メインコンテンツへスキップ
Glossary

セキュリティ用語集(7ページ目)

CVE、EDR、OAuth、SBOMなど、サイバーセキュリティ用語の意味を日本語で解説。検索・カテゴリ・難易度で絞り込めます。

60語

全1132語のうち 361〜420語を表示しています。全件横断はサイト内検索を利用できます。

用語一覧

防御・対策
実務

Incident Commander

Incident Commander

インシデント対応中に全体判断、優先順位、役割分担、関係者調整を担う指揮役。

詳細を見る →
フレームワーク
発展

Incident Severity

Incident Severity

インシデントの重大度。影響範囲、データ種別、攻撃継続性、復旧難度、外部影響などで分類する。

詳細を見る →
フレームワーク
発展

Incident Timeline

Incident Timeline

インシデントの発生、検知、判断、対応、復旧までの出来事を時系列で整理した記録。

詳細を見る →
防御・対策
実務

Indicator Enrichment

Indicator Enrichment

IP、ドメイン、ハッシュなどの指標に、評判、初見日、所有者、関連キャンペーンなどの追加情報を付ける調査。

詳細を見る →
攻撃手法
発展

Indirect Prompt Injection

Indirect Prompt Injection

Webページ、メール、文書など外部コンテンツに埋め込まれた指示をLLMが読み、意図しない動作につながるリスク。

詳細を見る →
防御・対策
実務

Initial Triage

Initial Triage

通報やアラートを受けた直後に、事実、影響、緊急度、次の担当を短時間で判断する初期選別。

詳細を見る →
防御・対策
実務

Input Validation

Input Validation

アプリやAPIが受け取る入力について、型、形式、長さ、範囲、許可値を確認し、想定外の値を拒否する対策。

詳細を見る →
防御・対策
実務

Internet-Facing Asset

Internet-Facing Asset

インターネットから到達可能なサーバー、SaaS設定、管理画面、API、ネットワーク機器などの資産。

詳細を見る →
攻撃手法
発展

Invoice Fraud

Invoice Fraud

請求書や支払依頼を偽装し、送金先変更や架空請求によって金銭被害を狙う不正行為。

詳細を見る →
防御・対策
実務

IOA

Indicator of Attack

侵害済みの痕跡ではなく、攻撃行動や攻撃途中の兆候を示す指標。行動ベースの検知で使う。

詳細を見る →
防御・対策
実務

IOC

Indicators of Compromise

侵害の痕跡を示す証拠。不審なIPアドレス・ドメイン・ファイルハッシュ・レジストリキー・ネットワークパターンなどが含まれる。脅威インテリジェンスで共有・活用し、SIEMやEDRの検知ルールに組み込む。

詳細を見る →
防御・対策
実務

IOCスイープ

IOC Sweeping

入手した侵害指標を、端末、ネットワーク、ログ、クラウド環境などへ横断的に照合し、同じ兆候が他の場所にも存在しないか確認する調査。

詳細を見る →
防御・対策
実務

IPS

Intrusion Prevention System

IDSの機能に加え、検知した攻撃をリアルタイムに自動遮断するシステム。インラインに設置され、悪意のあるトラフィックをブロックする。誤検知による正常通信遮断(フォールスポジティブ)に注意。

詳細を見る →
プロトコル・技術
実務

IPsec

Internet Protocol Security

IP層でパケットの認証、完全性、機密性を提供し、拠点間VPNや端末接続などに使われる一連のプロトコルと処理方式。

詳細を見る →
フレームワーク
発展

ISMS

Information Security Management System

情報セキュリティを組織的に管理する仕組み。リスク評価、管理策、運用、監査、改善を継続的に回す。

詳細を見る →
フレームワーク
発展

ISO 27001

ISO/IEC 27001

情報セキュリティ管理システム(ISMS)の国際規格。リスクベースのアプローチで情報資産を保護する管理体制を構築・運用・評価・改善(PDCAサイクル)する。第三者認証取得が可能。

