CloudTrailデータイベント
AWS CloudTrailで、S3オブジェクトへのアクセスなどデータに対する操作を記録するイベント区分。リソースの設定変更を扱う管理イベントとは異なり、収集対象の設定を確認する必要がある。
詳細を見る →CVE、EDR、OAuth、SBOMなど、サイバーセキュリティ用語の意味を日本語で解説。検索・カテゴリ・難易度で絞り込めます。
全1132語のうち 901〜960語を表示しています。全件横断はサイト内検索を利用できます。
このページの表示範囲では、条件に合う用語がありません。 入力したキーワードで全件を検索する
AWS CloudTrailで、S3オブジェクトへのアクセスなどデータに対する操作を記録するイベント区分。リソースの設定変更を扱う管理イベントとは異なり、収集対象の設定を確認する必要がある。
詳細を見る →突然電源が失われた時点に相当する、ディスク上の状態としての整合性。バックアップに未保存のメモリ内容は含まれず、復元後にアプリが回復処理を行うことがある。
詳細を見る →メールや文書内のリンクを利用者が開く時点で再評価し、配信後に悪性化したURLを含め、最新の判定で警告・遮断する防御機能。
詳細を見る →被害者のコンピュータを無断で使って暗号資産(Moneroなど)をマイニングさせる攻撃。ブラウザのJavaScript・マルウェア経由で感染し、CPU/GPUを占有するためシステムが著しく遅くなる。
詳細を見る →パスワード、APIキー、証明書などの認証情報を計画的または緊急に更新し、旧資格情報を失効させる運用。
詳細を見る →稼働環境とは別のクラウドアカウントへバックアップのコピーを保管する構成。同一アカウントの誤操作や権限侵害への備えになるが、管理権限や暗号鍵も分離して評価する必要がある。
詳細を見る →ログイン時の一度だけで信頼を固定せず、セッション中の端末状態、利用状況、リスク変化を評価し、必要に応じて再認証やセッション失効を行う考え方。
詳細を見る →端末状態やセッション、資格情報などの変化を共有し、サービスがアクセス継続可否を速やかに再評価できるOpenID Shared Signalsのプロファイル。
詳細を見る →AWS KMSの暗号操作に付加する、秘密ではないキーと値の組。暗号文と利用文脈を結び付けたり、鍵利用の許可条件に用いたりできるが、機密データの保管場所ではない。
詳細を見る →AWS KMSキーの利用を、特定の主体・操作・制約の範囲で許可する仕組み。鍵ポリシーとは別の許可経路になり、AWSサービスとの連携などで使われる。
詳細を見る →入力となる秘密情報から、必要な長さや用途の暗号鍵を導出する関数の総称。パスワード向けと、十分なエントロピーを持つ共有秘密向けでは、選ぶ方式や要求が異なる。
詳細を見る →低い権限でシステムに侵入した攻撃者が、OSやアプリの脆弱性・設定ミスを悪用して管理者権限を得るプロセス。垂直(一般→管理者)と水平(他ユーザーへ)の2種類がある。
詳細を見る →発行者が主張する属性や資格をデジタル署名などで表現し、受け取った検証者が発行元と改ざんの有無を機械的に確認できるデジタル資格情報。
詳細を見る →想定した事象に対して必要なログが生成・収集され、検知ルールが意図した条件で発火し、担当者が調査できる情報を受け取れるかを確かめる活動。
詳細を見る →アラートが示す事象と実際の脅威との対応がどれほど確かで、調査に必要な文脈や証拠を伴っているかを表す検知品質の考え方。
詳細を見る →業務環境の正常動作と検知対象を比較し、条件、しきい値、除外、文脈情報を見直して、検知漏れと誤検知のバランスを改善する作業。
詳細を見る →イベントの生成、収集、変換、保存、分析、アラート通知、調査までをつなぎ、検知を実務で利用可能にする一連の処理経路。
