Session Revocation
ログイン済みセッションを強制的に無効化し、以後のアクセスを止める対応。アカウント侵害、端末紛失、退職時に使う。
詳細を見る →CVE、EDR、OAuth、SBOMなど、サイバーセキュリティ用語の意味を日本語で解説。検索・カテゴリ・難易度で絞り込めます。
全1132語のうち 661〜720語を表示しています。全件横断はサイト内検索を利用できます。
このページの表示範囲では、条件に合う用語がありません。 入力したキーワードで全件を検索する
ログイン済みセッションを強制的に無効化し、以後のアクセスを止める対応。アカウント侵害、端末紛失、退職時に使う。
詳細を見る →ログイン後のセッションを識別し、継続的な認証状態を表すトークン。CookieやBearer Tokenとして扱われる。
詳細を見る →明示的な管理者ロールではないが、権限委任や設定変更により実質的に管理者相当の操作ができるアカウント。
詳細を見る →組織の承認や管理外で、従業員や部門が生成AI、AIエージェント、LLMツールを業務利用している状態。
詳細を見る →組織の正式な承認や管理を受けずに、部門や個人が利用しているITサービスやツール。
詳細を見る →Azure Storageなどのリソースへ、対象、操作、開始・失効時刻、接続元などを限定した委任アクセスをURLやトークンとして付与する仕組み。
詳細を見る →複数人で同じ認証情報を使うアカウント。操作責任の追跡や退職時の失効が難しくなる。
詳細を見る →複数人で利用する問い合わせ窓口や部門代表用のメールボックス。権限・転送・監査の管理が重要になる。
詳細を見る →クラウドやSaaSで、利用者と提供者の責任範囲を項目別に整理した表。
詳細を見る →クラウド事業者と利用者が、それぞれどの範囲のセキュリティ責任を持つかを分けて考えるモデル。
詳細を見る →複数のセキュリティ製品からログを集約し、リアルタイム分析・相関分析・アラート生成を行うプラットフォーム。Splunk・Microsoft Sentinelなどが代表的。SOCの中核システム。
詳細を見る →SIEMで検知・監視したい具体的なシナリオ。対象ログ、条件、しきい値、対応手順を含めて設計する。
詳細を見る →Shared Assessmentsが提供する第三者リスク評価向けの標準質問票。委託先のセキュリティ、プライバシー、BCPなどを確認する。
詳細を見る →SIEM向けの検知ロジックをベンダー非依存の形式で記述するためのルール記述フォーマット。
詳細を見る →ログソース、検知条件、メタデータ、既知の誤検知などをYAMLで表現し、特定SIEMだけに依存しにくい形で共有する検知ルール。
詳細を見る →サインイン試行が不審である可能性を示すリスク評価。異常な場所、匿名化、漏えい資格情報などの兆候から判定される。
詳細を見る →検知や監視において、有用なシグナルが不要なノイズに対してどれだけ多いかを示す考え方。
詳細を見る →期限や条件付き署名を含むURL。認証なしでも一時的にファイルやリソースへアクセスできるようにする。
詳細を見る →Webhookやトークン、メッセージの署名検証に使う秘密値。送信元の正当性と改ざん有無を確認するために使われる。
詳細を見る →ソフトウェア成果物やコンテナイメージへ署名し、公開透明ログで検証可能にするためのオープンソースプロジェクト。
詳細を見る →攻撃者が通信キャリアのサポートに被害者を騙って電話番号を自分のSIMカードに移管させる攻撃。SMS認証(2FA)を乗っ取り、銀行口座・暗号資産・SNSアカウントの乗っ取りに使われる。
詳細を見る →ソフトウェア成果物のビルド、来歴、改ざん耐性を段階的に高めるためのサプライチェーンセキュリティフレームワーク。
詳細を見る →ソフトウェア成果物に付与されたSLSA由来のプロベナンスを検証し、期待するビルダー、ソース、ワークフロー、成果物ダイジェストと一致するか確認するツールや検証処理。
詳細を見る →SMTP通信をTLSで暗号化する仕組み。MTA-STSやTLS-RPTと組み合わせることでメール配送経路の保護状況を高められる。
詳細を見る →Snortがネットワークパケットやプロトコルを検査し、条件に一致した通信へアラートなどの処理を行うための検知ルール。
詳細を見る →セキュリティ運用の調査、通知、チケット作成、隔離などをワークフロー化・自動化する仕組み。
詳細を見る →SOAR上でアラート調査、通知、チケット作成、隔離などを自動または半自動で実行する手順定義。
詳細を見る →セキュリティ監視・インシデント検知・対応を24時間365日担当する組織・施設。SIEM・IDS/IPS・脅威インテリジェンスを組み合わせて運用する。
詳細を見る →サービス組織のセキュリティ、可用性、機密性などの統制を第三者が評価する報告制度。
