メインコンテンツへスキップ
Glossary

セキュリティ用語集(12ページ目)

CVE、EDR、OAuth、SBOMなど、サイバーセキュリティ用語の意味を日本語で解説。検索・カテゴリ・難易度で絞り込めます。

60語

全1132語のうち 661〜720語を表示しています。全件横断はサイト内検索を利用できます。

用語一覧

防御・対策
実務

Session Revocation

Session Revocation

ログイン済みセッションを強制的に無効化し、以後のアクセスを止める対応。アカウント侵害、端末紛失、退職時に使う。

詳細を見る →
プロトコル・技術
実務

Session Token

Session Token

ログイン後のセッションを識別し、継続的な認証状態を表すトークン。CookieやBearer Tokenとして扱われる。

詳細を見る →
攻撃手法
発展

Shadow Admin

Shadow Admin

明示的な管理者ロールではないが、権限委任や設定変更により実質的に管理者相当の操作ができるアカウント。

詳細を見る →
基礎概念
実務

Shadow AI

Shadow AI

組織の承認や管理外で、従業員や部門が生成AI、AIエージェント、LLMツールを業務利用している状態。

詳細を見る →
基礎概念
入門

Shadow IT

Shadow IT

組織の正式な承認や管理を受けずに、部門や個人が利用しているITサービスやツール。

詳細を見る →
プロトコル・技術
実務

Shared Access Signature

Shared Access Signature (SAS)

Azure Storageなどのリソースへ、対象、操作、開始・失効時刻、接続元などを限定した委任アクセスをURLやトークンとして付与する仕組み。

詳細を見る →
基礎概念
入門

Shared Account

Shared Account

複数人で同じ認証情報を使うアカウント。操作責任の追跡や退職時の失効が難しくなる。

詳細を見る →
基礎概念
入門

Shared Mailbox

Shared Mailbox

複数人で利用する問い合わせ窓口や部門代表用のメールボックス。権限・転送・監査の管理が重要になる。

詳細を見る →
フレームワーク
発展

Shared Responsibility Matrix

Shared Responsibility Matrix

クラウドやSaaSで、利用者と提供者の責任範囲を項目別に整理した表。

詳細を見る →
フレームワーク
発展

Shared Responsibility Model

Shared Responsibility Model

クラウド事業者と利用者が、それぞれどの範囲のセキュリティ責任を持つかを分けて考えるモデル。

詳細を見る →
防御・対策
実務

SIEM

Security Information and Event Management

複数のセキュリティ製品からログを集約し、リアルタイム分析・相関分析・アラート生成を行うプラットフォーム。Splunk・Microsoft Sentinelなどが代表的。SOCの中核システム。

詳細を見る →
防御・対策
実務

SIEM Use Case

SIEM Use Case

SIEMで検知・監視したい具体的なシナリオ。対象ログ、条件、しきい値、対応手順を含めて設計する。

詳細を見る →
フレームワーク
発展

SIG Questionnaire

Standardized Information Gathering Questionnaire

Shared Assessmentsが提供する第三者リスク評価向けの標準質問票。委託先のセキュリティ、プライバシー、BCPなどを確認する。

詳細を見る →
ツール・製品
実務

Sigma

Sigma

SIEM向けの検知ロジックをベンダー非依存の形式で記述するためのルール記述フォーマット。

詳細を見る →
プロトコル・技術
実務

Sigmaルール

Sigma Rule

ログソース、検知条件、メタデータ、既知の誤検知などをYAMLで表現し、特定SIEMだけに依存しにくい形で共有する検知ルール。

詳細を見る →
防御・対策
実務

Sign-in Risk

Sign-in Risk

サインイン試行が不審である可能性を示すリスク評価。異常な場所、匿名化、漏えい資格情報などの兆候から判定される。

詳細を見る →
防御・対策
発展

Signal-to-Noise Ratio

Signal-to-Noise Ratio

検知や監視において、有用なシグナルが不要なノイズに対してどれだけ多いかを示す考え方。

詳細を見る →
プロトコル・技術
実務

Signed URL

Signed URL

期限や条件付き署名を含むURL。認証なしでも一時的にファイルやリソースへアクセスできるようにする。

詳細を見る →
プロトコル・技術
実務

Signing Secret

Signing Secret

Webhookやトークン、メッセージの署名検証に使う秘密値。送信元の正当性と改ざん有無を確認するために使われる。

詳細を見る →
ツール・製品
実務

Sigstore

Sigstore

ソフトウェア成果物やコンテナイメージへ署名し、公開透明ログで検証可能にするためのオープンソースプロジェクト。

詳細を見る →
攻撃手法
発展

SIMスワッピング

SIM Swapping

攻撃者が通信キャリアのサポートに被害者を騙って電話番号を自分のSIMカードに移管させる攻撃。SMS認証(2FA)を乗っ取り、銀行口座・暗号資産・SNSアカウントの乗っ取りに使われる。

