メインコンテンツへスキップ
Glossary

セキュリティ用語集(8ページ目)

CVE、EDR、OAuth、SBOMなど、サイバーセキュリティ用語の意味を日本語で解説。検索・カテゴリ・難易度で絞り込めます。

60語

全1132語のうち 421〜480語を表示しています。全件横断はサイト内検索を利用できます。

用語一覧

防御・対策
実務

LLMファイアウォール

LLM Firewall

LLMアプリケーションの入出力やツール呼び出しを検査し、機密情報、危険な指示、ポリシー違反、異常な利用を検知・制御する中間防御層の総称。

詳細を見る →
防御・対策
実務

Local Administrator

Local Administrator

端末やサーバー単体に対して管理者権限を持つローカルアカウントまたはロール。横展開リスクに直結する。

詳細を見る →
基礎概念
入門

Lockfile

Lockfile

依存パッケージの正確なバージョンや解決結果を固定し、再現性のあるインストールを助けるファイル。

詳細を見る →
防御・対策
実務

Log Correlation

Log Correlation

複数のログを時刻、ユーザー、IP、端末、イベントIDなどで関連付け、攻撃や障害の流れを把握する分析手法。

詳細を見る →
基礎概念
入門

Log Retention

Log Retention

調査や監査に必要な期間、ログを保存し、検索・提出できる状態を保つ運用。

詳細を見る →
攻撃手法
発展

LOLBin

Living off the Land Binary

攻撃に悪用されうるOS標準または正規の実行ファイル。防御側は利用文脈とコマンドラインを監視する。

詳細を見る →
攻撃手法
発展

Lookalike Domain

Lookalike Domain

正規ドメインに似せた文字列や綴りを使い、利用者に本物と誤認させるドメイン。

詳細を見る →
プロトコル・技術
実務

Machine Identity

Machine Identity

人ではなく、サーバー、コンテナ、API、ワークロード、デバイスを識別するためのID。証明書、トークン、サービスアカウントなどで表現される。

詳細を見る →
プロトコル・技術
発展

MACsec

Media Access Control Security

同一LANなど隣接するネットワーク機器間のイーサネットフレームに、機密性、完全性、送信元認証を与えるリンク層のセキュリティ規格。

詳細を見る →
基礎概念
入門

Mail Forwarding Rule

Mail Forwarding Rule

受信メールを別の宛先へ自動転送する設定。退職者対応や侵害調査では外部転送の有無を確認する。

詳細を見る →
基礎概念
入門

Mailbox Delegation

Mailbox Delegation

他ユーザーや共有メールボックスに対し、閲覧、送信、代理送信などの権限を委任する設定。

詳細を見る →
フレームワーク
発展

Maintenance Window

Maintenance Window

システム変更、パッチ適用、再起動などを実施するために事前に確保する保守時間帯。

詳細を見る →
攻撃手法
発展

Malicious Package

Malicious Package

パッケージレジストリや依存関係に紛れ込み、インストール時や実行時に不正な動作をする悪意あるパッケージ。

詳細を見る →
防御・対策
実務

Managed Browser

Managed Browser

組織のポリシーで拡張機能、同期、ダウンロード、証明書、データ保護などを管理されたブラウザ環境。

詳細を見る →
基礎概念
入門

Managed Device

Managed Device

組織の管理下にあり、MDMやEDR、暗号化、更新状態などを確認・制御できる端末。条件付きアクセスの判断材料になる。

詳細を見る →
攻撃手法
発展

Mass Assignment

Mass Assignment

外部入力をそのままオブジェクトへ割り当てることで、本来変更できない属性まで更新される脆弱性。

詳細を見る →
防御・対策
実務

MCPセキュリティ

Model Context Protocol Security

AIアプリケーションと外部ツール・データを接続するModel Context Protocolについて、認証、認可、同意、資格情報、入力検証、監査、サーバー信頼を設計する防御領域。

