Pairwise Subject Identifier
OpenID Connectで、同じ利用者でもセクターごとに異なるsubを返す識別方式。サービス間で同一人物の行動を容易に結び付けられないようにするプライバシー上の仕組み。
詳細を見る →CVE、EDR、OAuth、SBOMなど、サイバーセキュリティ用語の意味を日本語で解説。検索・カテゴリ・難易度で絞り込めます。
全1132語のうち 1081〜1132語を表示しています。全件横断はサイト内検索を利用できます。
このページの表示範囲では、条件に合う用語がありません。 入力したキーワードで全件を検索する
OpenID Connectで、同じ利用者でもセクターごとに異なるsubを返す識別方式。サービス間で同一人物の行動を容易に結び付けられないようにするプライバシー上の仕組み。
詳細を見る →コンテナイメージを作成する際の土台としてFROM命令などで参照する既存イメージ。OS、ランタイム、ライブラリを含み、派生イメージの脆弱性と更新責任へ直接影響する。
詳細を見る →利用者、端末、ネットワークなどの通常状態として定めた基準から、現在の行動や値がどの程度外れているかを表す考え方。
詳細を見る →埋め込みベクトルと元文書を格納・検索する基盤について、認証、テナント分離、アクセス制御、暗号化、入力元検証、削除、監査を設計する防御領域。
詳細を見る →パスワード保存を補強するために使う秘密の値。ソルトと異なり、パスワードハッシュを保存するデータベースから分離して保護し、データベースだけの漏えいに備える。
詳細を見る →許可を得た上で実際の攻撃者の視点でシステムへの侵入を試み、脆弱性を特定するセキュリティ評価手法。ブラックボックス・グレーボックス・ホワイトボックスの3種類がある。
詳細を見る →製品やサービスの提供元が公開する、脆弱性の影響範囲、対象バージョン、修正版、回避策、更新履歴、問い合わせ先などをまとめた公式告知。
詳細を見る →バックアップと変更履歴などを使い、データを指定した時点の状態へ戻す復旧方式。誤操作の直前へ戻す用途に役立つが、復旧可能な期間と履歴の連続性に制約される。
詳細を見る →インターネットや安全でない可能性がある場所から取得したOfficeファイルを、編集機能を制限した読み取り専用の隔離状態で開く機能。
詳細を見る →マルウェアに感染した多数のコンピュータ(ボット)をC2サーバーから一元制御するネットワーク。DDoS攻撃・スパム送信・クリプトジャッキング・クレデンシャルスタッフィングに悪用。Emotet・Mirai(IoT)が有名。
詳細を見る →WebサイトやAPIへの自動アクセスを識別し、正当なボットを許可しながら不正利用や過負荷を抑制する防御機能。
詳細を見る →利用者、端末、資源、環境などの属性とポリシーを評価し、アクセスを許可するか拒否するかの判断を返すアクセス制御の論理コンポーネント。
詳細を見る →アカウントを登録する人が、申告した実在の人物または組織と結び付くことを、証拠の収集、検証、照合などによって確認するプロセス。
詳細を見る →デジタルIDの登録時に、その申請者が主張した実在の人物とどの程度確かに結び付いているかを示す、NISTの本人確認に関する保証水準。
詳細を見る →インターネット由来のOfficeファイルなどに含まれるVBAマクロを、信頼済みの場所や署名付き例外を除いて実行させないよう制御する防御策。
詳細を見る →OpenID Connectの認証要求で、最後の利用者認証から許容する経過秒数を指定するパラメーター。トークンの有効期限ではなく、認証の鮮度を求めるために使う。
詳細を見る →サイバーインシデントが財務、業務、顧客、法令、評判などに与える影響を評価し、重要な開示・報告判断につなげるプロセス。
詳細を見る →悪意のあるソフトウェアの総称。ウイルス・ワーム・トロイの木馬・ランサムウェア・スパイウェア・アドウェアなどが含まれる。感染経路はメール添付・Webサイト・USBメモリなど多様。
詳細を見る →コード、機能、開発系統、通信方式などの共通性に基づき、関連すると評価された複数のマルウェア亜種やサンプルをまとめる分類。
詳細を見る →クラウドのアカウント、サブスクリプション、プロジェクトを業務、環境、機密度などで分離し、障害・権限・請求・変更の影響範囲を管理する設計方針。
詳細を見る →システムへ望ましくない結果を生じさせる操作や振る舞いを、通常のユースケースと対比して表現する要件分析手法。
詳細を見る →メールの配送中に送信者、宛先、件名、添付、分類などの条件を評価し、拒否、隔離、通知、暗号化などの処理を適用する管理ルール。
詳細を見る →メールの本文とは別に付与されるメタデータ。差出人、配送経路、認証結果、メッセージIDなどが含まれ、不審メール調査やフィッシング分析の重要な手がかりになる。
詳細を見る →メールボックスの所有者、代理人、管理者が行った閲覧、削除、送信、権限変更などの操作を監査ログへ記録し、事後調査や統制確認に使う仕組み。
詳細を見る →エクスプロイトの開発・実行・ペイロード生成を行うオープンソースペネトレーションテストフレームワーク。Rapid7がメンテナンス。「msfconsole」でインタラクティブに操作する。
