メインコンテンツへスキップ
Glossary

セキュリティ用語集(4ページ目)

CVE、EDR、OAuth、SBOMなど、サイバーセキュリティ用語の意味を日本語で解説。検索・カテゴリ・難易度で絞り込めます。

60語

全1132語のうち 181〜240語を表示しています。全件横断はサイト内検索を利用できます。

用語一覧

フレームワーク
発展

CVSS Vector

CVSS Vector

CVSSスコアを構成する各評価項目を文字列で表したもの。攻撃経路、複雑性、必要権限、影響などを含む。

詳細を見る →
フレームワーク
発展

CWE

Common Weakness Enumeration

ソフトウェアや設計に現れる弱点の種類を体系化した一覧。CVEが個別脆弱性、CWEが弱点カテゴリに近い。

詳細を見る →
防御・対策
実務

CWPP

Cloud Workload Protection Platform

クラウド上のサーバー、コンテナ、Kubernetes、ワークロードを保護・監視するための仕組み。

詳細を見る →
フレームワーク
発展

CycloneDX

CycloneDX

SBOMなどを表現するためのオープンな標準仕様。ソフトウェア、コンポーネント、依存関係、脆弱性情報の交換に使われる。

詳細を見る →
プロトコル・技術
実務

DANE

DNS-Based Authentication of Named Entities

DNSSECを使い、TLS証明書や公開鍵情報をDNSで検証できるようにする仕組み。

詳細を見る →
ツール・製品
実務

DAST

Dynamic Application Security Testing

稼働中のアプリケーションに対して外部から振る舞いを確認し、脆弱性の兆候を検査するテスト手法。

詳細を見る →
フレームワーク
発展

Data Breach Notification

Data Breach Notification

個人情報や機密情報の漏えい・侵害が確認または疑われる場合に、関係者や監督機関へ通知する対応。

詳細を見る →
基礎概念
入門

Data Classification

Data Classification

情報を公開、社内限定、機密、重要機密などの区分に分け、扱い方や保護レベルを決めること。

詳細を見る →
フレームワーク
発展

Data Controller

Data Controller

個人データの処理目的や手段を決める主体。プライバシー対応では責任分界の確認に使われる。

詳細を見る →
防御・対策
実務

Data Discovery

Data Discovery

組織内のファイル、DB、SaaS、クラウドストレージから、機密情報や個人情報の所在を見つける活動。

詳細を見る →
攻撃手法
発展

Data Exfiltration

Data Exfiltration

組織内のデータが、許可されていない外部の場所へ持ち出されること。侵害調査で重要な確認対象になる。

詳細を見る →
基礎概念
入門

Data Exposure

Data Exposure

データが本来許可されていない相手や範囲から閲覧可能になる状態。必ずしも取得されたことまでは意味しない。

詳細を見る →
ツール・製品
実務

Data Historian

Process Data Historian

制御システムから温度、圧力、状態、アラームなどの時系列データを収集し、運転分析、品質管理、障害調査に利用できる形で保存する基盤。

詳細を見る →
フレームワーク
発展

Data Inventory

Data Inventory

組織が保有するデータの種類、所在、所有者、利用目的、保存期間、共有先を一覧化する活動。

詳細を見る →
フレームワーク
発展

Data Lineage

Data Lineage

データがどこで作られ、どこへ移動し、どの処理を経て利用されるかを示す流れの情報。

詳細を見る →
フレームワーク
発展

Data Localization

Data Localization

特定の国や地域内にデータを保存・処理することを求める要件。規制や顧客契約で指定される場合がある。

詳細を見る →
基礎概念
入門

Data Loss Event

Data Loss Event

データの紛失、削除、誤送信、外部公開、持ち出しなど、機密性・完全性・可用性に影響する事象。

詳細を見る →
防御・対策
実務

Data Masking

Data Masking

個人情報や機密情報の一部または全部を、閲覧者や用途に応じて隠す処理。開発、分析、画面表示で使われる。

詳細を見る →
フレームワーク
発展

Data Minimization

Data Minimization

目的達成に必要な最小限のデータだけを収集・保存・利用する考え方。漏えい時の影響や管理コストを下げる。

詳細を見る →
フレームワーク
発展

Data Owner

Data Owner

データの利用目的、アクセス権、保存期間、分類、削除判断に責任を持つ業務上の所有者。

詳細を見る →
フレームワーク
