Incident Commander
インシデント対応中に全体判断、優先順位、役割分担、関係者調整を担う指揮役。
詳細を見る →CVE、EDR、OAuth、SBOMなど、サイバーセキュリティ用語の意味を日本語で解説。検索・カテゴリ・難易度で絞り込めます。
全1132語のうち 361〜420語を表示しています。全件横断はサイト内検索を利用できます。
このページの表示範囲では、条件に合う用語がありません。 入力したキーワードで全件を検索する
インシデント対応中に全体判断、優先順位、役割分担、関係者調整を担う指揮役。
詳細を見る →インシデントの重大度。影響範囲、データ種別、攻撃継続性、復旧難度、外部影響などで分類する。
詳細を見る →インシデントの発生、検知、判断、対応、復旧までの出来事を時系列で整理した記録。
詳細を見る →IP、ドメイン、ハッシュなどの指標に、評判、初見日、所有者、関連キャンペーンなどの追加情報を付ける調査。
詳細を見る →Webページ、メール、文書など外部コンテンツに埋め込まれた指示をLLMが読み、意図しない動作につながるリスク。
詳細を見る →通報やアラートを受けた直後に、事実、影響、緊急度、次の担当を短時間で判断する初期選別。
詳細を見る →アプリやAPIが受け取る入力について、型、形式、長さ、範囲、許可値を確認し、想定外の値を拒否する対策。
詳細を見る →インターネットから到達可能なサーバー、SaaS設定、管理画面、API、ネットワーク機器などの資産。
詳細を見る →請求書や支払依頼を偽装し、送金先変更や架空請求によって金銭被害を狙う不正行為。
詳細を見る →侵害済みの痕跡ではなく、攻撃行動や攻撃途中の兆候を示す指標。行動ベースの検知で使う。
詳細を見る →侵害の痕跡を示す証拠。不審なIPアドレス・ドメイン・ファイルハッシュ・レジストリキー・ネットワークパターンなどが含まれる。脅威インテリジェンスで共有・活用し、SIEMやEDRの検知ルールに組み込む。
詳細を見る →入手した侵害指標を、端末、ネットワーク、ログ、クラウド環境などへ横断的に照合し、同じ兆候が他の場所にも存在しないか確認する調査。
詳細を見る →IDSの機能に加え、検知した攻撃をリアルタイムに自動遮断するシステム。インラインに設置され、悪意のあるトラフィックをブロックする。誤検知による正常通信遮断(フォールスポジティブ)に注意。
詳細を見る →IP層でパケットの認証、完全性、機密性を提供し、拠点間VPNや端末接続などに使われる一連のプロトコルと処理方式。
詳細を見る →情報セキュリティを組織的に管理する仕組み。リスク評価、管理策、運用、監査、改善を継続的に回す。
詳細を見る →情報セキュリティ管理システム(ISMS)の国際規格。リスクベースのアプローチで情報資産を保護する管理体制を構築・運用・評価・改善(PDCAサイクル)する。第三者認証取得が可能。
詳細を見る →情報セキュリティ管理策の実践ガイド。ISMSで管理策を具体化する際の参考として使われる。
詳細を見る →クラウドサービスに関する情報セキュリティ管理策の実践指針。クラウド利用者と提供者の責任分担を整理する際に使われる。
詳細を見る →パブリッククラウド上の個人情報保護に関する管理策の指針。クラウド事業者のプライバシー管理を確認する際に参照される。
詳細を見る →ID基盤の設定、権限、外部共有、休眠アカウント、危険な例外を継続的に点検し、IDセキュリティ態勢を改善する管理領域。
詳細を見る →ID基盤、認証ログ、権限変更、トークン利用を監視し、IDを起点とする侵害を検知・調査・対応する考え方や機能群。
詳細を見る →OAuth 2.0やOpenID Connectの認可レスポンスをJWTとして署名し、必要に応じて暗号化して、応答の送信元と完全性を検証できるようにする仕様。
詳細を見る →必要な作業時間だけ一時的に権限を付与し、作業後に自動的に剥奪するアクセス制御方式。
詳細を見る →入社・異動・退職のライフサイクルに合わせて、アカウント作成、権限変更、無効化を管理するID運用プロセス。
詳細を見る →JWTごとの一意な識別子を示すClaim。トークンの再利用検知、失効リスト、監査ログの突合に使われる。
詳細を見る →管理者に必要な作業だけを実行できる最小限の管理権限を与える考え方。常時の強い特権を避けるために使う。
詳細を見る →ユーザーが初回ログインしたタイミングで、IdPの属性をもとにSaaS側アカウントを自動作成する方式。
詳細を見る →暗号鍵をJSON形式で表現する仕様。JWT署名検証に使う公開鍵や、JWKSに含まれる個々の鍵を表す。
詳細を見る →JWT署名検証などに使う公開鍵をJSON形式で公開するためのキーセット。OIDCやAPI認証で、鍵ローテーションを安全に扱う基盤になる。