詳細を見る →メールが送信元から宛先へ配送される過程を追い、受信、拒否、遅延、配信、隔離などの状態と、適用された処理を確認する管理機能。
詳細を見る →記録媒体から情報を回復することを、定めた労力の水準で実行困難にする処理。再利用や廃棄時に、媒体の種類と情報の機密性に応じた方法を選び、結果を確認する。
詳細を見る →境界外アクセス、解放後使用などのメモリ安全性の問題を、言語仕様や実行時の仕組みによって防止または大幅に減らすプログラミング言語。
詳細を見る →モデルの出力や確信度などを観察し、特定のデータがそのモデルの学習に使われたかどうかを推定しようとするプライバシー上の脅威。
詳細を見る →モデルの出力やアクセス可能な情報から、学習データに含まれる特徴や代表的な入力情報を推定・再構成しようとするプライバシー上の脅威。
詳細を見る →機械学習モデルの想定用途、対象外用途、評価条件、性能、制約、倫理・安全上の考慮事項などを、利用者が判断できるよう整理した文書。
詳細を見る →AIモデルの開発・利用に関わる学習データ、基盤モデル、重み、コード、ライブラリ、評価、配布基盤、更新経路などの依存関係と供給過程。
詳細を見る →機械学習モデルへの多数の問い合わせと応答を利用し、元モデルの振る舞いや能力を近似する別モデルを構築しようとする脅威。防御では利用監視と出力制御を重視する。
詳細を見る →組織の重要な意思決定を支えるため、脅威インテリジェンス活動で優先して答えるべき問いを、利用者、期限、判断目的とともに定めたもの。
詳細を見る →ファイアウォール、IDS/IPS、アンチウイルス、Web フィルタリング、VPN などの複数のセキュリティ機能を 1 台に統合したゲートウェイ製品。運用負荷とコストを抑えやすく、主に中小〜中堅組織で採用される。
詳細を見る →被害者のファイルを暗号化して身代金(Ransom)を要求するマルウェア。近年はデータ窃取も行うDouble Extortion型が主流。バックアップと端末分離が対策の柱。
詳細を見る →脅威が脆弱性を突いた場合に組織や資産に生じる潜在的な損害の大きさ。リスク = 脅威の可能性 × 影響度。リスク管理ではリスクの特定・評価・対応・監視を繰り返す。
詳細を見る →アカウント侵害、資格情報変更、無効化などのリスクイベントをサービス間で共有し、被害抑制とアカウント回復を連携するOpenIDのプロファイル。
詳細を見る →個々のイベントを一律に通知せず、資産重要度、利用者権限、行動の組み合わせ、脅威情報などからリスクを蓄積・評価して優先度を付ける方式。
詳細を見る →OAuthなどで、認可応答の送り先が事前登録したクライアントのURIと適合するか確認する処理。意図しない場所へ認可コードなどを渡さないための重要な検証。
詳細を見る →離れた検証者が、端末や実行環境の構成・起動状態・信頼できるハードウェアによる測定結果を証拠として受け取り、期待状態か確認する仕組み。
詳細を見る →データフローを基に、リンク可能性や識別可能性、情報開示などのプライバシー脅威を体系的に洗い出す脅威モデリング手法。
詳細を見る →認証局の階層で最上位に位置し、証明書検証の信頼の起点として利用される認証局。一般に自己署名証明書を持つが、信頼されるかどうかは利用側の設定や方針に依存する。
詳細を見る →攻撃者の視点と手口を模倣し、組織の検知・対応能力を実地で評価するチーム。個々の脆弱性発見ではなく、「目的(情報窃取・権限昇格など)を達成できるか」「防御側に気づかれずに済むか」を検証する。
詳細を見る →データベースの表全体ではなく、特定の列に対して参照や更新などの権限を与える制御。顧客名は閲覧できても、機密の識別番号は参照できない、といった分離に使う。
詳細を見る →製品ごとに異なるイベント名、時刻、利用者、IPアドレスなどの表現を、共通の項目やスキーマへ対応付けて分析しやすくする処理。
詳細を見る →認証基盤、端末、ネットワーク機器、クラウドサービスなど、セキュリティ分析に使うイベントや監査記録を生成・提供する元となるシステム。
詳細を見る →脆弱性や設定不備によって資産が攻撃可能な状態になってから、修正・緩和・遮断によってその状態が解消されるまでの時間的な範囲。
詳細を見る →データベースの表や行、定義などを論理的な内容として取り出すバックアップ。データファイルをそのまま保存する物理バックアップと異なり、移行や選択的な復元に利用される。
詳細を見る →仮想マシン、コンテナ、サーバーレスなどで実行中のワークロードを監視し、不審なプロセス、通信、ファイル操作、権限変更を検知・制御する防御領域。
詳細を見る →WebアプリとAPIを、WAF、API保護、ボット対策、DDoS緩和など複数の機能で一体的に守る防御カテゴリ。統合的な運用を重視する。
詳細を見る →GUIベースのネットワークパケットアナライザ。リアルタイムキャプチャと事後解析が可能。フィルタ機能で特定プロトコルに絞り込める。フォレンジクス・トラブルシューティング・プロトコル学習に使用。
詳細を見る →