詳細を見る →
フレームワーク
発展

ISO 27002

ISO/IEC 27002

情報セキュリティ管理策の実践ガイド。ISMSで管理策を具体化する際の参考として使われる。

詳細を見る →
フレームワーク
発展

ISO 27017

ISO/IEC 27017

クラウドサービスに関する情報セキュリティ管理策の実践指針。クラウド利用者と提供者の責任分担を整理する際に使われる。

詳細を見る →
フレームワーク
発展

ISO 27018

ISO/IEC 27018

パブリッククラウド上の個人情報保護に関する管理策の指針。クラウド事業者のプライバシー管理を確認する際に参照される。

詳細を見る →
防御・対策
発展

ISPM

Identity Security Posture Management

ID基盤の設定、権限、外部共有、休眠アカウント、危険な例外を継続的に点検し、IDセキュリティ態勢を改善する管理領域。

詳細を見る →
防御・対策
発展

ITDR

Identity Threat Detection and Response

ID基盤、認証ログ、権限変更、トークン利用を監視し、IDを起点とする侵害を検知・調査・対応する考え方や機能群。

詳細を見る →
プロトコル・技術
発展

JARM

JWT Secured Authorization Response Mode

OAuth 2.0やOpenID Connectの認可レスポンスをJWTとして署名し、必要に応じて暗号化して、応答の送信元と完全性を検証できるようにする仕様。

詳細を見る →
防御・対策
実務

JIT Access

Just-in-Time Access

必要な作業時間だけ一時的に権限を付与し、作業後に自動的に剥奪するアクセス制御方式。

詳細を見る →
フレームワーク
発展

Joiner-Mover-Leaver

Joiner-Mover-Leaver

入社・異動・退職のライフサイクルに合わせて、アカウント作成、権限変更、無効化を管理するID運用プロセス。

詳細を見る →
プロトコル・技術
実務

JTI

JWT ID

JWTごとの一意な識別子を示すClaim。トークンの再利用検知、失効リスト、監査ログの突合に使われる。

詳細を見る →
防御・対策
実務

Just Enough Administration

Just Enough Administration

管理者に必要な作業だけを実行できる最小限の管理権限を与える考え方。常時の強い特権を避けるために使う。

詳細を見る →
プロトコル・技術
実務

Just-in-Time Provisioning

Just-in-Time Provisioning

ユーザーが初回ログインしたタイミングで、IdPの属性をもとにSaaS側アカウントを自動作成する方式。

詳細を見る →
プロトコル・技術
実務

JWK

JSON Web Key

暗号鍵をJSON形式で表現する仕様。JWT署名検証に使う公開鍵や、JWKSに含まれる個々の鍵を表す。

詳細を見る →
プロトコル・技術
実務

JWKS

JSON Web Key Set

JWT署名検証などに使う公開鍵をJSON形式で公開するためのキーセット。OIDCやAPI認証で、鍵ローテーションを安全に扱う基盤になる。

詳細を見る →
プロトコル・技術
実務

JWT

JSON Web Token

JSONをBase64URLエンコードしデジタル署名した認証トークン。ヘッダー・ペイロード・署名の3部構成。署名アルゴリズムをnoneに変更する攻撃や、秘密鍵の弱さによる偽造に注意が必要。

詳細を見る →
プロトコル・技術
実務

JWT Claim

JWT Claim

JWTの中に含まれる、利用者、発行者、有効期限、権限などの主張情報。検証せずに信用すると認可ミスにつながる。

詳細を見る →
攻撃手法
発展

Kerberoasting

Kerberoasting

Active Directory環境でサービスアカウントに関連するKerberosチケットを狙い、弱いパスワードを悪用する攻撃概念。

詳細を見る →
フレームワーク
発展

KEV

Known Exploited Vulnerabilities

実際に悪用が確認された脆弱性の一覧。CISAのKEVカタログは、脆弱性対応の優先順位付けで重要な入力になる。

詳細を見る →
フレームワーク
発展

Key Custodian

Key Custodian

暗号鍵や重要な秘密情報の保管、利用承認、廃棄に責任を持つ担当者または役割。

詳細を見る →
防御・対策
実務

Key Escrow

Key Escrow

暗号鍵を第三者または管理された仕組みに預け、復旧や監査のために利用できるようにする運用。

詳細を見る →
防御・対策
実務

Key Rotation

Key Rotation

暗号鍵、署名鍵、APIキーなどを計画的に新しい鍵へ切り替える運用。

詳細を見る →
防御・対策
実務

Kill Switch

Kill Switch

問題が起きた機能、連携、トークン、通信をすばやく停止するための緊急停止機構。

詳細を見る →
ツール・製品
実務

KMS

Key Management Service

暗号鍵の作成、保管、利用権限、監査、ローテーションを管理するサービス。

詳細を見る →
防御・対策
発展

KMS Key Policy

KMS Key Policy

KMS暗号鍵そのものへ付与し、誰が鍵を管理・利用できるかを定めるリソースベースポリシー。IAM Policyだけでは表現できない鍵側の信頼境界を持つ。

詳細を見る →
防御・対策
実務

KSPM

Kubernetes Security Posture Management

Kubernetesクラスタの設定、権限、ネットワーク、ワークロードのセキュリティ状態を継続的に評価する領域。

詳細を見る →
ツール・製品
実務

kubelet

kubelet

各Kubernetesノード上で動作し、API Serverから割り当てられたPod仕様に従ってコンテナの起動と状態監視をContainer Runtimeへ指示するノードエージェント。

