Fetch Metadata
ブラウザがリクエストの送信元サイト、モード、取得先種別、利用者操作の有無などの文脈をHTTPヘッダーでサーバーへ伝え、防御判断を助ける仕組み。
詳細を見る →CVE、EDR、OAuth、SBOMなど、サイバーセキュリティ用語の意味を日本語で解説。検索・カテゴリ・難易度で絞り込めます。
全1132語のうち 301〜360語を表示しています。全件横断はサイト内検索を利用できます。
このページの表示範囲では、条件に合う用語がありません。 入力したキーワードで全件を検索する
ブラウザがリクエストの送信元サイト、モード、取得先種別、利用者操作の有無などの文脈をHTTPヘッダーでサーバーへ伝え、防御判断を助ける仕組み。
詳細を見る →FIDO認証器の製造元、認証レベル、状態、セキュリティ情報を確認するためのメタデータ提供サービス。
詳細を見る →FIDOアライアンスとW3Cが共同策定したパスワードレス認証標準。WebAuthn(ブラウザAPI)とCTAP(デバイスプロトコル)の2層構造。フィッシング耐性・プライバシー保護が設計に組み込まれており、パスキーの技術基盤。
詳細を見る →アクセス対象、権限、期限を細かく制限できるトークン。広範なPersonal Access Tokenより安全に運用しやすい。
詳細を見る →GitやOCIリポジトリを監視し、Kubernetesクラスタの状態を宣言内容へ継続的に収束させるCloud Native Computing FoundationのGitOpsツールキット。
詳細を見る →端末やディスクの内容を証拠保全目的で複製したイメージ。調査対象を直接変更せず分析するために使う。
詳細を見る →端末、サーバー、ログ、メモリ、ネットワークなどの証拠を保全・分析し、何が起きたかを明らかにする調査活動。
詳細を見る →重要な操作や判断を少なくとも2人で確認・承認する原則。誤操作や不正の抑止に使われる。
詳細を見る →自社の委託先やSaaS提供元がさらに依存している再委託先・クラウド・サプライヤーに起因するリスク。
詳細を見る →Sigstoreで短期証明書を発行する認証局コンポーネント。OIDCなどで確認したIDに対して、署名用の短命証明書を発行する。
詳細を見る →予期しない形式や境界条件を含む多数の入力を自動生成して与え、クラッシュ、停止、異常な状態遷移などの欠陥を安全なテスト環境で発見する検証手法。
詳細を見る →拠点、在宅端末、クラウドからの通信に対するファイアウォール機能を、クラウド上のサービスとして一貫したポリシーで提供するネットワーク防御モデル。
詳細を見る →OPAをKubernetes Admission Controllerとして使うためのプロジェクト。クラスタに入る設定をポリシーで検査する。
詳細を見る →Gitなどのバージョン管理された宣言的設定を正とし、自動化エージェントが実環境との差分を継続的に検出・収束させるシステム運用の原則。
詳細を見る →Active DirectoryのKerberosにおいて、KRBTGTキーを悪用して任意の認証チケットを作成する攻撃概念。
詳細を見る →GraphQL APIで、フィールド単位の認可、入力検証、問い合わせの深さ・複雑度制限、レート制御、スキーマ公開範囲などを設計して悪用と情報露出を抑える対策領域。
詳細を見る →ガバナンス、リスク管理、コンプライアンスを一体で扱う考え方。経営判断、統制、監査、リスク受容をつなぐ。
詳細を見る →グループの中に別のグループを含め、間接的に権限を付与する構造。権限の見通しが悪くなりやすい。
詳細を見る →SBOM、署名、脆弱性、VEX、来歴などのソフトウェア供給網メタデータを取り込み、成果物・依存関係・リスクの関係をグラフとして照会するオープンソースプロジェクト。
詳細を見る →AWS環境の脅威検知サービス。ログやDNS通信などを分析し、不審な挙動を検出する。
詳細を見る →SaaSやIdPに残る外部ユーザー、ゲスト、委託先アカウントの必要性と権限を定期的に確認する棚卸し。
詳細を見る →自組織の管理外にいる外部利用者を、限定された権限でテナントやSaaSへ招待するアカウント種別。
詳細を見る →不要な機能や権限を減らし、安全な設定に変更して、システムの攻撃面を小さくする作業。
詳細を見る →FIDO2などに対応し、公開鍵暗号を使ってフィッシング耐性の高い認証を行う物理デバイス。
詳細を見る →Kubernetesリソースのテンプレート、既定値、依存関係、メタデータをまとめ、アプリケーションの配布と構成を再利用可能にするHelmのパッケージ形式。
詳細を見る →ビルド時の入力や依存関係を明示し、外部ネットワークや不明な環境差分に依存しない再現性の高いビルド方式。
詳細を見る →運転員が設備や制御プロセスの状態を画面で監視し、許可された操作や設定変更を行うためのヒューマンマシンインターフェース。
