メインコンテンツへスキップ
Glossary

セキュリティ用語集(6ページ目)

CVE、EDR、OAuth、SBOMなど、サイバーセキュリティ用語の意味を日本語で解説。検索・カテゴリ・難易度で絞り込めます。

60語

全1132語のうち 301〜360語を表示しています。全件横断はサイト内検索を利用できます。

用語一覧

プロトコル・技術
発展

Fetch Metadata

Fetch Metadata Request Headers

ブラウザがリクエストの送信元サイト、モード、取得先種別、利用者操作の有無などの文脈をHTTPヘッダーでサーバーへ伝え、防御判断を助ける仕組み。

詳細を見る →
プロトコル・技術
発展

FIDO Metadata Service

FIDO Metadata Service

FIDO認証器の製造元、認証レベル、状態、セキュリティ情報を確認するためのメタデータ提供サービス。

詳細を見る →
プロトコル・技術
実務

FIDO2

FIDO2

FIDOアライアンスとW3Cが共同策定したパスワードレス認証標準。WebAuthn(ブラウザAPI)とCTAP(デバイスプロトコル)の2層構造。フィッシング耐性・プライバシー保護が設計に組み込まれており、パスキーの技術基盤。

詳細を見る →
プロトコル・技術
実務

Fine-Grained Token

Fine-Grained Token

アクセス対象、権限、期限を細かく制限できるトークン。広範なPersonal Access Tokenより安全に運用しやすい。

詳細を見る →
ツール・製品
実務

Flux

Flux

GitやOCIリポジトリを監視し、Kubernetesクラスタの状態を宣言内容へ継続的に収束させるCloud Native Computing FoundationのGitOpsツールキット。

詳細を見る →
防御・対策
実務

Forensic Image

Forensic Image

端末やディスクの内容を証拠保全目的で複製したイメージ。調査対象を直接変更せず分析するために使う。

詳細を見る →
防御・対策
実務

Forensics

Digital Forensics

端末、サーバー、ログ、メモリ、ネットワークなどの証拠を保全・分析し、何が起きたかを明らかにする調査活動。

詳細を見る →
フレームワーク
発展

Four-Eyes Principle

Four-Eyes Principle

重要な操作や判断を少なくとも2人で確認・承認する原則。誤操作や不正の抑止に使われる。

詳細を見る →
フレームワーク
発展

Fourth-Party Risk

Fourth-Party Risk

自社の委託先やSaaS提供元がさらに依存している再委託先・クラウド・サプライヤーに起因するリスク。

詳細を見る →
ツール・製品
実務

Fulcio

Fulcio

Sigstoreで短期証明書を発行する認証局コンポーネント。OIDCなどで確認したIDに対して、署名用の短命証明書を発行する。

詳細を見る →
防御・対策
実務

Fuzz Testing

Fuzz Testing (Fuzzing)

予期しない形式や境界条件を含む多数の入力を自動生成して与え、クラッシュ、停止、異常な状態遷移などの欠陥を安全なテスト環境で発見する検証手法。

詳細を見る →
防御・対策
実務

FWaaS

Firewall as a Service

拠点、在宅端末、クラウドからの通信に対するファイアウォール機能を、クラウド上のサービスとして一貫したポリシーで提供するネットワーク防御モデル。

詳細を見る →
ツール・製品
実務

Gatekeeper

Gatekeeper

OPAをKubernetes Admission Controllerとして使うためのプロジェクト。クラスタに入る設定をポリシーで検査する。

詳細を見る →
フレームワーク
実務

GitOps

GitOps

Gitなどのバージョン管理された宣言的設定を正とし、自動化エージェントが実環境との差分を継続的に検出・収束させるシステム運用の原則。

詳細を見る →
攻撃手法
発展

Golden Ticket

Golden Ticket

Active DirectoryのKerberosにおいて、KRBTGTキーを悪用して任意の認証チケットを作成する攻撃概念。

詳細を見る →
防御・対策
実務

GraphQLセキュリティ

GraphQL Security

GraphQL APIで、フィールド単位の認可、入力検証、問い合わせの深さ・複雑度制限、レート制御、スキーマ公開範囲などを設計して悪用と情報露出を抑える対策領域。

