メインコンテンツへスキップ
Glossary

セキュリティ用語集(9ページ目)

CVE、EDR、OAuth、SBOMなど、サイバーセキュリティ用語の意味を日本語で解説。検索・カテゴリ・難易度で絞り込めます。

60語

全1132語のうち 481〜540語を表示しています。全件横断はサイト内検索を利用できます。

用語一覧

プロトコル・技術
実務

OAuth

OAuth

利用者のパスワードを共有せず、アプリに限定された権限を委任するための認可フレームワーク。ログインそのものよりも「何を許可するか」を扱う。

詳細を見る →
プロトコル・技術
実務

OAuth 2.0

OAuth 2.0

サードパーティアプリがユーザーのリソースに限定的にアクセスするための認可フレームワーク。「Googleアカウントでログイン」などの実装に使われる。認可を担い、認証はOpenID Connectが担当する。

詳細を見る →
防御・対策
実務

OAuth App Review

OAuth App Review

組織内で許可されたOAuthアプリ、付与済みスコープ、利用者、最終利用日時を棚卸しする活動。

詳細を見る →
プロトコル・技術
実務

OAuth Client

OAuth Client

OAuthでアクセストークンを要求するアプリケーション。利用者の代理としてAPIへアクセスするため、種類に応じた登録情報と権限管理が必要になる。

詳細を見る →
プロトコル・技術
実務

OAuth Scope

OAuth Scope

OAuthでアプリに許可する操作範囲を表す文字列。読み取り、書き込み、管理権限などを分けて権限を制御する。

詳細を見る →
プロトコル・技術
発展

OAuthトークン交換

OAuth 2.0 Token Exchange

既存のセキュリティトークンを提示し、対象サービスや権限範囲が異なる別のトークンを認可サーバーから取得するためのOAuth 2.0拡張仕様。

詳細を見る →
防御・対策
実務

Object Lock

Object Lock

クラウドストレージ上のオブジェクトを一定期間削除・上書きできないようにする保護機能。

詳細を見る →
プロトコル・技術
発展

OCIアーティファクト

OCI Artifact

OCI Image SpecificationやDistribution Specificationを利用し、コンテナイメージ以外のSBOM、署名、チャートなどもレジストリで保存・配布・関連付けできる成果物。

詳細を見る →
フレームワーク
発展

OCSF

Open Cybersecurity Schema Framework

異なるセキュリティ製品やサービスが出力するイベントを、共通の分類とフィールドで表現するためのオープンなサイバーセキュリティイベントスキーマ。

詳細を見る →
プロトコル・技術
発展

OCSP

Online Certificate Status Protocol

デジタル証明書が失効していないかを、認証局側の応答サービスへ問い合わせて確認するためのプロトコル。証明書の現在の状態確認に使う。

詳細を見る →
プロトコル・技術
実務

OCSP Stapling

OCSP Stapling

TLSサーバーが証明書失効状態の確認結果をあらかじめ添付し、ブラウザ側の失効確認を高速化・安定化する仕組み。

詳細を見る →
プロトコル・技術
発展

OIDC Discovery

OpenID Connect Discovery

OIDCプロバイダーのIssuer、認可エンドポイント、トークンエンドポイント、JWKS URIなどを標準形式で取得する仕組み。

詳細を見る →
ツール・製品
実務

OPA

Open Policy Agent

ポリシー判断をアプリやインフラから分離して実行できるオープンソースのポリシーエンジン。

詳細を見る →
フレームワーク
発展

OpenAPI Security

OpenAPI Security

OpenAPI仕様を活用し、APIの認証方式、入力制約、公開範囲、テスト対象を明確にするセキュリティ実践。

詳細を見る →
ツール・製品
発展

OpenCTI

Open Cyber Threat Intelligence (OpenCTI)

STIXに基づくエンティティと関係を使い、脅威、観測、レポート、ケースなどのサイバー脅威情報を知識グラフとして管理するオープンソース基盤。

詳細を見る →
プロトコル・技術
実務

OpenID Connect

OpenID Connect (OIDC)

OAuth 2.0の上に認証レイヤーを追加したプロトコル。IDトークン(JWT)でユーザー情報を伝達する。「Googleアカウントでログイン」など多くのフェデレーション認証の実装基盤。OAuth 2.0が認可、OIDCが認証を担う。