詳細を見る →JSONをBase64URLエンコードしデジタル署名した認証トークン。ヘッダー・ペイロード・署名の3部構成。署名アルゴリズムをnoneに変更する攻撃や、秘密鍵の弱さによる偽造に注意が必要。
詳細を見る →JWTの中に含まれる、利用者、発行者、有効期限、権限などの主張情報。検証せずに信用すると認可ミスにつながる。
詳細を見る →Active Directory環境でサービスアカウントに関連するKerberosチケットを狙い、弱いパスワードを悪用する攻撃概念。
詳細を見る →実際に悪用が確認された脆弱性の一覧。CISAのKEVカタログは、脆弱性対応の優先順位付けで重要な入力になる。
詳細を見る →暗号鍵や重要な秘密情報の保管、利用承認、廃棄に責任を持つ担当者または役割。
詳細を見る →暗号鍵を第三者または管理された仕組みに預け、復旧や監査のために利用できるようにする運用。
詳細を見る →暗号鍵、署名鍵、APIキーなどを計画的に新しい鍵へ切り替える運用。
詳細を見る →問題が起きた機能、連携、トークン、通信をすばやく停止するための緊急停止機構。
詳細を見る →暗号鍵の作成、保管、利用権限、監査、ローテーションを管理するサービス。
詳細を見る →KMS暗号鍵そのものへ付与し、誰が鍵を管理・利用できるかを定めるリソースベースポリシー。IAM Policyだけでは表現できない鍵側の信頼境界を持つ。
詳細を見る →Kubernetesクラスタの設定、権限、ネットワーク、ワークロードのセキュリティ状態を継続的に評価する領域。
詳細を見る →各Kubernetesノード上で動作し、API Serverから割り当てられたPod仕様に従ってコンテナの起動と状態監視をContainer Runtimeへ指示するノードエージェント。
詳細を見る →Kubernetes Control Planeの中核としてAPIを公開し、認証、認可、Admission処理を経てクラスタ状態の読み書きを受け付けるコンポーネント。
詳細を見る →Kubernetes API Serverへのリクエストを記録する監査ログ。誰が、いつ、どのリソースへ何をしたかを確認する。
詳細を見る →API Server、etcd、scheduler、controller managerなどで構成され、クラスタ全体の望ましい状態、配置、制御ループを管理するKubernetesの管理領域。
詳細を見る →Kubernetesクラスタ内のリソースを論理的に分ける単位。環境、チーム、アプリ、権限、ポリシー分離に使われる。
詳細を見る →Kubernetesクラスタ内で、選択したPodがどの通信元・通信先・ポートとやり取りできるかを宣言的に制御するための標準リソース。
詳細を見る →Custom Resourceとコントローラーを組み合わせ、データベースなどのアプリ固有の配置、更新、バックアップ、復旧といった運用知識を自動化するKubernetesパターン。
詳細を見る →Kubernetes内のAPIリソースに対する操作権限を、RoleやClusterRole、Bindingで管理する仕組み。
詳細を見る →パスワード、トークン、鍵などの機密値をPod仕様から分離して保持し、環境変数やボリュームとしてワークロードへ渡すKubernetesのリソース。
詳細を見る →Podまたはコンテナへ、実行ユーザー、グループ、Linux capabilities、読み取り専用ルートファイルシステムなどのセキュリティ設定を指定するKubernetesの仕組み。
詳細を見る →Kubernetes内のPodやコントローラーがAPIサーバーへアクセスするために使う非人間用のID。
詳細を見る →Kubernetesマニフェストの共通ベースへ環境別の差分をパッチとして重ね、テンプレート言語を使わずに最終リソースを生成する構成管理ツール。
詳細を見る →Kubernetes向けのポリシーエンジン。YAMLに近い形式で検証、変換、生成、署名検証などのポリシーを書ける。
詳細を見る →クラウド利用を安全に始めるための、アカウント構成、ネットワーク、監査、権限、ポリシーの標準基盤。
詳細を見る →訴訟、調査、監査などに備え、関連データや証拠を削除・変更しないよう保全する措置。
詳細を見る →インシデントや訓練の後に得られた教訓を整理し、再発防止や手順改善へ反映する活動。
詳細を見る →Linuxのroot権限を細かな機能単位へ分割し、プロセスやコンテナへ必要な権限だけを付与できる仕組み。ネットワーク設定や所有者変更などを個別に制御する。
詳細を見る →OSや管理ツールなど正規機能を悪用し、追加マルウェアを目立たせずに攻撃を進める手法。
詳細を見る →LLMやAIアプリへの入力、ログ、学習、RAG連携、プラグイン経由で機密情報が意図せず外部や別利用者へ漏れるリスク。
詳細を見る →大規模言語モデルへのリクエストを中継し、モデル選択、認証、フィルタ、監査、レート制限を管理する仕組み。
詳細を見る →