権限の原則
詳細を見る →
Service Mesh
Service Mesh
マイクロサービス間通信に、認証、暗号化、可観測性、ルーティング制御を追加するインフラ層。
関連: mTLSMicrosegmentationKubernetes Namespace
詳細を見る →
Service Principal
Service Principal
アプリケーションや自動処理がクラウド・SaaS APIへアクセスするために使う非人間ID。
関連: Non-Human IdentityClient Credentials FlowSecrets Rotation
詳細を見る →
Session Control
Session Control
サインイン後のセッション継続時間、再認証、ダウンロード制御、アプリ内制限などを管理するアクセス制御。
関連: Conditional AccessCASBRefresh Token
詳細を見る →
Session Fixation
Session Fixation
攻撃者が用意したセッションIDを利用者に使わせ、ログイン後のセッションを乗っ取る攻撃パターン。
関連: Session ManagementSession HijackingCookie
詳細を見る →
Session Hijacking
Session Hijacking
利用者のセッションIDやCookieを奪い、本人になりすましてサービスを利用する攻撃。
関連: Pass-the-CookieXSS中間者攻撃
詳細を見る →
Session Management
Session Management
ログイン状態を安全に発行、保存、更新、失効するための設計と運用。
関連: CookieHttpOnlySession Hijacking
詳細を見る →
Session Recording
Session Recording
特権操作やリモート保守作業の画面、コマンド、操作内容を記録し、監査やインシデント調査に使う機能。
関連: PAMPrivileged Session ManagementAudit Log
詳細を見る →