メインコンテンツへスキップ
Glossary

セキュリティ用語集(5ページ目)

CVE、EDR、OAuth、SBOMなど、サイバーセキュリティ用語の意味を日本語で解説。検索・カテゴリ・難易度で絞り込めます。

60語

全1132語のうち 241〜300語を表示しています。全件横断はサイト内検索を利用できます。

用語一覧

プロトコル・技術
実務

DMARC Forensic Report

DMARC Forensic Report

DMARC認証に失敗したメールの詳細情報を通知するレポート。プライバシー上の理由で提供されない場合も多い。

詳細を見る →
プロトコル・技術
実務

DMARC Policy

DMARC Policy

DMARCで認証に失敗したメールを受信側がどう扱うかを示すポリシー。none、quarantine、rejectがある。

詳細を見る →
防御・対策
実務

DMZ

Demilitarized Zone

内部ネットワークとインターネットの間に設ける緩衝ゾーン。WebサーバーやメールサーバーなどをDMZに配置することで、外部攻撃が内部に直接届かない構成を実現する。

詳細を見る →
プロトコル・技術
実務

DNS

Domain Name System

ドメイン名をIPアドレスに変換するシステム。Aレコード・MXレコード・CNAMEレコード・TXTレコードなど多種のレコードがある。DNSキャッシュポイズニング攻撃やDNS増幅攻撃にも悪用される。

詳細を見る →
プロトコル・技術
実務

DNS over HTTPS

DNS over HTTPS (DoH)

DNSの問い合わせと応答をHTTPS上で送受信し、端末とDNSリゾルバー間の盗聴や改ざんを抑える暗号化DNS方式。略称はDoH。

詳細を見る →
プロトコル・技術
発展

DNS over QUIC

DNS over Dedicated QUIC Connections (DoQ)

DNSの問い合わせと応答を専用のQUIC接続で暗号化して運び、端末とリゾルバー間の機密性と完全性を保護する方式。略称はDoQ。

詳細を見る →
プロトコル・技術
実務

DNS over TLS

DNS over TLS (DoT)

DNSの問い合わせと応答を専用のTLS接続で保護し、端末とDNSリゾルバー間の盗聴や改ざんを抑える暗号化DNS方式。略称はDoT。

詳細を見る →
防御・対策
発展

DNS Sinkhole

DNS Sinkhole

危険なドメインへのDNS問い合わせを安全な応答先へ誘導し、通信遮断や感染端末の把握に使う防御手法。

詳細を見る →
攻撃手法
発展

DNSキャッシュポイズニング

DNS Cache Poisoning

DNSリゾルバのキャッシュに偽の名前解決情報を注入し、正規ドメインへのアクセスを攻撃者が制御するサーバーに誘導する攻撃。DNSSECによるデジタル署名検証で対策できる。

