CVSS Vector
CVSS Vector
CVSSスコアを構成する各評価項目を文字列で表したもの。攻撃経路、複雑性、必要権限、影響などを含む。
関連: CVSSAttack VectorAttack Complexity
詳細を見る →
CWE
Common Weakness Enumeration
ソフトウェアや設計に現れる弱点の種類を体系化した一覧。CVEが個別脆弱性、CWEが弱点カテゴリに近い。
関連: CVEOWASP Top 10脆弱性
詳細を見る →
CWPP
Cloud Workload Protection Platform
クラウド上のサーバー、コンテナ、Kubernetes、ワークロードを保護・監視するための仕組み。
関連: CSPMCNAPP脆弱性
詳細を見る →
CycloneDX
CycloneDX
SBOMなどを表現するためのオープンな標準仕様。ソフトウェア、コンポーネント、依存関係、脆弱性情報の交換に使われる。
関連: SBOMSCAVEX
詳細を見る →
DANE
DNS-Based Authentication of Named Entities
DNSSECを使い、TLS証明書や公開鍵情報をDNSで検証できるようにする仕組み。
関連: DNSSECTLSMTA-STS
詳細を見る →
DAST
Dynamic Application Security Testing
稼働中のアプリケーションに対して外部から振る舞いを確認し、脆弱性の兆候を検査するテスト手法。
関連: SASTIASTペネトレーションテスト
詳細を見る →
Data Breach Notification
Data Breach Notification
個人情報や機密情報の漏えい・侵害が確認または疑われる場合に、関係者や監督機関へ通知する対応。
関連: Data Loss EventIncident CommanderLegal Hold
詳細を見る →
Data Classification
Data Classification
情報を公開、社内限定、機密、重要機密などの区分に分け、扱い方や保護レベルを決めること。
関連: DLP機密性アクセス制御
詳細を見る →
Data Controller
Data Controller
個人データの処理目的や手段を決める主体。プライバシー対応では責任分界の確認に使われる。
関連: Data ProcessorDPADPIA
詳細を見る →
Data Discovery
Data Discovery
組織内のファイル、DB、SaaS、クラウドストレージから、機密情報や個人情報の所在を見つける活動。
関連: Data ClassificationDLPData Retention Policy
詳細を見る →
Data Exfiltration
Data Exfiltration
組織内のデータが、許可されていない外部の場所へ持ち出されること。侵害調査で重要な確認対象になる。
関連: DLPCloud Audit LogData Breach Notification
詳細を見る →
Data Exposure
Data Exposure
データが本来許可されていない相手や範囲から閲覧可能になる状態。必ずしも取得されたことまでは意味しない。
関連: Data Loss EventPublic BucketData Classification
詳細を見る →
Data Historian
Process Data Historian
制御システムから温度、圧力、状態、アラームなどの時系列データを収集し、運転分析、品質管理、障害調査に利用できる形で保存する基盤。
関連: SCADA産業制御システムNetwork Segmentation
詳細を見る →
Data Inventory
Data Inventory
組織が保有するデータの種類、所在、所有者、利用目的、保存期間、共有先を一覧化する活動。
関連: Data ClassificationData OwnerDLP
詳細を見る →
Data Lineage
Data Lineage
データがどこで作られ、どこへ移動し、どの処理を経て利用されるかを示す流れの情報。
関連: Data StewardData ClassificationDLP
詳細を見る →
Data Localization
Data Localization
特定の国や地域内にデータを保存・処理することを求める要件。規制や顧客契約で指定される場合がある。
関連: Data ResidencyCross-Border Data TransferData Sovereignty
詳細を見る →
Data Loss Event
Data Loss Event
データの紛失、削除、誤送信、外部公開、持ち出しなど、機密性・完全性・可用性に影響する事象。
関連: Data ExposureData Breach NotificationDLP
詳細を見る →
Data Masking
Data Masking
個人情報や機密情報の一部または全部を、閲覧者や用途に応じて隠す処理。開発、分析、画面表示で使われる。
関連: TokenizationPseudonymizationData Classification
詳細を見る →
Data Minimization
Data Minimization
目的達成に必要な最小限のデータだけを収集・保存・利用する考え方。漏えい時の影響や管理コストを下げる。
関連: Data RetentionData ClassificationPII
詳細を見る →
Data Owner
Data Owner
データの利用目的、アクセス権、保存期間、分類、削除判断に責任を持つ業務上の所有者。
関連: Data InventoryData ClassificationControl Owner
詳細を見る →
Data Processor
Data Processor
Data Controllerの指示に基づき、個人データを処理する主体。委託先やSaaS提供者が該当することがある。
関連: Data ControllerDPAVendor Risk Management