発展

Data Processor

Data Processor

Data Controllerの指示に基づき、個人データを処理する主体。委託先やSaaS提供者が該当することがある。

詳細を見る →
フレームワーク
発展

Data Residency

Data Residency

データが保存・処理される国や地域を管理する考え方。規制、契約、顧客要件、クラウドリージョン選定に関係する。

詳細を見る →
フレームワーク
発展

Data Retention

Data Retention

業務、法務、監査、プライバシー要件に基づいて、データを保存する期間と廃棄方法を定める運用。

詳細を見る →
フレームワーク
発展

Data Retention Policy

Data Retention Policy

業務データやログをどれくらい保持し、いつ削除・アーカイブするかを定める方針。法務、監査、プライバシー、インシデント対応に関わる。

詳細を見る →
フレームワーク
発展

Data Steward

Data Steward

データの品質、分類、利用ルール、アクセス権、ライフサイクルを実務上管理する担当者または役割。

詳細を見る →
フレームワーク
発展

Data Subject Request

Data Subject Request

本人からの個人データの開示、訂正、削除、利用停止などの請求。対象データの特定と本人確認が重要になる。

詳細を見る →
ツール・製品
発展

DCS

Distributed Control System

工場やプラントの連続プロセスを、複数の分散した制御装置で監視・制御し、中央の運転画面や管理機能から統合する制御システム。

詳細を見る →
防御・対策
実務

DDoS Mitigation

DDoS Mitigation

大量通信や不正リクエストによるサービス停止を防ぐため、緩和サービス、フィルタ、レート制御を使う対策。

詳細を見る →
攻撃手法
発展

DDoS攻撃

DDoS Attack

多数のホスト(ボットネット)から同時に大量のトラフィックを送り、標的サービスをダウンさせる攻撃。ボリューム型・プロトコル型・アプリケーション層型がある。

詳細を見る →
防御・対策
実務

Deception Technology

Deception Technology

おとり資産、偽の認証情報、誘導用データなどを使い、侵害後の活動を早期に検知する防御技術。

詳細を見る →
防御・対策
実務

Delegated Mailbox Access

Delegated Mailbox Access

本人以外がメールボックスを閲覧・操作できる委任アクセス。情報漏えい調査や権限棚卸しで確認対象になる。

詳細を見る →
ツール・製品
実務

Dependabot

Dependabot

GitHubで依存関係の更新や脆弱性修正のPull Requestを自動作成する機能。

詳細を見る →
攻撃手法
発展

Dependency Confusion

Dependency Confusion

内部パッケージと同名の公開パッケージを用意し、ビルドやインストール時に誤って取得させる攻撃。

詳細を見る →
防御・対策
実務

Dependency Pinning

Dependency Pinning

依存パッケージのバージョンやハッシュを固定し、意図しない更新や依存関係のすり替えを防ぎやすくする運用。

詳細を見る →
防御・対策
実務

Dependency Review

Dependency Review

依存関係の追加・更新時に、脆弱性、ライセンス、メンテナンス状況、影響範囲を確認するレビュー活動。

詳細を見る →
防御・対策
実務

Detection as Code

Detection as Code

検知ルール、テスト、変更履歴、レビューをコードとして管理し、SIEMやEDRへの反映を再現可能にする運用手法。

詳細を見る →
防御・対策
実務

Detection Coverage

Detection Coverage

自組織のログ、検知ルール、監視範囲が、想定する攻撃手法や重要資産をどれだけ覆えているかを示す考え方。

詳細を見る →
防御・対策
実務

Detection Engineering

Detection Engineering

攻撃や不正操作を検知するために、ログ設計、検知ルール、テスト、改善を継続する活動。

詳細を見る →
防御・対策
実務

Detection Gap

Detection Gap

想定する不正活動に対して、ログ不足、ルール不足、運用不足により検知できない、または検知が遅れる空白領域。

詳細を見る →
防御・対策
実務

Detection Rule

Detection Rule

ログやイベントの中から、特定の不審な挙動や条件に一致するものを検出するためのルール。

詳細を見る →
プロトコル・技術
実務

Device Authorization Flow

Device Authorization Flow

キーボード入力やブラウザ操作が難しい端末で、別デバイスを使って認可するOAuthフロー。テレビ、CLI、IoT管理端末などで使われる。