詳細を見る →
プロトコル・技術
実務

DNSSEC

Domain Name System Security Extensions

DNS応答に電子署名を付け、名前解決の改ざんやなりすましを検知できるようにする拡張仕様。

詳細を見る →
防御・対策
実務

DNSフィルタリング

DNS Filtering

端末やネットワークからのDNS問い合わせを評価し、既知の悪性、詐欺、ポリシー違反ドメインへの名前解決を遮断・監視する防御。

詳細を見る →
防御・対策
実務

Domain-Joined Device

Domain-Joined Device

組織のディレクトリドメインに参加し、ポリシーや認証基盤で管理される端末。

詳細を見る →
基礎概念
入門

Dormant Account

Dormant Account

長期間利用されていないが有効なまま残っているアカウント。攻撃者に悪用されても気づきにくい。

詳細を見る →
フレームワーク
発展

DPA

Data Processing Agreement

個人データ処理を委託する際の責任、処理範囲、安全管理、再委託、漏えい通知などを定める契約。

詳細を見る →
フレームワーク
発展

DPIA

Data Protection Impact Assessment

個人データ処理がプライバシーへ与えるリスクを事前に評価し、低減策を整理するアセスメント。

詳細を見る →
プロトコル・技術
実務

DPoP

Demonstrating Proof-of-Possession

アクセストークンを特定の鍵所有者に紐づけ、盗まれたトークンだけでは使いにくくするOAuthの仕組み。

詳細を見る →
防御・対策
実務

Drift Detection

Drift Detection

実環境の設定が、期待する設定やIaC定義からずれていないかを検出する仕組み。変更管理と統制監視に使う。

詳細を見る →
防御・対策
実務

DSPM

Data Security Posture Management

クラウドやSaaS上の機密データの所在、公開範囲、アクセス権、リスクを継続的に把握する管理領域。

詳細を見る →
プロトコル・技術
発展

DSSE

Dead Simple Signing Envelope

任意形式のペイロードへ型情報を添えて署名し、内容の解釈違いや署名対象の取り違えを抑えるための、シンプルな署名エンベロープ仕様。

詳細を見る →
フレームワーク
発展

Dwell Time

Dwell Time

攻撃者や不正アクセスが環境内に滞在していた期間。侵害の検知遅延や調査範囲を考える上で重要。

詳細を見る →
防御・対策
実務

EASM

External Attack Surface Management

インターネット側から見える公開資産や露出設定を継続的に把握し、攻撃されやすい面を減らす管理活動。

詳細を見る →
プロトコル・技術
実務

East-West Traffic

East-West Traffic

同一データセンター、VPC、クラスタ、社内ネットワーク内など、内部同士で流れる横方向の通信。

詳細を見る →
防御・対策
発展

eBPFセキュリティ

eBPF Security

Linuxカーネル内で安全性を検証したプログラムを実行できるeBPFを、ネットワーク可視化、実行時監視、ポリシー適用、脅威検知などへ活用するセキュリティ手法。

詳細を見る →
防御・対策
実務

EDR

Endpoint Detection and Response

エンドポイント(PC・サーバー・スマートフォン)上の挙動をリアルタイム監視し、高度な脅威を検知・調査・対応するセキュリティソリューション。CrowdStrike Falcon・Microsoft Defender for Endpointが代表例。従来のアンチウイルスを超えた次世代型防御。

詳細を見る →
ツール・製品
実務

EDR Sensor

EDR Sensor

端末上でプロセス、ファイル、ネットワーク、ログオンなどのテレメトリを収集し、EDR基盤へ送るエージェント。

詳細を見る →
防御・対策
実務

EDR隔離

EDR Isolation

EDRなどの管理機能を使い、疑わしい端末の通常のネットワーク通信を制限しながら、調査・管理に必要な通信経路を残して封じ込める対応。

詳細を見る →
防御・対策
実務

Egress Filtering

Egress Filtering

社内ネットワークやクラウド環境から外部へ出る通信を制御し、不要な宛先・ポート・プロトコルを遮断する対策。

詳細を見る →
基礎概念
入門

Email Authentication Failure

Email Authentication Failure

SPF、DKIM、DMARCなどのメール認証が失敗し、なりすましや配送設定ミスの可能性がある状態。

詳細を見る →
攻撃手法
発展

Email Spoofing

Email Spoofing

差出人メールアドレスや表示名を偽装し、正規送信者のように見せるなりすまし手法。

詳細を見る →
フレームワーク
実務

Emergency Change

Emergency Change

重大障害や高リスク脆弱性など、通常の変更承認プロセスを待てない場合に行う緊急変更。

詳細を見る →
プロトコル・技術
発展

Encrypted Client Hello

Encrypted Client Hello (ECH)

TLS接続開始時のClientHello内に残る接続先名などの情報を暗号化し、通信経路上から閲覧されにくくするTLS拡張。略称はECH。

詳細を見る →
防御・対策
実務

Encryption at Rest

Encryption at Rest

保存中のデータを暗号化すること。ディスク、データベース、オブジェクトストレージ、バックアップで使われる。

詳細を見る →
プロトコル・技術
実務

Encryption in Transit

Encryption in Transit

通信中のデータを暗号化すること。TLSやmTLSなどで盗聴・改ざんのリスクを下げる。

詳細を見る →
防御・対策
実務

Endpoint Isolation

Endpoint Isolation

侵害疑いの端末をネットワークから隔離し、調査や封じ込めを行うEDR/SOCの初動対応。

詳細を見る →
ツール・製品
実務

Engineering Workstation

Engineering Workstation (EWS)