詳細を見る →特定の攻撃者像や公開された行動パターンをモデル化し、許可された範囲で一連の行動を模擬して、防御の検知・対応能力を評価する活動。
詳細を見る →Office、スクリプト、メール、資格情報などで悪用されやすい挙動をルール単位で監査または遮断し、Windows端末の攻撃経路を減らす防御機能。
詳細を見る →利用者、端末、アプリケーションなどの行動パターンを時系列で分析し、通常と異なる変化や複数の弱い兆候を見つける手法。
詳細を見る →実際には問題のない事象のうち、検知ルールや分析モデルが誤って異常・攻撃として判定した割合。検知運用の負荷と信頼性を評価する指標の一つ。
詳細を見る →コンテナ内のプロセスが、ランタイムやカーネルの脆弱性、過剰な権限、危険なマウントなどを通じて分離境界を越え、ホストや他コンテナへ影響する状態。
詳細を見る →文書や画像などからスクリプト、マクロ、埋め込みオブジェクト等の能動的要素を除去し、安全な構造へ再生成して利用者へ渡す防御技術。
詳細を見る →OAuthで、クライアント資格情報を秘密に保持する能力を持つクライアント。管理されたサーバー側で認証処理を行う構成などが該当し、資格情報の安全な管理が前提となる。
詳細を見る →信頼できる実行環境などを利用して、保存中・転送中だけでなく処理中のデータも隔離・保護し、基盤管理者を含む他の主体からのアクセスを制限する技術領域。
詳細を見る →SaaSを構成・提供するサービス、外部依存、データ処理、サブプロセッサなどの関係を利用者が把握できる形で整理する部品表。
詳細を見る →ユーザーやプロセスには、タスク遂行に必要な最低限の権限のみを付与するセキュリティ原則。権限昇格攻撃の被害範囲を最小化するために重要。
詳細を見る →主アプリと同じPod内で動作し、ログ転送、プロキシ、設定更新などの補助機能を提供するコンテナ。ライフサイクルとネットワーク名前空間を共有する。
詳細を見る →攻撃者行動を検知する分析について、仮説、必要データ、ATT&CKとの対応、疑似コード、テストなどを公開するMITREの知識リポジトリ。
詳細を見る →重大なサイバー事象が事業継続、顧客、社会的信頼へ及ぼす影響を抑えるため、技術対応と経営判断、法務、広報、外部連携を統合して進める活動。
詳細を見る →Lockheed Martinが提唱する攻撃フェーズモデル。偵察→武器化→配送→エクスプロイト→インストール→C2→目的実行の7フェーズ。各フェーズで防御策を適用し攻撃を阻止する考え方。
詳細を見る →ソフトウェアのビルドパイプライン・オープンソースライブラリ・ITベンダーなど「信頼されたサプライヤー」を踏み台にして最終標的に侵入する攻撃。SolarWinds事件(2020)・XZ Utils(2024)が代表例。
詳細を見る →基点となるフルバックアップ以降に変更された部分をまとめて保存する方式。直前の取得からの変更を保存する増分と異なり、同じ基点からの変更が累積する。
詳細を見る →集計結果へ制御されたランダム性を加え、特定の一人のデータが含まれるかどうかによって結果が大きく変わらないようにする数学的なプライバシー保護枠組み。
詳細を見る →電子証明書で、対象に結び付くDNS名、IPアドレスなどを表す拡張。TLSでは接続先のサービス識別子が証明書で認められた名前に一致するか確認する際に重要となる。
詳細を見る →企業ITネットワークと産業制御ネットワークの間に設け、直接通信を避けながら必要なデータ交換、更新、遠隔接続を仲介・監視する境界領域。
詳細を見る →製造、エネルギー、水処理、交通などの物理プロセスを監視・制御するための、SCADA、DCS、PLCなどを含むシステムの総称。
詳細を見る →不審な添付ファイルやURLを隔離された分析環境で動作させ、プロセス、通信、ファイル変更などの挙動から脅威を評価する動的解析。