詳細を見る →
プロトコル・技術
発展

Device Code Flow

Device Code Flow

入力しにくい端末で別端末のブラウザを使って認証するOAuth/OIDCの認証フロー。フィッシングに悪用されることがある。

詳細を見る →
攻撃手法
発展

Device Code Phishing

Device Code Phishing

デバイスコード認証の仕組みを悪用し、利用者にコード入力や認可操作をさせるフィッシング手法。

詳細を見る →
防御・対策
実務

Device Compliance

Device Compliance

端末が暗号化、OS更新、EDR稼働、パスコード設定などの組織ポリシーを満たしているかを判定する考え方。

詳細を見る →
防御・対策
実務

Device Posture

Device Posture

端末がパッチ適用、暗号化、EDR稼働、画面ロックなどの条件を満たしているかを示す状態。

詳細を見る →
防御・対策
実務

Device Trust

Device Trust

アクセス元デバイスが管理済み、暗号化済み、最新状態、EDR稼働中などの条件を満たすかを信頼判断に使う考え方。

詳細を見る →
防御・対策
実務

DFIR

Digital Forensics and Incident Response

デジタルフォレンジックとインシデント対応を連携させ、証拠性を保ちながら事象の範囲・原因・影響を調査し、封じ込めと復旧判断へつなげる実務領域。

詳細を見る →
フレームワーク
発展

Disaster Recovery

Disaster Recovery

災害、障害、サイバー攻撃などで停止したシステムを復旧するための計画と体制。

詳細を見る →
プロトコル・技術
発展

Discoverable Credential

Client-Side Discoverable Credential

Relying Partyが認証時に資格情報IDを指定しなくても、認証器やクライアント側で発見して利用できるWebAuthnの公開鍵資格情報。

詳細を見る →
防御・対策
実務

Disk Image

Disk Image

ディスク全体または一部を証拠保全・解析のために複製したイメージ。フォレンジック調査で使う。

詳細を見る →
防御・対策
実務

Distrolessイメージ

Distroless Image

アプリケーションと実行時に必要な最小限のライブラリだけを含み、通常のLinuxディストリビューションにあるシェルやパッケージ管理ツールを省いたコンテナイメージ。

詳細を見る →
プロトコル・技術
実務

DKIM

DomainKeys Identified Mail

送信側がメールヘッダーや本文に電子署名を付与し、受信側がDNS上の公開鍵で検証する仕組み。配送途中でメールが改ざんされていないか、どのドメインが署名したかを確認できる。

詳細を見る →
プロトコル・技術
実務

DKIM Selector

DKIM Selector

DKIM署名で利用する公開鍵レコードをDNS上で識別するための名前。複数の鍵を使い分ける際に使う。

詳細を見る →
プロトコル・技術
発展

DKIM整合

DKIM Alignment

DMARC評価で、利用者に表示されるFromドメインと、DKIM署名のd=ドメインが同一または許容された組織ドメイン関係にある状態。

詳細を見る →
防御・対策
実務

DLP

Data Loss Prevention

機密情報や個人情報が意図せず外部へ送信・共有・保存されることを検知・制御する仕組み。

詳細を見る →
防御・対策
実務

DLP Rule

Data Loss Prevention Rule

機密情報の検出条件と、検出時のブロック、警告、隔離、監査などの動作を定義するDLPのポリシー単位。

詳細を見る →
プロトコル・技術
実務

DMARC

DMARC

メール送信ドメインの正当性を、SPF・DKIMの結果と表示上の送信元ドメインとの整合性に基づいて評価し、認証失敗メールをどう扱うか(none / quarantine / reject)を送信ドメイン側が宣言する仕組み。フィッシングやビジネスメール詐欺(BEC)対策の柱。

詳細を見る →
プロトコル・技術
実務

DMARC Aggregate Report

DMARC Aggregate Report

受信側メールサーバーが送信ドメイン所有者へ送る、DMARC認証結果の集計レポート。XML形式で送られることが多い。

詳細を見る →
プロトコル・技術
実務

DMARC Alignment

DMARC Alignment

DMARCで、FromドメインとSPFまたはDKIMで認証されたドメインが一致または整合している状態。

詳細を見る →
防御・対策
実務

DMARC Enforcement

DMARC Enforcement

DMARCポリシーをquarantineまたはrejectにし、認証失敗メールを隔離・拒否する運用段階。

詳細を見る →
ESC