LLMファイアウォール
LLM Firewall
LLMアプリケーションの入出力やツール呼び出しを検査し、機密情報、危険な指示、ポリシー違反、異常な利用を検知・制御する中間防御層の総称。
関連: AI GatewayModel GuardrailsPrompt Injection
詳細を見る →
Local Administrator
Local Administrator
端末やサーバー単体に対して管理者権限を持つローカルアカウントまたはロール。横展開リスクに直結する。
関連: PAMPrivilege Creep最小権限の原則
詳細を見る →
Lockfile
Lockfile
依存パッケージの正確なバージョンや解決結果を固定し、再現性のあるインストールを助けるファイル。
関連: SCADependency ConfusionReproducible Build
詳細を見る →
Log Correlation
Log Correlation
複数のログを時刻、ユーザー、IP、端末、イベントIDなどで関連付け、攻撃や障害の流れを把握する分析手法。
関連: SIEMTimeline AnalysisAudit Log
詳細を見る →
Log Retention
Log Retention
調査や監査に必要な期間、ログを保存し、検索・提出できる状態を保つ運用。
関連: Audit LogForensicsChain of Custody
詳細を見る →
LOLBin
Living off the Land Binary
攻撃に悪用されうるOS標準または正規の実行ファイル。防御側は利用文脈とコマンドラインを監視する。
関連: Living off the LandSigmaEDR
詳細を見る →
Lookalike Domain
Lookalike Domain
正規ドメインに似せた文字列や綴りを使い、利用者に本物と誤認させるドメイン。
関連: フィッシングHomograph AttackBrand Impersonation
詳細を見る →
Machine Identity
Machine Identity
人ではなく、サーバー、コンテナ、API、ワークロード、デバイスを識別するためのID。証明書、トークン、サービスアカウントなどで表現される。
関連: Workload Identityサービスアカウント証明書
詳細を見る →
MACsec
Media Access Control Security
同一LANなど隣接するネットワーク機器間のイーサネットフレームに、機密性、完全性、送信元認証を与えるリンク層のセキュリティ規格。
関連: IEEE 802.1XTLSNetwork Segmentation
詳細を見る →
Mail Forwarding Rule
Mail Forwarding Rule
受信メールを別の宛先へ自動転送する設定。退職者対応や侵害調査では外部転送の有無を確認する。
関連: Inbox RuleShared MailboxBEC
詳細を見る →
Mailbox Delegation
Mailbox Delegation
他ユーザーや共有メールボックスに対し、閲覧、送信、代理送信などの権限を委任する設定。
関連: Shared MailboxDelegated Mailbox AccessAccess Review
詳細を見る →
Maintenance Window
Maintenance Window
システム変更、パッチ適用、再起動などを実施するために事前に確保する保守時間帯。
関連: Patch TuesdayChange ManagementRollback Plan
詳細を見る →
Malicious Package
Malicious Package
パッケージレジストリや依存関係に紛れ込み、インストール時や実行時に不正な動作をする悪意あるパッケージ。
関連: Supply Chain AttackDependency ConfusionSCA
詳細を見る →
Managed Browser
Managed Browser
組織のポリシーで拡張機能、同期、ダウンロード、証明書、データ保護などを管理されたブラウザ環境。
関連: Browser Extension PermissionAllowlistDevice Compliance
詳細を見る →
Managed Device
Managed Device
組織の管理下にあり、MDMやEDR、暗号化、更新状態などを確認・制御できる端末。条件付きアクセスの判断材料になる。
関連: Unmanaged DeviceMDMConditional Access Policy
詳細を見る →
Mass Assignment
Mass Assignment
外部入力をそのままオブジェクトへ割り当てることで、本来変更できない属性まで更新される脆弱性。
関連: Input ValidationAPI Schema認可
詳細を見る →
MCPセキュリティ
Model Context Protocol Security
AIアプリケーションと外部ツール・データを接続するModel Context Protocolについて、認証、認可、同意、資格情報、入力検証、監査、サーバー信頼を設計する防御領域。
関連: AI GatewaySecrets ManagementOAuth 2.0
詳細を見る →
MDM
Mobile Device Management
スマートフォン、PC、タブレットなどの端末設定、アプリ、ポリシー、紛失時操作を管理する仕組み。
関連: Managed DeviceDevice Complianceゼロトラスト
詳細を見る →
MDR
Managed Detection and Response
外部の専門チームが検知、分析、初動助言を継続的に支援する運用サービス。EDRやSIEMの監視を代行・補完する。
関連: EDRSOCインシデントレスポンス
詳細を見る →
Memory Capture
Memory Capture
稼働中端末やサーバーのメモリ内容を取得し、実行中プロセス、接続、認証情報痕跡などを調査するフォレンジック作業。
関連: ForensicsChain of CustodyForensic Image
詳細を見る →
Memory Dump
Memory Dump
端末やサーバーのメモリ内容を取得したデータ。実行中プロセス、接続、鍵、ファイルレス活動の調査に使われる。