詳細を見る →
ツール・製品
実務

MDM

Mobile Device Management

スマートフォン、PC、タブレットなどの端末設定、アプリ、ポリシー、紛失時操作を管理する仕組み。

詳細を見る →
防御・対策
実務

MDR

Managed Detection and Response

外部の専門チームが検知、分析、初動助言を継続的に支援する運用サービス。EDRやSIEMの監視を代行・補完する。

詳細を見る →
防御・対策
発展

Memory Capture

Memory Capture

稼働中端末やサーバーのメモリ内容を取得し、実行中プロセス、接続、認証情報痕跡などを調査するフォレンジック作業。

詳細を見る →
防御・対策
実務

Memory Dump

Memory Dump

端末やサーバーのメモリ内容を取得したデータ。実行中プロセス、接続、鍵、ファイルレス活動の調査に使われる。

詳細を見る →
防御・対策
実務

Memory Forensics

Memory Forensics

端末やサーバーのメモリ内容を保全・分析し、実行中プロセス、通信、痕跡を調査するフォレンジック手法。

詳細を見る →
攻撃手法
発展

MFA Fatigue

MFA Fatigue

攻撃者がMFA通知を繰り返し送り、利用者の疲れや誤操作を誘って承認させる攻撃。

詳細を見る →
防御・対策
実務

MFA Number Matching

MFA Number Matching

MFA承認時に画面上の番号入力を求め、誤承認やMFA疲れ攻撃を減らすための認証UX。

詳細を見る →
防御・対策
発展

Microsegmentation

Microsegmentation

ネットワークやワークロードを細かい単位に分け、必要な通信だけを許可して横展開を抑える設計。

詳細を見る →
ツール・製品
発展

MISP

MISP Threat Sharing

脅威情報、イベント、属性、関係、共有範囲などを整理し、コミュニティや組織間で共有・同期するためのオープンソースプラットフォーム。

詳細を見る →
フレームワーク
発展

MITRE ATT&CK

MITRE ATT&CK

実際に観測された攻撃者のTTP(戦術・技術・手順)を体系的にまとめたナレッジベース。14のタクティクスと200以上のテクニックで構成。脅威インテリジェンス・検知ルール・レッドチーム演習に活用される。