詳細を見る →
Data Residency
Data Residency
データが保存・処理される国や地域を管理する考え方。規制、契約、顧客要件、クラウドリージョン選定に関係する。
関連: Data SovereigntyCross-Border Data TransferCloud Region
詳細を見る →
Data Retention
Data Retention
業務、法務、監査、プライバシー要件に基づいて、データを保存する期間と廃棄方法を定める運用。
関連: Data ClassificationDLPLog Retention
詳細を見る →
Data Retention Policy
Data Retention Policy
業務データやログをどれくらい保持し、いつ削除・アーカイブするかを定める方針。法務、監査、プライバシー、インシデント対応に関わる。
関連: Data Classificationログ保全Backup Immutability
詳細を見る →
Data Steward
Data Steward
データの品質、分類、利用ルール、アクセス権、ライフサイクルを実務上管理する担当者または役割。
関連: Data OwnerData ClassificationData Lineage
詳細を見る →
Data Subject Request
Data Subject Request
本人からの個人データの開示、訂正、削除、利用停止などの請求。対象データの特定と本人確認が重要になる。
関連: Right to ErasureData InventoryPII
詳細を見る →
DCS
Distributed Control System
工場やプラントの連続プロセスを、複数の分散した制御装置で監視・制御し、中央の運転画面や管理機能から統合する制御システム。
関連: 産業制御システムSCADAPLC
詳細を見る →
DDoS Mitigation
DDoS Mitigation
大量通信や不正リクエストによるサービス停止を防ぐため、緩和サービス、フィルタ、レート制御を使う対策。
関連: DDoS攻撃Rate Limiting可用性
詳細を見る →
DDoS攻撃
DDoS Attack
多数のホスト(ボットネット)から同時に大量のトラフィックを送り、標的サービスをダウンさせる攻撃。ボリューム型・プロトコル型・アプリケーション層型がある。
関連: ボットネットCDNレートリミット
詳細を見る →
Deception Technology
Deception Technology
おとり資産、偽の認証情報、誘導用データなどを使い、侵害後の活動を早期に検知する防御技術。
関連: HoneypotCanary TokenThreat Hunting
詳細を見る →
Delegated Mailbox Access
Delegated Mailbox Access
本人以外がメールボックスを閲覧・操作できる委任アクセス。情報漏えい調査や権限棚卸しで確認対象になる。
関連: Mailbox DelegationMail Forwarding RuleAudit Log
詳細を見る →
Dependabot
Dependabot
GitHubで依存関係の更新や脆弱性修正のPull Requestを自動作成する機能。
関連: SBOMCVEパッチ管理
詳細を見る →
Dependency Confusion
Dependency Confusion
内部パッケージと同名の公開パッケージを用意し、ビルドやインストール時に誤って取得させる攻撃。
関連: SCALockfileSupply Chain Risk Management
詳細を見る →
Dependency Pinning
Dependency Pinning
依存パッケージのバージョンやハッシュを固定し、意図しない更新や依存関係のすり替えを防ぎやすくする運用。
関連: LockfileSCADependabot
詳細を見る →
Dependency Review
Dependency Review
依存関係の追加・更新時に、脆弱性、ライセンス、メンテナンス状況、影響範囲を確認するレビュー活動。
関連: SCASBOMDependabot
詳細を見る →
Detection as Code
Detection as Code
検知ルール、テスト、変更履歴、レビューをコードとして管理し、SIEMやEDRへの反映を再現可能にする運用手法。
関連: Detection EngineeringDetection RuleSIEM
詳細を見る →
Detection Coverage
Detection Coverage
自組織のログ、検知ルール、監視範囲が、想定する攻撃手法や重要資産をどれだけ覆えているかを示す考え方。
関連: Detection GapMITRE ATT&CKThreat-Informed Defense
詳細を見る →
Detection Engineering
Detection Engineering
攻撃や不正操作を検知するために、ログ設計、検知ルール、テスト、改善を継続する活動。
関連: Detection RuleSigmaFalse Positive
詳細を見る →
Detection Gap
Detection Gap
想定する不正活動に対して、ログ不足、ルール不足、運用不足により検知できない、または検知が遅れる空白領域。
関連: Detection CoveragePurple TeamingThreat Hunting
詳細を見る →
Detection Rule
Detection Rule
ログやイベントの中から、特定の不審な挙動や条件に一致するものを検出するためのルール。
関連: Detection EngineeringSigmaSuppression Rule
詳細を見る →
Device Authorization Flow
Device Authorization Flow
キーボード入力やブラウザ操作が難しい端末で、別デバイスを使って認可するOAuthフロー。テレビ、CLI、IoT管理端末などで使われる。