関連: ForensicsファイルレスマルウェアChain of Custody
詳細を見る →
Memory Forensics
Memory Forensics
端末やサーバーのメモリ内容を保全・分析し、実行中プロセス、通信、痕跡を調査するフォレンジック手法。
関連: ForensicsChain of CustodyIncident Commander
詳細を見る →
MFA Fatigue
MFA Fatigue
攻撃者がMFA通知を繰り返し送り、利用者の疲れや誤操作を誘って承認させる攻撃。
関連: 多要素認証フィッシングパスキー
詳細を見る →
MFA Number Matching
MFA Number Matching
MFA承認時に画面上の番号入力を求め、誤承認やMFA疲れ攻撃を減らすための認証UX。
関連: MFA Fatigue多要素認証Risk-Based Authentication
詳細を見る →
Microsegmentation
Microsegmentation
ネットワークやワークロードを細かい単位に分け、必要な通信だけを許可して横展開を抑える設計。
関連: Zero TrustEast-West TrafficNetwork Segmentation
詳細を見る →
MISP
MISP Threat Sharing
脅威情報、イベント、属性、関係、共有範囲などを整理し、コミュニティや組織間で共有・同期するためのオープンソースプラットフォーム。
関連: Traffic Light ProtocolSTIXTAXII
詳細を見る →
MITRE ATT&CK
MITRE ATT&CK
実際に観測された攻撃者のTTP(戦術・技術・手順)を体系的にまとめたナレッジベース。14のタクティクスと200以上のテクニックで構成。脅威インテリジェンス・検知ルール・レッドチーム演習に活用される。
関連: 脅威インテリジェンスSOCサイバーキルチェーン
詳細を見る →
MITRE ATT&CK for ICS
MITRE ATT&CK for Industrial Control Systems
産業制御システムで観測された攻撃者の戦術と技術を、OT固有のプロセス制御、安全機能、設備影響を含めて整理したMITRE ATT&CKの領域。
関連: MITRE ATT&CKOTセキュリティTTP
詳細を見る →
MITRE D3FEND
MITRE D3FEND
攻撃技術に対する防御技術や対策概念を体系化したナレッジベース。ATT&CKと対になる形で使われる。
関連: MITRE ATT&CKTTP防御・対策
詳細を見る →
MLSecOps
Machine Learning Security Operations
機械学習システムの開発・配備・運用ライフサイクルへ、データ、モデル、パイプライン、権限、監視、インシデント対応のセキュリティ活動を継続的に組み込む考え方。
関連: Secure by DesignModel Risk ManagementAI Asset Inventory
詳細を見る →
Model Guardrails
Model Guardrails
AIモデルの入力、出力、ツール実行、データアクセスを制御し、危険な動作や不適切な出力を抑える仕組み。
関連: Prompt InjectionAI GatewayPolicy as Code
詳細を見る →
Model Risk Management
Model Risk Management
AIや機械学習モデルの誤出力、偏り、説明不能性、データ漏えい、運用逸脱などのリスクを管理する枠組み。
関連: AI Asset InventoryModel GuardrailsRisk Register
詳細を見る →
MTA-STS
Mail Transfer Agent Strict Transport Security
メール配送時にTLS利用を強制し、配送経路の盗聴やダウングレードを抑えるためのドメイン設定。
関連: TLS-RPTTLSDMARC
詳細を見る →
MTD
Mobile Threat Defense
モバイル端末上の不審アプリ、危険なネットワーク、フィッシング、OS脆弱性などを検知・保護する仕組み。
関連: MDMフィッシングDevice Compliance
詳細を見る →
mTLS
Mutual TLS
サーバーだけでなくクライアント側も証明書で認証し、通信相手を相互に確認するTLSの利用方式。
関連: TLSPKIAPI Security
詳細を見る →
mTLS証明書バインドアクセストークン
Mutual-TLS Certificate-Bound Access Token
OAuthアクセストークンをクライアントのmTLS証明書へ結び付け、同じ証明書の秘密鍵を示せるクライアントだけがトークンを利用できるようにする方式。
関連: mTLSOAuth 2.0DPoP
詳細を見る →
MTTD
Mean Time To Detect
インシデントや異常が発生してから検知されるまでの平均時間。検知力を測る運用指標。
関連: MTTRDwell TimeSOC
詳細を見る →
MTTR
Mean Time To Respond / Recover
検知後に対応・復旧するまでの平均時間。インシデント対応やサービス復旧の速さを測る指標。
関連: MTTDRTOIncident Commander
詳細を見る →
MX Record
Mail Exchange Record
ドメイン宛てメールを受け取るメールサーバーを指定するDNSレコード。
関連: DNSSPFDMARC
詳細を見る →
N-day脆弱性
N-day Vulnerability
脆弱性の詳細や修正版がすでに公開され、組織側で認知・対処できる期間が経過しているにもかかわらず、未修復資産に残り続けている既知の脆弱性。
関連: ゼロデイ攻撃CVEKEV
詳細を見る →
Named Location
Named Location
条件付きアクセスなどで使う、信頼済みIP範囲や国・地域などの場所条件。例外化するとリスクが上がるため棚卸しが必要。
関連: Conditional AccessDevice PostureZero Trust
詳細を見る →
Namespace Isolation
Namespace Isolation