PLCや制御システムのロジック、設定、ファームウェアなどを作成・変更・保守するために使われる、OT環境の高権限な技術者端末。

詳細を見る →
基礎概念
入門

Entitlement Creep

Entitlement Creep

異動、兼務、例外対応などを重ねるうちに、利用者へ不要な権限が少しずつ蓄積する状態。

詳細を見る →
フレームワーク
発展

Entitlement Management

Entitlement Management

利用者がどのリソースや権限を持つべきかを、申請・承認・期限・棚卸しで管理する考え方。

詳細を見る →
プロトコル・技術
実務

Envelope Encryption

Envelope Encryption

データ本体をデータ鍵で暗号化し、そのデータ鍵をマスター鍵で暗号化して保護する方式。大容量データと鍵管理を分離できる。

詳細を見る →
ツール・製品
実務

EPP

Endpoint Protection Platform

端末をマルウェア、危険なWeb、脆弱な設定などから予防的に守る保護基盤。アンチウイルスやNGAVを含むことが多い。

詳細を見る →
フレームワーク
発展

EPSS

Exploit Prediction Scoring System

脆弱性が実際に悪用される可能性を0〜1の確率で示すスコア。CVSSとは異なり、脅威の起きやすさを扱う。

詳細を見る →
フレームワーク
発展

Eradication

Eradication

封じ込め後に、侵害に使われた原因、マルウェア、脆弱設定、侵害アカウントなどを除去する対応段階。

詳細を見る →
ツール・製品
発展

etcd

etcd

Kubernetesがクラスタの設定と状態を保存するために使う、強い一貫性を持つ分散キーバリューストア。Control Planeの可用性と機密性を左右する。

詳細を見る →
防御・対策
発展

etcd暗号化

Encrypting Confidential Data at Rest in etcd

Kubernetes APIへ保存されるSecretなどの機密リソースを、etcdへ書き込む前に暗号化し、ストレージやバックアップの取得だけでは内容を読みにくくする設定。

詳細を見る →
フレームワーク
発展

Evidence Preservation

Evidence Preservation

インシデント対応でログ、端末、ファイル、設定、通信記録などの証拠を失わないよう保全する活動。

詳細を見る →
フレームワーク
発展

Exception Approval

Exception Approval

標準ルールやセキュリティ基準から一時的に外れる場合に、理由・期限・代替策を明記して承認する手続き。

詳細を見る →
フレームワーク
発展

Exception Register

Exception Register

セキュリティ基準からの例外を、理由、対象、期限、承認者、補完統制とともに管理する台帳。

詳細を見る →
フレームワーク
発展

Executive Summary

Executive Summary

経営層や非専門家向けに、影響、判断事項、リスク、次の対応を短く整理した報告要約。

詳細を見る →
フレームワーク
発展

Exploit Prediction

Exploit Prediction

脆弱性が今後悪用される可能性を、過去データ、公開情報、攻撃観測、機械学習などから予測する考え方。

詳細を見る →
防御・対策
発展

Exploit Protection

Exploit Protection

DEP、ASLR、制御フロー保護などの緩和策をOS全体または個別アプリへ適用し、脆弱性が悪用された場合のコード実行を困難にするWindowsの防御機能。

詳細を見る →
フレームワーク
発展

Exploitability

Exploitability

脆弱性が実際に悪用されやすいかを示す考え方。到達性、必要権限、公開コード、悪用状況などで判断する。

詳細を見る →
防御・対策
実務

Exposure Management

Exposure Management

外部公開資産、脆弱性、設定ミス、過剰権限など、攻撃者に利用され得る露出を継続的に把握し優先度付けする運用。

詳細を見る →
基礎概念
入門

External Collaboration

External Collaboration

社外ユーザーとファイル、チャット、SaaSワークスペース、コードリポジトリなどを共同利用する業務形態。

詳細を見る →
プロトコル・技術
発展

External ID

External ID

第三者が顧客のIAMロールを引き受ける際に追加条件として提示する識別値。顧客ごとに異なる値を使い、Confused Deputy問題を抑える。

詳細を見る →
ツール・製品
実務

External Secrets Operator

External Secrets Operator

外部シークレット管理サービスの値を参照し、宣言した同期方針に従ってKubernetes Secretを生成・更新するオープンソースのOperator。

詳細を見る →
ツール・製品
実務

Falco

Falco

Linuxホストやコンテナ、Kubernetes環境の実行時イベントを監視し、ルールに一致する不審な振る舞いを検知するCloud Native Computing Foundationのオープンソースプロジェクト。

詳細を見る →
基礎概念
入門

False Negative

False Negative

実際には異常や攻撃があるのに、検知システムが問題なしとして見逃すこと。

詳細を見る →
基礎概念
入門

False Positive

False Positive

本来は問題ない活動を、検知システムが誤って異常または攻撃として判定すること。

詳細を見る →
防御・対策
実務

Feature Flag

Feature Flag

機能の有効・無効を設定で切り替える仕組み。段階展開、緊急停止、A/Bテストなどに使う。

詳細を見る →
プロトコル・技術
発展

FedCM

Federated Credential Management

ブラウザが仲介してIDプロバイダーとWebサイト間の連携を制御し、フェデレーションログインをプライバシー保護の要件に合わせて実現するためのWeb API。

詳細を見る →
フレームワーク
発展

FedRAMP

Federal Risk and Authorization Management Program

米国政府機関がクラウドサービスを利用する際のセキュリティ評価・認可プログラム。クラウドサービスの統制水準を確認する枠組み。

詳細を見る →
ESC