関連: OAuthManaged Deviceフィッシング
詳細を見る →
Device Code Flow
Device Code Flow
入力しにくい端末で別端末のブラウザを使って認証するOAuth/OIDCの認証フロー。フィッシングに悪用されることがある。
関連: OAuthOpenID ConnectDevice Code PhishingConditional Access
詳細を見る →
Device Code Phishing
Device Code Phishing
デバイスコード認証の仕組みを悪用し、利用者にコード入力や認可操作をさせるフィッシング手法。
関連: フィッシングOAuth Consent PhishingConditional Access
詳細を見る →
Device Compliance
Device Compliance
端末が暗号化、OS更新、EDR稼働、パスコード設定などの組織ポリシーを満たしているかを判定する考え方。
関連: Conditional AccessZTNADevice Posture
詳細を見る →
Device Posture
Device Posture
端末がパッチ適用、暗号化、EDR稼働、画面ロックなどの条件を満たしているかを示す状態。
関連: Conditional AccessZTNAEDR
詳細を見る →
Device Trust
Device Trust
アクセス元デバイスが管理済み、暗号化済み、最新状態、EDR稼働中などの条件を満たすかを信頼判断に使う考え方。
関連: Managed DeviceCompliant DeviceConditional AccessZero Trust
詳細を見る →
DFIR
Digital Forensics and Incident Response
デジタルフォレンジックとインシデント対応を連携させ、証拠性を保ちながら事象の範囲・原因・影響を調査し、封じ込めと復旧判断へつなげる実務領域。
関連: ForensicsインシデントレスポンスChain of Custody
詳細を見る →
Disaster Recovery
Disaster Recovery
災害、障害、サイバー攻撃などで停止したシステムを復旧するための計画と体制。
関連: Business ContinuityRTORPO
詳細を見る →
Discoverable Credential
Client-Side Discoverable Credential
Relying Partyが認証時に資格情報IDを指定しなくても、認証器やクライアント側で発見して利用できるWebAuthnの公開鍵資格情報。
関連: WebAuthnパスキーFIDO2
詳細を見る →
Disk Image
Disk Image
ディスク全体または一部を証拠保全・解析のために複製したイメージ。フォレンジック調査で使う。
関連: ForensicsChain of CustodyEvidence Preservation
詳細を見る →
Distrolessイメージ
Distroless Image
アプリケーションと実行時に必要な最小限のライブラリだけを含み、通常のLinuxディストリビューションにあるシェルやパッケージ管理ツールを省いたコンテナイメージ。
関連: ベースイメージContainer Image ScanningSBOM
詳細を見る →
DKIM
DomainKeys Identified Mail
送信側がメールヘッダーや本文に電子署名を付与し、受信側がDNS上の公開鍵で検証する仕組み。配送途中でメールが改ざんされていないか、どのドメインが署名したかを確認できる。
関連: SPFDMARCDNSデジタル署名
詳細を見る →
DKIM Selector
DKIM Selector
DKIM署名で利用する公開鍵レコードをDNS上で識別するための名前。複数の鍵を使い分ける際に使う。
関連: DKIMDMARCKey Rotation
詳細を見る →
DKIM整合
DKIM Alignment
DMARC評価で、利用者に表示されるFromドメインと、DKIM署名のd=ドメインが同一または許容された組織ドメイン関係にある状態。
関連: DKIMDMARC AlignmentDMARC
詳細を見る →
DLP
Data Loss Prevention
機密情報や個人情報が意図せず外部へ送信・共有・保存されることを検知・制御する仕組み。
関連: Data ClassificationCASB機密性
詳細を見る →
DLP Rule
Data Loss Prevention Rule
機密情報の検出条件と、検出時のブロック、警告、隔離、監査などの動作を定義するDLPのポリシー単位。
関連: DLPData ClassificationCASB
詳細を見る →
DMARC
DMARC
メール送信ドメインの正当性を、SPF・DKIMの結果と表示上の送信元ドメインとの整合性に基づいて評価し、認証失敗メールをどう扱うか(none / quarantine / reject)を送信ドメイン側が宣言する仕組み。フィッシングやビジネスメール詐欺(BEC)対策の柱。
関連: SPFDKIMDNSフィッシング
詳細を見る →
DMARC Aggregate Report
DMARC Aggregate Report
受信側メールサーバーが送信ドメイン所有者へ送る、DMARC認証結果の集計レポート。XML形式で送られることが多い。
関連: DMARCSPF AlignmentDKIM Selector
詳細を見る →
DMARC Alignment
DMARC Alignment
DMARCで、FromドメインとSPFまたはDKIMで認証されたドメインが一致または整合している状態。
関連: DMARCSPFDKIM
詳細を見る →
DMARC Enforcement
DMARC Enforcement
DMARCポリシーをquarantineまたはrejectにし、認証失敗メールを隔離・拒否する運用段階。
関連: DMARC PolicySPF AlignmentDKIM Selector
詳細を見る →