詳細を見る →
フレームワーク
発展

MITRE ATT&CK for ICS

MITRE ATT&CK for Industrial Control Systems

産業制御システムで観測された攻撃者の戦術と技術を、OT固有のプロセス制御、安全機能、設備影響を含めて整理したMITRE ATT&CKの領域。

詳細を見る →
フレームワーク
発展

MITRE D3FEND

MITRE D3FEND

攻撃技術に対する防御技術や対策概念を体系化したナレッジベース。ATT&CKと対になる形で使われる。

詳細を見る →
防御・対策
発展

MLSecOps

Machine Learning Security Operations

機械学習システムの開発・配備・運用ライフサイクルへ、データ、モデル、パイプライン、権限、監視、インシデント対応のセキュリティ活動を継続的に組み込む考え方。

詳細を見る →
防御・対策
実務

Model Guardrails

Model Guardrails

AIモデルの入力、出力、ツール実行、データアクセスを制御し、危険な動作や不適切な出力を抑える仕組み。

詳細を見る →
フレームワーク
発展

Model Risk Management

Model Risk Management

AIや機械学習モデルの誤出力、偏り、説明不能性、データ漏えい、運用逸脱などのリスクを管理する枠組み。

詳細を見る →
プロトコル・技術
実務

MTA-STS

Mail Transfer Agent Strict Transport Security

メール配送時にTLS利用を強制し、配送経路の盗聴やダウングレードを抑えるためのドメイン設定。

詳細を見る →
ツール・製品
実務

MTD

Mobile Threat Defense

モバイル端末上の不審アプリ、危険なネットワーク、フィッシング、OS脆弱性などを検知・保護する仕組み。

詳細を見る →
プロトコル・技術
実務

mTLS

Mutual TLS

サーバーだけでなくクライアント側も証明書で認証し、通信相手を相互に確認するTLSの利用方式。

詳細を見る →
プロトコル・技術
発展

mTLS証明書バインドアクセストークン

Mutual-TLS Certificate-Bound Access Token

OAuthアクセストークンをクライアントのmTLS証明書へ結び付け、同じ証明書の秘密鍵を示せるクライアントだけがトークンを利用できるようにする方式。

詳細を見る →
フレームワーク
発展

MTTD

Mean Time To Detect

インシデントや異常が発生してから検知されるまでの平均時間。検知力を測る運用指標。

詳細を見る →
フレームワーク
発展

MTTR

Mean Time To Respond / Recover

検知後に対応・復旧するまでの平均時間。インシデント対応やサービス復旧の速さを測る指標。

詳細を見る →
プロトコル・技術
実務

MX Record

Mail Exchange Record

ドメイン宛てメールを受け取るメールサーバーを指定するDNSレコード。

詳細を見る →
基礎概念
入門

N-day脆弱性

N-day Vulnerability

脆弱性の詳細や修正版がすでに公開され、組織側で認知・対処できる期間が経過しているにもかかわらず、未修復資産に残り続けている既知の脆弱性。

詳細を見る →
防御・対策
実務

Named Location

Named Location

条件付きアクセスなどで使う、信頼済みIP範囲や国・地域などの場所条件。例外化するとリスクが上がるため棚卸しが必要。

詳細を見る →
防御・対策
実務

Namespace Isolation

Namespace Isolation

Kubernetesなどで名前空間を分け、権限、ネットワーク、リソース、ポリシーの境界を作る設計。

詳細を見る →
防御・対策
実務

NDR

Network Detection and Response

ネットワーク通信を監視し、不審な接続、横展開、C2通信、データ持ち出しの兆候を検知・調査する仕組み。

詳細を見る →
フレームワーク
発展

NERC CIP

NERC Critical Infrastructure Protection Standards

北米の大規模電力系統の信頼性を支えるサイバーシステムに対し、資産分類、アクセス、変更、復旧などの要件を定める信頼性基準群。

詳細を見る →
防御・対策
発展

Network ACL

Network Access Control List (Network ACL)

クラウド仮想ネットワークのサブネット境界で、送信元・宛先・プロトコル・ポートに基づき受信と送信を許可または拒否するステートレスなパケット制御。

詳細を見る →
プロトコル・技術
発展

Network Namespace

Linux Network Namespace

Linuxでネットワークデバイス、IPアドレス、ルーティング表、ポート、ファイアウォール規則などのネットワーク資源をプロセス群ごとに分離する名前空間。

詳細を見る →
防御・対策
実務

Network Security Group

Network Security Group

仮想ネットワークやサブネット、NIC単位で通信を許可・拒否するクラウドのネットワーク制御設定。

詳細を見る →
防御・対策
実務

Network Segmentation

Network Segmentation

ネットワークを役割や機密度ごとに分割し、不要な通信や横展開を制限する設計。

詳細を見る →
ツール・製品
実務

Network TAP

Network Test Access Point

ネットワーク通信のコピーを監視装置へ渡し、業務通信の経路へ能動的に介入せずにパケット観測や障害調査を行うための接続装置。

詳細を見る →
ツール・製品
実務

NGAV

Next-Generation Antivirus

機械学習や振る舞い分析を取り入れ、未知のマルウェアや変種にも対応しやすくした次世代アンチウイルス。

詳細を見る →
フレームワーク
実務

NIST AI RMF

NIST AI Risk Management Framework

AIリスクをGovern、Map、Measure、Manageの4機能で継続的に把握・評価・対応し、信頼できるAIシステムの設計と運用を支援するNISTの任意利用フレームワーク。

詳細を見る →
フレームワーク
発展

NIST CSF

NIST Cybersecurity Framework

NIST(米国標準技術研究所)が発行するサイバーセキュリティの管理フレームワーク。バージョン2.0では「統治・特定・防御・検知・対応・復旧」の6機能で構成。業界横断的に広く採用されている。

詳細を見る →
フレームワーク
発展

NIST SP 800-53

NIST Special Publication 800-53

米国NISTが公開する、情報システムと組織のセキュリティ・プライバシー管理策カタログ。統制設計や監査の参照枠として使われる。

詳細を見る →
フレームワーク
発展

NIST SP 800-61

NIST Special Publication 800-61

コンピューターセキュリティインシデント対応の指針をまとめたNIST文書。準備、検知・分析、封じ込め・根絶・復旧、事後活動を整理する。

詳細を見る →
フレームワーク
発展

NIST SP 800-63

NIST Special Publication 800-63

デジタルID、本人確認、認証、フェデレーションに関するNISTの指針。認証保証レベルやMFA設計の参照になる。

詳細を見る →
フレームワーク
実務

NIST SSDF

NIST Secure Software Development Framework

安全なソフトウェア開発の実践を、組織準備、ソフトウェア保護、安全な開発、脆弱性対応の観点で整理したNISTのリスクベースフレームワーク。

詳細を見る →
ツール・製品
実務

Nmap

Nmap

ネットワークスキャナー。ホスト探索・ポートスキャン・サービス/OSバージョン検出・NSEスクリプトによる脆弱性検査が可能。ペネトレーションテストの侵入前偵察フェーズで必須ツール。

詳細を見る →
防御・対策
実務

Non-Human Identity

Non-Human Identity

人ではなくアプリ、ワークロード、CI/CD、サービスアカウントなどに割り当てられる識別子。権限が残りやすく、棚卸しとローテーションが重要になる。

詳細を見る →
プロトコル・技術
実務

North-South Traffic

North-South Traffic

社内・クラウド環境とインターネットなど外部との間で流れる縦方向の通信。

詳細を見る →
プロトコル・技術
実務

NTP

Network Time Protocol

ネットワーク上の端末やサーバーの時刻を同期するためのプロトコル。ログ調査や証跡管理の前提になる。

詳細を見る →
ESC