詳細を見る →サービス組織の統制が一定期間にわたり設計・運用されていたかを評価するSOC 2報告書の形式。SaaSの継続的な統制確認に使われる。
詳細を見る →ソフトウェアがどのソース、ビルド手順、依存関係、署名で作られたかを証明する文書やメタデータ。サプライチェーンリスク管理で重要になる。
詳細を見る →ソフトウェア部品、ライセンス、著作権、依存関係などを表現する標準仕様。SBOMやライセンス管理で使われる。
詳細を見る →メール送信ドメインの所有者が「このドメインのメールを送ってよい送信元サーバー」をDNSのTXTレコードで宣言する仕組み。受信側は送信元IPとエンベロープ送信元を照合して正当性を判定する。なりすまし対策の基本だが、転送に弱い。
詳細を見る →DMARC判定で、SPFの認証ドメインとFromヘッダーのドメインが整合している状態。
詳細を見る →SPFレコード内のincludeをIPアドレスへ展開し、DNS参照回数制限に収める運用。メール認証の失敗を避けるために使われる。
詳細を見る →WebアプリケーションのSQLクエリに悪意のある入力を注入し、DBを不正操作する攻撃。プリペアドステートメントで根本的に防御できる。OWASP Top 10の常連脆弱性。
詳細を見る →SWG、CASB、ZTNAなどのセキュリティ機能をクラウド側で提供するアーキテクチャ。
詳細を見る →一度の認証で複数のサービスにアクセスできる仕組み。利用者の利便性と認証統制を両立しやすい。
詳細を見る →SaaSの設定、権限、外部共有、連携アプリ、監査ログを継続的に点検する管理領域。
詳細を見る →サーバー側に任意の外部・内部URLへリクエストさせてしまう脆弱性。内部サービスやメタデータへの到達が問題になる。
詳細を見る →悪用状況、技術的影響、業務影響などを踏まえ、脆弱性に対する対応判断を分類する優先度付け手法。
詳細を見る →平文で開始したSMTP接続などを、通信途中のコマンドによってTLS保護された接続へ切り替えるためのプロトコル拡張。
詳細を見る →通常より高いリスクや重要操作が発生したときに、追加のMFAや再認証を要求する認証制御。
詳細を見る →脅威インテリジェンスを構造化して表現するための標準形式。攻撃者、マルウェア、IOC、TTPなどを記述する。
詳細を見る →Spoofing、Tampering、Repudiation、Information Disclosure、Denial of Service、Elevation of Privilegeの観点で脅威を整理する手法。
詳細を見る →DNSが削除済みクラウドサービスなどへ向いたまま残り、第三者がそのサブドメインを乗っ取れる状態。
詳細を見る →外部から読み込むスクリプトやスタイルについて、期待する暗号学的ハッシュをHTMLへ指定し、取得した内容が一致するときだけブラウザに実行・適用させる仕組み。
詳細を見る →委託先、依存ライブラリ、ビルド環境、配布経路など、供給網に起因するリスクを管理する活動。
詳細を見る →既知の正常イベントや例外条件を抑制し、不要なアラートを減らすためのルール。
詳細を見る →Suricataがネットワーク通信やプロトコルの特徴を評価し、アラート、記録などの処理を行う条件を記述した検知ルール。
詳細を見る →Webアクセスを中継し、不審URL、マルウェア、データ持ち出し、ポリシー違反を制御するセキュリティゲートウェイ。
詳細を見る →ソフトウェア製品、バージョン、提供者、インストール状態などの識別情報を標準化されたメタデータとして表し、資産管理や脆弱性管理へ利用するタグ。
詳細を見る →実システムを止めず、関係者が机上でインシデント対応の判断・連絡・役割分担を確認する訓練。
詳細を見る →外部入力など信頼できないデータの発生源から、検証や無害化を経て重要な処理へ到達するまでの流れを静的または動的に追跡する解析手法。
詳細を見る →Kubernetesでノード側にTaintを付け、対応するTolerationを持つPodだけを配置候補にするスケジューリング制御。専用ノードや隔離運用に使う。
詳細を見る →セキュリティ製品の無効化、設定変更、サービス停止を利用者や不審プロセスから守る保護機能。
詳細を見る →STIX形式の脅威インテリジェンスを組織間で交換するための通信プロトコル。
詳細を見る →テレメトリ(Telemetry)は、端末・アプリ・クラウドなどから収集する動作や状態の情報。ログ、メトリクス、トレースなどを含み、監視・障害調査・セキュリティ上の検知や改善判断の材料になる。
詳細を見る →クラウドやSaaSで、同じ基盤を共有する複数テナントのデータ・権限・処理を分離する考え方。マルチテナント環境の基本的な信頼境界になる。
詳細を見る →Terraformが実際にインフラへ適用する予定の差分を表示する出力。変更レビューや承認の材料になる。
詳細を見る →