Kubernetesなどで名前空間を分け、権限、ネットワーク、リソース、ポリシーの境界を作る設計。
関連: Kubernetes RBACAdmission ControllerZero Trust
詳細を見る →
NDR
Network Detection and Response
ネットワーク通信を監視し、不審な接続、横展開、C2通信、データ持ち出しの兆候を検知・調査する仕組み。
関連: EDRSIEMIOC
詳細を見る →
NERC CIP
NERC Critical Infrastructure Protection Standards
北米の大規模電力系統の信頼性を支えるサイバーシステムに対し、資産分類、アクセス、変更、復旧などの要件を定める信頼性基準群。
関連: OTセキュリティNIST CSFSecurity Baseline
詳細を見る →
Network ACL
Network Access Control List (Network ACL)
クラウド仮想ネットワークのサブネット境界で、送信元・宛先・プロトコル・ポートに基づき受信と送信を許可または拒否するステートレスなパケット制御。
関連: ファイアウォールNetwork SegmentationSecurity Group
詳細を見る →
Network Namespace
Linux Network Namespace
Linuxでネットワークデバイス、IPアドレス、ルーティング表、ポート、ファイアウォール規則などのネットワーク資源をプロセス群ごとに分離する名前空間。
関連: Namespace IsolationContainer RuntimeNetwork Segmentation
詳細を見る →
Network Security Group
Network Security Group
仮想ネットワークやサブネット、NIC単位で通信を許可・拒否するクラウドのネットワーク制御設定。
関連: Security GroupDMZ管理プレーン
詳細を見る →
Network Segmentation
Network Segmentation
ネットワークを役割や機密度ごとに分割し、不要な通信や横展開を制限する設計。
関連: Zero TrustFirewallBlast Radius
詳細を見る →
Network TAP
Network Test Access Point
ネットワーク通信のコピーを監視装置へ渡し、業務通信の経路へ能動的に介入せずにパケット観測や障害調査を行うための接続装置。
関連: NDRネットワークテレメトリWireshark
詳細を見る →
NGAV
Next-Generation Antivirus
機械学習や振る舞い分析を取り入れ、未知のマルウェアや変種にも対応しやすくした次世代アンチウイルス。
関連: アンチウイルスEPPEDR
詳細を見る →
NIST AI RMF
NIST AI Risk Management Framework
AIリスクをGovern、Map、Measure、Manageの4機能で継続的に把握・評価・対応し、信頼できるAIシステムの設計と運用を支援するNISTの任意利用フレームワーク。
関連: Model Risk ManagementAI Asset InventoryAI Red Teaming
詳細を見る →
NIST CSF
NIST Cybersecurity Framework
NIST(米国標準技術研究所)が発行するサイバーセキュリティの管理フレームワーク。バージョン2.0では「統治・特定・防御・検知・対応・復旧」の6機能で構成。業界横断的に広く採用されている。
関連: MITRE ATT&CKISO 27001リスク管理
詳細を見る →
NIST SP 800-53
NIST Special Publication 800-53
米国NISTが公開する、情報システムと組織のセキュリティ・プライバシー管理策カタログ。統制設計や監査の参照枠として使われる。
関連: NIST CSFSecurity Baseline監査ログ
詳細を見る →
NIST SP 800-61
NIST Special Publication 800-61
コンピューターセキュリティインシデント対応の指針をまとめたNIST文書。準備、検知・分析、封じ込め・根絶・復旧、事後活動を整理する。
関連: インシデント対応CSIRTTabletop Exercise
詳細を見る →
NIST SP 800-63
NIST Special Publication 800-63
デジタルID、本人確認、認証、フェデレーションに関するNISTの指針。認証保証レベルやMFA設計の参照になる。
関連: MFAPasskeyOpenID Connect
詳細を見る →
NIST SSDF
NIST Secure Software Development Framework
安全なソフトウェア開発の実践を、組織準備、ソフトウェア保護、安全な開発、脆弱性対応の観点で整理したNISTのリスクベースフレームワーク。
関連: Secure by DesignSLSAパッチ管理
詳細を見る →
Nmap
Nmap
ネットワークスキャナー。ホスト探索・ポートスキャン・サービス/OSバージョン検出・NSEスクリプトによる脆弱性検査が可能。ペネトレーションテストの侵入前偵察フェーズで必須ツール。
関連: ペネトレーションテストポートスキャンWireshark
詳細を見る →
Non-Human Identity
Non-Human Identity
人ではなくアプリ、ワークロード、CI/CD、サービスアカウントなどに割り当てられる識別子。権限が残りやすく、棚卸しとローテーションが重要になる。
関連: IAMService AccountWorkload Identity
詳細を見る →
North-South Traffic
North-South Traffic
社内・クラウド環境とインターネットなど外部との間で流れる縦方向の通信。
関連: East-West TrafficEgress FilteringWAFFirewall
詳細を見る →
NTP
Network Time Protocol
ネットワーク上の端末やサーバーの時刻を同期するためのプロトコル。ログ調査や証跡管理の前提になる。
関連: Time SynchronizationSIEM監査ログ
詳細を見る →