詳細を見る →
フレームワーク
発展

GRC

Governance, Risk and Compliance

ガバナンス、リスク管理、コンプライアンスを一体で扱う考え方。経営判断、統制、監査、リスク受容をつなぐ。

詳細を見る →
基礎概念
入門

Group Nesting

Group Nesting

グループの中に別のグループを含め、間接的に権限を付与する構造。権限の見通しが悪くなりやすい。

詳細を見る →
ツール・製品
発展

GUAC

Graph for Understanding Artifact Composition

SBOM、署名、脆弱性、VEX、来歴などのソフトウェア供給網メタデータを取り込み、成果物・依存関係・リスクの関係をグラフとして照会するオープンソースプロジェクト。

詳細を見る →
ツール・製品
実務

GuardDuty

Amazon GuardDuty

AWS環境の脅威検知サービス。ログやDNS通信などを分析し、不審な挙動を検出する。

詳細を見る →
防御・対策
実務

Guest Access Review

Guest Access Review

SaaSやIdPに残る外部ユーザー、ゲスト、委託先アカウントの必要性と権限を定期的に確認する棚卸し。

詳細を見る →
基礎概念
入門

Guest User

Guest User

自組織の管理外にいる外部利用者を、限定された権限でテナントやSaaSへ招待するアカウント種別。

詳細を見る →
防御・対策
実務

Hardening

Hardening

不要な機能や権限を減らし、安全な設定に変更して、システムの攻撃面を小さくする作業。

詳細を見る →
ツール・製品
実務

Hardware Security Key

Hardware Security Key

FIDO2などに対応し、公開鍵暗号を使ってフィッシング耐性の高い認証を行う物理デバイス。

詳細を見る →
ツール・製品
実務

Helm Chart

Helm Chart

Kubernetesリソースのテンプレート、既定値、依存関係、メタデータをまとめ、アプリケーションの配布と構成を再利用可能にするHelmのパッケージ形式。

詳細を見る →
フレームワーク
発展

Hermetic Build

Hermetic Build

ビルド時の入力や依存関係を明示し、外部ネットワークや不明な環境差分に依存しない再現性の高いビルド方式。

詳細を見る →
ツール・製品
実務

HMI

Human-Machine Interface

運転員が設備や制御プロセスの状態を画面で監視し、許可された操作や設定変更を行うためのヒューマンマシンインターフェース。

詳細を見る →
攻撃手法
発展

Homograph Attack

Homograph Attack

見た目が似た別文字を使い、正規ドメインやサービス名に見せかけるなりすまし手法。

詳細を見る →
防御・対策
実務

Honeypot

Honeypot

攻撃者や不審な活動を観測するために用意された、おとりのシステムやサービス。

詳細を見る →
防御・対策
実務

Host Isolation

Host Isolation

侵害が疑われる端末をネットワークから論理的に分離し、横展開や通信継続を防ぐ封じ込め対応。

詳細を見る →
プロトコル・技術
実務

Host Permission

Host Permission

ブラウザ拡張機能が特定サイトやURLパターンへアクセスするための権限。対象範囲が広いほど影響も大きい。

詳細を見る →
ツール・製品
実務

HSM

Hardware Security Module

暗号鍵を専用ハードウェア内で保護し、鍵の生成や署名処理を安全に行う装置またはサービス。

詳細を見る →
プロトコル・技術
実務

HSTS

HTTP Strict Transport Security

WebサーバーがブラウザにHTTPSのみで接続するよう強制するセキュリティヘッダー(Strict-Transport-Security)。設定期間中はHTTPアクセスが自動的にHTTPSにリダイレクトされる。SSL/TLSダウングレード攻撃や中間者攻撃を防ぐ。