詳細を見る →
フレームワーク
発展

SLSA

Supply-chain Levels for Software Artifacts

ソフトウェア成果物のビルド、来歴、改ざん耐性を段階的に高めるためのサプライチェーンセキュリティフレームワーク。

詳細を見る →
ツール・製品
発展

SLSA Verifier

SLSA Verifier

ソフトウェア成果物に付与されたSLSA由来のプロベナンスを検証し、期待するビルダー、ソース、ワークフロー、成果物ダイジェストと一致するか確認するツールや検証処理。

詳細を見る →
プロトコル・技術
実務

SMTP TLS

SMTP TLS

SMTP通信をTLSで暗号化する仕組み。MTA-STSやTLS-RPTと組み合わせることでメール配送経路の保護状況を高められる。

詳細を見る →
プロトコル・技術
発展

Snortルール

Snort Rule

Snortがネットワークパケットやプロトコルを検査し、条件に一致した通信へアラートなどの処理を行うための検知ルール。

詳細を見る →
ツール・製品
実務

SOAR

Security Orchestration, Automation and Response

セキュリティ運用の調査、通知、チケット作成、隔離などをワークフロー化・自動化する仕組み。

詳細を見る →
ツール・製品
実務

SOAR Playbook

SOAR Playbook

SOAR上でアラート調査、通知、チケット作成、隔離などを自動または半自動で実行する手順定義。

詳細を見る →
防御・対策
実務

SOC

Security Operations Center

セキュリティ監視・インシデント検知・対応を24時間365日担当する組織・施設。SIEM・IDS/IPS・脅威インテリジェンスを組み合わせて運用する。

詳細を見る →
フレームワーク
発展

SOC 2

System and Organization Controls 2

サービス組織のセキュリティ、可用性、機密性などの統制を第三者が評価する報告制度。

詳細を見る →
フレームワーク
発展

SOC 2 Type II

SOC 2 Type II

サービス組織の統制が一定期間にわたり設計・運用されていたかを評価するSOC 2報告書の形式。SaaSの継続的な統制確認に使われる。

詳細を見る →
フレームワーク
発展

Software Attestation

Software Attestation

ソフトウェアがどのソース、ビルド手順、依存関係、署名で作られたかを証明する文書やメタデータ。サプライチェーンリスク管理で重要になる。

詳細を見る →
フレームワーク
発展

SPDX

Software Package Data Exchange

ソフトウェア部品、ライセンス、著作権、依存関係などを表現する標準仕様。SBOMやライセンス管理で使われる。

詳細を見る →
プロトコル・技術
実務

SPF

Sender Policy Framework

メール送信ドメインの所有者が「このドメインのメールを送ってよい送信元サーバー」をDNSのTXTレコードで宣言する仕組み。受信側は送信元IPとエンベロープ送信元を照合して正当性を判定する。なりすまし対策の基本だが、転送に弱い。

詳細を見る →
プロトコル・技術
実務

SPF Alignment

SPF Alignment

DMARC判定で、SPFの認証ドメインとFromヘッダーのドメインが整合している状態。

詳細を見る →
プロトコル・技術
実務

SPF Flattening

SPF Flattening

SPFレコード内のincludeをIPアドレスへ展開し、DNS参照回数制限に収める運用。メール認証の失敗を避けるために使われる。

詳細を見る →
攻撃手法
発展

SQLインジェクション

SQL Injection

WebアプリケーションのSQLクエリに悪意のある入力を注入し、DBを不正操作する攻撃。プリペアドステートメントで根本的に防御できる。OWASP Top 10の常連脆弱性。