詳細を見る →
防御・対策
実務

Kubernetes API Server

Kubernetes API Server

Kubernetes Control Planeの中核としてAPIを公開し、認証、認可、Admission処理を経てクラスタ状態の読み書きを受け付けるコンポーネント。

詳細を見る →
防御・対策
実務

Kubernetes Audit Log

Kubernetes Audit Log

Kubernetes API Serverへのリクエストを記録する監査ログ。誰が、いつ、どのリソースへ何をしたかを確認する。

詳細を見る →
フレームワーク
実務

Kubernetes Control Plane

Kubernetes Control Plane

API Server、etcd、scheduler、controller managerなどで構成され、クラスタ全体の望ましい状態、配置、制御ループを管理するKubernetesの管理領域。

詳細を見る →
プロトコル・技術
実務

Kubernetes Namespace

Kubernetes Namespace

Kubernetesクラスタ内のリソースを論理的に分ける単位。環境、チーム、アプリ、権限、ポリシー分離に使われる。

詳細を見る →
防御・対策
実務

Kubernetes NetworkPolicy

Kubernetes NetworkPolicy

Kubernetesクラスタ内で、選択したPodがどの通信元・通信先・ポートとやり取りできるかを宣言的に制御するための標準リソース。

詳細を見る →
フレームワーク
実務

Kubernetes Operator

Kubernetes Operator

Custom Resourceとコントローラーを組み合わせ、データベースなどのアプリ固有の配置、更新、バックアップ、復旧といった運用知識を自動化するKubernetesパターン。

詳細を見る →
防御・対策
実務

Kubernetes RBAC

Kubernetes RBAC

Kubernetes内のAPIリソースに対する操作権限を、RoleやClusterRole、Bindingで管理する仕組み。

詳細を見る →
防御・対策
実務

Kubernetes Secrets

Kubernetes Secrets

パスワード、トークン、鍵などの機密値をPod仕様から分離して保持し、環境変数やボリュームとしてワークロードへ渡すKubernetesのリソース。

詳細を見る →
防御・対策
実務

Kubernetes Security Context

Kubernetes Security Context

Podまたはコンテナへ、実行ユーザー、グループ、Linux capabilities、読み取り専用ルートファイルシステムなどのセキュリティ設定を指定するKubernetesの仕組み。

詳細を見る →
プロトコル・技術
発展

Kubernetes Service Account

Kubernetes Service Account

Kubernetes内のPodやコントローラーがAPIサーバーへアクセスするために使う非人間用のID。

詳細を見る →
ツール・製品
実務

Kustomize

Kustomize

Kubernetesマニフェストの共通ベースへ環境別の差分をパッチとして重ね、テンプレート言語を使わずに最終リソースを生成する構成管理ツール。

詳細を見る →
ツール・製品
実務

Kyverno

Kyverno

Kubernetes向けのポリシーエンジン。YAMLに近い形式で検証、変換、生成、署名検証などのポリシーを書ける。

詳細を見る →
フレームワーク
発展

Landing Zone

Landing Zone

クラウド利用を安全に始めるための、アカウント構成、ネットワーク、監査、権限、ポリシーの標準基盤。

詳細を見る →
フレームワーク
発展

Lessons Learned

Lessons Learned

インシデントや訓練の後に得られた教訓を整理し、再発防止や手順改善へ反映する活動。

詳細を見る →
防御・対策
発展

Linux Capabilities

Linux Capabilities

Linuxのroot権限を細かな機能単位へ分割し、プロセスやコンテナへ必要な権限だけを付与できる仕組み。ネットワーク設定や所有者変更などを個別に制御する。

詳細を見る →
攻撃手法
発展

Living off the Land

Living off the Land

OSや管理ツールなど正規機能を悪用し、追加マルウェアを目立たせずに攻撃を進める手法。

詳細を見る →
攻撃手法
発展

LLM Data Leakage

LLM Data Leakage

LLMやAIアプリへの入力、ログ、学習、RAG連携、プラグイン経由で機密情報が意図せず外部や別利用者へ漏れるリスク。

詳細を見る →
ツール・製品
実務

LLM Gateway

LLM Gateway

大規模言語モデルへのリクエストを中継し、モデル選択、認証、フィルタ、監査、レート制限を管理する仕組み。

詳細を見る →
ESC