詳細を見る →
プロトコル・技術
発展

HSTS Preload

HSTS Preload

ブラウザのプリロードリストにドメインを登録し、初回アクセスからHTTPSのみを強制するHSTSの運用方式。

詳細を見る →
防御・対策
実務

IaC Scanning

Infrastructure as Code Scanning

TerraformやCloudFormationなどのIaC定義を検査し、危険なクラウド設定や公開範囲を事前に見つける活動。

詳細を見る →
防御・対策
実務

IAM

Identity and Access Management

ユーザー、サービスアカウント、権限、認証方式、アクセス制御を管理する仕組みの総称。

詳細を見る →
ツール・製品
実務

IAM Access Analyzer

IAM Access Analyzer

AWSリソースやIAMポリシーが外部アカウントや公開アクセスを許していないかを分析するサービス。

詳細を見る →
防御・対策
発展

IAM Conditions

IAM Policy Conditions

IAMポリシーの許可・拒否へ、時刻、送信元ネットワーク、リソースタグ、MFA、組織IDなどの条件を加え、権限が有効になる文脈を限定する仕組み。

詳細を見る →
防御・対策
実務

IAM Policy

IAM Policy

クラウドやSaaSで、誰がどのリソースにどの操作をできるかを定義する権限ポリシー。

詳細を見る →
ツール・製品
実務

IAST

Interactive Application Security Testing

アプリ実行中に内部情報と外部リクエストを組み合わせ、脆弱性の原因箇所を検出するテスト手法。

詳細を見る →
フレームワーク
実務

ICS Asset Inventory

Industrial Control System Asset Inventory

制御装置、サーバー、端末、ソフトウェア、接続、所有者、重要度など、ICSを構成する資産情報を継続的に把握・更新する台帳。

詳細を見る →
防御・対策
発展

ICS Protocol Allowlisting

ICS Protocol Allowlisting

産業用プロトコルについて、許可する機器、通信方向、機能コード、操作種別を通常運転に必要な範囲へ限定する防御方針。

詳細を見る →
プロトコル・技術
実務

Idempotency Key

Idempotency Key

同じ操作が再送されても二重処理にならないよう、リクエストを一意に識別するキー。

詳細を見る →
基礎概念
実務

Identity Attack Surface

Identity Attack Surface

攻撃者に悪用され得るID、権限、認証経路、外部アプリ、トークン、サービスアカウントの露出面。

詳細を見る →
フレームワーク
発展

Identity Governance

Identity Governance

ユーザー、権限、アクセス要求、棚卸し、ライフサイクルを統制するID管理の領域。過剰権限や退職者残存を減らす。

詳細を見る →
フレームワーク
発展

Identity Governance and Administration

Identity Governance and Administration

ID、権限、申請、承認、棚卸し、監査を統合的に管理する考え方。IGAとも呼ばれ、誰が何にアクセスできるかを継続的に統制する。

詳細を見る →
フレームワーク
発展

Identity Lifecycle Management

Identity Lifecycle Management

入社、異動、休職、退職、委託終了などに合わせてIDと権限を作成・変更・削除する管理プロセス。

詳細を見る →
プロトコル・技術
実務

Identity Provider Metadata

Identity Provider Metadata

SAMLやOIDCで、IdPのエンドポイント、証明書、識別子、署名情報などをSPやアプリへ伝えるメタデータ。

詳細を見る →
プロトコル・技術
実務

IdP

Identity Provider

ユーザー認証を担い、SAMLやOpenID Connectを通じてサービスへ認証結果を渡す基盤。

詳細を見る →
防御・対策
実務

IDS

Intrusion Detection System

ネットワークやホストへの不正アクセス・攻撃を検知して管理者に通知するシステム。シグネチャベースと異常検知ベースがある。検知はするが遮断はしない(遮断するのはIPS)。

詳細を見る →
フレームワーク
発展

IEC 62443

IEC 62443 Series

産業用オートメーションおよび制御システムのセキュリティを、資産所有者、サービス提供者、製品供給者の役割ごとに扱う国際規格群。

詳細を見る →
プロトコル・技術
実務

IEEE 802.1X

IEEE 802.1X Port-Based Network Access Control

有線LANや無線LANへの接続時に、端末または利用者を認証してからネットワーク利用を許可するポートベースのアクセス制御規格。

詳細を見る →
プロトコル・技術
実務

Image Digest

Image Digest

コンテナイメージの内容をハッシュで一意に識別する値。タグよりも改ざんや差し替えに強い参照方法。

詳細を見る →
プロトコル・技術
実務

imagePullPolicy

Kubernetes imagePullPolicy

Kubernetesがコンテナ起動時にイメージをレジストリから取得する条件をAlways、IfNotPresent、Neverで指定する設定。タグ運用と再現性に影響する。

詳細を見る →
フレームワーク
発展

Impact Assessment

Impact Assessment

インシデントや変更が、事業、利用者、データ、法令、システム可用性へ与える影響を評価すること。

詳細を見る →
防御・対策
実務

Impossible Travel

Impossible Travel

短時間で物理的に移動できない距離からログインが発生したように見える異常検知の考え方。

詳細を見る →
ツール・製品
実務

in-toto

in-toto

ソフトウェアサプライチェーンの各工程を記録・検証するためのフレームワーク。ビルド、テスト、署名などの手順が期待通り行われたかを確認する。

詳細を見る →
基礎概念
入門

Inbox Rule

Inbox Rule

メールボックス内で受信メールを移動、削除、転送、分類する自動処理ルール。

詳細を見る →
フレームワーク
発展

Incident Classification

Incident Classification

インシデントを種類や影響で分類し、適切な対応手順、担当、報告先へ振り分けること。

詳細を見る →
ESC