詳細を見る →発行済みの電子証明書のうち、有効期間中でも失効したものを示す署名付きの一覧。証明書の期限だけでは分からない失効状態を確認するために使う。
詳細を見る →証明書の発行を依頼するため、公開鍵や申請情報などを含めて作成する署名要求。CSR自体は発行済み証明書ではなく、秘密鍵を認証局へ渡すためのファイルでもない。
詳細を見る →暗号用途で使えるよう、出力の予測困難性などを考慮して設計された疑似乱数生成器。鍵、セッショントークン、ソルトなどの生成では、用途に適した安全な乱数APIを使う。
詳細を見る →アプリや利用者を認証し、必要なシークレットや短命な資格情報をポリシーに基づいて仲介・配布する仕組み。
詳細を見る →シークレット管理基盤から最初の秘密情報を取得するために必要となる、起点の認証情報や信頼確立に関する課題。
詳細を見る →クラウドの監査ログ、ID、設定変更、ワークロード挙動を相関し、不審な活動の検知・調査・封じ込めを行う運用。クラウド固有の文脈を利用する。
詳細を見る →システムで使う暗号アルゴリズム、鍵長、証明書、暗号ライブラリ、利用場所などを把握するための暗号資産台帳。更新影響の判断に用いる。
詳細を見る →データを暗号化して機密性と完全性を保護する形式。JWTの内容を秘匿する用途にも使われ、署名やMACを扱うJWSとは役割が異なる。
詳細を見る →JWSやJWEなどで使う暗号アルゴリズムの識別子と処理要件を定める仕様。形式の仕様とは役割が異なり、登録された方式をすべて採用すべきという意味ではない。
詳細を見る →デジタル署名またはMACによってデータの完全性を保護する形式。JWTの保護にも使われるが、JWS自体は内容を秘密にする暗号化形式ではない。
詳細を見る →JWTを検証する側が、受け入れる署名・暗号方式をあらかじめ限定する設定方針。受信したトークン内の方式指定だけを信用せず、用途と鍵に適合する方式を選ぶ。
詳細を見る →モデル単体ではなく、入力処理、外部ツール、ガードレール、運用、評価、残余リスクを含むAIシステム全体の設計と安全性情報を整理した文書。
詳細を見る →Windows上のプロセス作成、ネットワーク接続、ファイル作成などを詳細なイベントとして記録し、検知や調査の可視性を補うMicrosoft Sysinternalsの機能。
詳細を見る →インシデント対応中の事実、影響、実施済み対応、未解決事項、次回判断時刻を関係者へ簡潔に共有する状況報告。意思決定を揃えるために用いる。
詳細を見る →定義済みの条件と承認ルールに基づき、通知、情報収集、アカウント保護、端末隔離などのインシデント対応処理を自動実行する仕組み。
詳細を見る →OAuth 2.0の認可要求パラメータをJWTへ格納し、署名または暗号化によって完全性、送信元確認、機密性を与える標準。
詳細を見る →SHA-2 ファミリーに属する暗号学的ハッシュ関数で、入力から 256 ビット(32 バイト)の固定長ハッシュ値を生成する。改ざん検知・デジタル署名・証明書・ブロックチェーンなどで広く使われる。
詳細を見る →優先情報要求へ答えるために、必要な情報、入手先、期間、形式、担当、収集上の制約を具体化した脅威インテリジェンスの作業要件。
詳細を見る →脆弱性や設定不備を検出してから、修正、緩和、資産廃止などの対応を完了し、その有効性を確認するまでに要した時間を測る指標。
詳細を見る →データを復号せず暗号化したまま所定の演算を行い、その計算結果を復号すると平文で計算した結果に対応するよう設計された暗号技術。
詳細を見る →JSONを基礎として署名、暗号化、鍵の表現、アルゴリズム識別などを扱う仕様群の呼び名。JWS、JWE、JWK、JWAなどの役割を分けて理解するための枠組み。
詳細を見る →文書やデータ自体へ閲覧、編集、印刷、転送、有効期限などの利用条件を関連付け、保存場所の外へ移動した後も利用を制御・記録する仕組み。
詳細を見る →