詳細を見る →
防御・対策
実務

SSE

Security Service Edge

SWG、CASB、ZTNAなどのセキュリティ機能をクラウド側で提供するアーキテクチャ。

詳細を見る →
プロトコル・技術
実務

SSO

Single Sign-On

一度の認証で複数のサービスにアクセスできる仕組み。利用者の利便性と認証統制を両立しやすい。

詳細を見る →
防御・対策
実務

SSPM

SaaS Security Posture Management

SaaSの設定、権限、外部共有、連携アプリ、監査ログを継続的に点検する管理領域。

詳細を見る →
攻撃手法
発展

SSRF

Server-Side Request Forgery

サーバー側に任意の外部・内部URLへリクエストさせてしまう脆弱性。内部サービスやメタデータへの到達が問題になる。

詳細を見る →
フレームワーク
発展

SSVC

Stakeholder-Specific Vulnerability Categorization

悪用状況、技術的影響、業務影響などを踏まえ、脆弱性に対する対応判断を分類する優先度付け手法。

詳細を見る →
プロトコル・技術
発展

STARTTLS

STARTTLS

平文で開始したSMTP接続などを、通信途中のコマンドによってTLS保護された接続へ切り替えるためのプロトコル拡張。

詳細を見る →
防御・対策
実務

Step-up Authentication

Step-up Authentication

通常より高いリスクや重要操作が発生したときに、追加のMFAや再認証を要求する認証制御。

詳細を見る →
プロトコル・技術
実務

STIX

Structured Threat Information eXpression

脅威インテリジェンスを構造化して表現するための標準形式。攻撃者、マルウェア、IOC、TTPなどを記述する。

詳細を見る →
フレームワーク
発展

STRIDE

STRIDE

Spoofing、Tampering、Repudiation、Information Disclosure、Denial of Service、Elevation of Privilegeの観点で脅威を整理する手法。

詳細を見る →
攻撃手法
発展

Subdomain Takeover

Subdomain Takeover

DNSが削除済みクラウドサービスなどへ向いたまま残り、第三者がそのサブドメインを乗っ取れる状態。

詳細を見る →
プロトコル・技術
実務

Subresource Integrity

Subresource Integrity (SRI)

外部から読み込むスクリプトやスタイルについて、期待する暗号学的ハッシュをHTMLへ指定し、取得した内容が一致するときだけブラウザに実行・適用させる仕組み。

詳細を見る →
フレームワーク
発展

Supply Chain Risk Management

Supply Chain Risk Management (SCRM)

委託先、依存ライブラリ、ビルド環境、配布経路など、供給網に起因するリスクを管理する活動。

詳細を見る →
防御・対策
実務

Suppression Rule

Suppression Rule

既知の正常イベントや例外条件を抑制し、不要なアラートを減らすためのルール。

詳細を見る →
プロトコル・技術
発展

Suricataルール

Suricata Rule

Suricataがネットワーク通信やプロトコルの特徴を評価し、アラート、記録などの処理を行う条件を記述した検知ルール。

詳細を見る →
防御・対策
実務

SWG

Secure Web Gateway

Webアクセスを中継し、不審URL、マルウェア、データ持ち出し、ポリシー違反を制御するセキュリティゲートウェイ。

詳細を見る →
フレームワーク
発展

SWIDタグ

Software Identification Tag (SWID Tag)

ソフトウェア製品、バージョン、提供者、インストール状態などの識別情報を標準化されたメタデータとして表し、資産管理や脆弱性管理へ利用するタグ。

詳細を見る →
防御・対策
実務

Tabletop Exercise

Tabletop Exercise

実システムを止めず、関係者が机上でインシデント対応の判断・連絡・役割分担を確認する訓練。

詳細を見る →
防御・対策
発展

Taint Analysis

Taint Analysis

外部入力など信頼できないデータの発生源から、検証や無害化を経て重要な処理へ到達するまでの流れを静的または動的に追跡する解析手法。

詳細を見る →
プロトコル・技術
実務

TaintとToleration

Taints and Tolerations

Kubernetesでノード側にTaintを付け、対応するTolerationを持つPodだけを配置候補にするスケジューリング制御。専用ノードや隔離運用に使う。

詳細を見る →
防御・対策
実務

Tamper Protection

Tamper Protection

セキュリティ製品の無効化、設定変更、サービス停止を利用者や不審プロセスから守る保護機能。

詳細を見る →
プロトコル・技術
実務

TAXII

Trusted Automated eXchange of Intelligence Information

STIX形式の脅威インテリジェンスを組織間で交換するための通信プロトコル。

詳細を見る →
防御・対策
実務

Telemetry

Telemetry

テレメトリ(Telemetry)は、端末・アプリ・クラウドなどから収集する動作や状態の情報。ログ、メトリクス、トレースなどを含み、監視・障害調査・セキュリティ上の検知や改善判断の材料になる。

詳細を見る →
基礎概念
入門

Tenant Isolation

Tenant Isolation

クラウドやSaaSで、同じ基盤を共有する複数テナントのデータ・権限・処理を分離する考え方。マルチテナント環境の基本的な信頼境界になる。

詳細を見る →
ツール・製品
実務

Terraform Plan

Terraform Plan

Terraformが実際にインフラへ適用する予定の差分を表示する出力。変更レビューや承認の材料になる。

詳細を見る →
ESC