詳細を見る →見た目が似た別文字を使い、正規ドメインやサービス名に見せかけるなりすまし手法。
詳細を見る →攻撃者や不審な活動を観測するために用意された、おとりのシステムやサービス。
詳細を見る →侵害が疑われる端末をネットワークから論理的に分離し、横展開や通信継続を防ぐ封じ込め対応。
詳細を見る →ブラウザ拡張機能が特定サイトやURLパターンへアクセスするための権限。対象範囲が広いほど影響も大きい。
詳細を見る →暗号鍵を専用ハードウェア内で保護し、鍵の生成や署名処理を安全に行う装置またはサービス。
詳細を見る →WebサーバーがブラウザにHTTPSのみで接続するよう強制するセキュリティヘッダー(Strict-Transport-Security)。設定期間中はHTTPアクセスが自動的にHTTPSにリダイレクトされる。SSL/TLSダウングレード攻撃や中間者攻撃を防ぐ。
詳細を見る →ブラウザのプリロードリストにドメインを登録し、初回アクセスからHTTPSのみを強制するHSTSの運用方式。
詳細を見る →CookieへHttpOnly属性を付け、ブラウザ内のJavaScriptから読み取れないようにすることで、セッション情報の窃取リスクを下げる設定。
詳細を見る →TerraformやCloudFormationなどのIaC定義を検査し、危険なクラウド設定や公開範囲を事前に見つける活動。
詳細を見る →ユーザー、サービスアカウント、権限、認証方式、アクセス制御を管理する仕組みの総称。
詳細を見る →AWSリソースやIAMポリシーが外部アカウントや公開アクセスを許していないかを分析するサービス。
詳細を見る →IAMポリシーの許可・拒否へ、時刻、送信元ネットワーク、リソースタグ、MFA、組織IDなどの条件を加え、権限が有効になる文脈を限定する仕組み。
詳細を見る →クラウドやSaaSで、誰がどのリソースにどの操作をできるかを定義する権限ポリシー。
詳細を見る →アプリ実行中に内部情報と外部リクエストを組み合わせ、脆弱性の原因箇所を検出するテスト手法。
詳細を見る →制御装置、サーバー、端末、ソフトウェア、接続、所有者、重要度など、ICSを構成する資産情報を継続的に把握・更新する台帳。
詳細を見る →産業用プロトコルについて、許可する機器、通信方向、機能コード、操作種別を通常運転に必要な範囲へ限定する防御方針。
詳細を見る →同じ操作が再送されても二重処理にならないよう、リクエストを一意に識別するキー。
詳細を見る →攻撃者に悪用され得るID、権限、認証経路、外部アプリ、トークン、サービスアカウントの露出面。
詳細を見る →ユーザー、権限、アクセス要求、棚卸し、ライフサイクルを統制するID管理の領域。過剰権限や退職者残存を減らす。
詳細を見る →ID、権限、申請、承認、棚卸し、監査を統合的に管理する考え方。IGAとも呼ばれ、誰が何にアクセスできるかを継続的に統制する。
詳細を見る →入社、異動、休職、退職、委託終了などに合わせてIDと権限を作成・変更・削除する管理プロセス。
詳細を見る →SAMLやOIDCで、IdPのエンドポイント、証明書、識別子、署名情報などをSPやアプリへ伝えるメタデータ。
詳細を見る →ユーザー認証を担い、SAMLやOpenID Connectを通じてサービスへ認証結果を渡す基盤。
詳細を見る →ネットワークやホストへの不正アクセス・攻撃を検知して管理者に通知するシステム。シグネチャベースと異常検知ベースがある。検知はするが遮断はしない(遮断するのはIPS)。
詳細を見る →産業用オートメーションおよび制御システムのセキュリティを、資産所有者、サービス提供者、製品供給者の役割ごとに扱う国際規格群。
詳細を見る →有線LANや無線LANへの接続時に、端末または利用者を認証してからネットワーク利用を許可するポートベースのアクセス制御規格。
詳細を見る →コンテナイメージの内容をハッシュで一意に識別する値。タグよりも改ざんや差し替えに強い参照方法。
詳細を見る →Kubernetesがコンテナ起動時にイメージをレジストリから取得する条件をAlways、IfNotPresent、Neverで指定する設定。タグ運用と再現性に影響する。
詳細を見る →インシデントや変更が、事業、利用者、データ、法令、システム可用性へ与える影響を評価すること。
詳細を見る →短時間で物理的に移動できない距離からログインが発生したように見える異常検知の考え方。
詳細を見る →ソフトウェアサプライチェーンの各工程を記録・検証するためのフレームワーク。ビルド、テスト、署名などの手順が期待通り行われたかを確認する。
詳細を見る →メールボックス内で受信メールを移動、削除、転送、分類する自動処理ルール。
詳細を見る →インシデントを種類や影響で分類し、適切な対応手順、担当、報告先へ振り分けること。
詳細を見る →