詳細を見る →
プロトコル・技術
発展

OpenPGP

OpenPGP

公開鍵暗号、デジタル署名、鍵管理、メッセージ形式を定め、メールやファイルの機密性・完全性・真正性を保護するためのオープン標準。

詳細を見る →
フレームワーク
実務

OpenSSF Best Practices Badge

OpenSSF Best Practices Badge

オープンソースプロジェクトが開発、変更管理、品質、セキュリティなどの推奨事項を満たしているかを自己評価し、達成状況を示すOpenSSFのバッジ制度。

詳細を見る →
ツール・製品
実務

OpenSSF Scorecard

OpenSSF Scorecard

OSSプロジェクトのセキュリティ健全性を複数観点で評価するOpenSSFの自動チェックツール。

詳細を見る →
基礎概念
入門

Orphaned Account

Orphaned Account

所有者や利用者が不明、または退職・異動後も残っているアカウント。侵害時の入口や監査不備になりやすい。

詳細を見る →
ツール・製品
実務

OSINT

Open Source Intelligence

公開情報(Webサイト・SNS・Whois・DNS・サーチエンジン等)から対象に関する情報を収集・分析する手法。セキュリティ調査・競合分析・攻撃前偵察に用いられる。

詳細を見る →
ツール・製品
実務

OSV

Open Source Vulnerabilities

オープンソースパッケージの脆弱性を、パッケージエコシステム、バージョン範囲、コミットなど開発者が扱いやすい形で提供する分散型データベースとスキーマ。

詳細を見る →
防御・対策
実務

OT Incident Response

Operational Technology Incident Response

制御環境のサイバー事象に対し、人命、安全、環境、操業への影響を優先しながら、分析、封じ込め、復旧、再発防止を進める対応活動。

詳細を見る →
防御・対策
実務

OT Secure Remote Access

Operational Technology Secure Remote Access

保守担当者やベンダーがOT環境へ遠隔接続する際に、本人確認、承認、時間制限、接続先制限、記録を組み合わせて安全に提供する仕組み。

詳細を見る →
防御・対策
実務

OTセキュリティ

Operational Technology Security

物理プロセスを監視・制御する運用技術について、安全性、信頼性、可用性、製造・設備への影響を考慮しながらサイバーリスクを管理する分野。

詳細を見る →
防御・対策
実務

Output Encoding

Output Encoding

HTML、JavaScript、URLなどの出力文脈に合わせて特殊文字を安全に変換し、XSSなどを防ぐ対策。

詳細を見る →
フレームワーク
実務

OWASP ASVS

OWASP Application Security Verification Standard

Webアプリケーションの技術的セキュリティ要件と検証項目を、保証レベルに応じて体系化したOWASPのアプリケーションセキュリティ検証標準。

詳細を見る →
フレームワーク
発展

OWASP MASTG

OWASP Mobile Application Security Testing Guide

モバイルアプリのセキュリティ検証に必要な考え方、テスト技法、テストケースを体系化したOWASPの実務ガイド。MASVS要件の確認にも利用される。

詳細を見る →
フレームワーク
発展

OWASP MASVS

OWASP Mobile Application Security Verification Standard

モバイルアプリのストレージ、暗号、認証、通信、プラットフォーム連携などに関する検証要件を整理したOWASPのセキュリティ標準。

詳細を見る →
フレームワーク
実務

OWASP SAMM

OWASP Software Assurance Maturity Model

ソフトウェアセキュリティ活動の現状を評価し、ガバナンス、設計、実装、検証、運用の各領域を段階的に改善するためのOWASP成熟度モデル。

詳細を見る →
フレームワーク
発展

OWASP Top 10

OWASP Top 10

Open Web Application Security Projectが発行するWebアプリの最重要脆弱性Top 10リスト。2021年版ではアクセス制御の不備・暗号化の失敗・インジェクションなどがランクイン。3〜4年ごとに更新される。

詳細を見る →
フレームワーク
実務

OWASP Top 10 for LLM Applications

OWASP Top 10 for LLM Applications

LLMを利用するアプリケーションで優先して理解すべき代表的なリスクを整理し、開発者・運用者が防御策を検討するためのOWASP GenAI Security Projectの資料。

詳細を見る →
フレームワーク
発展

Package Provenance

Package Provenance

パッケージがどのリポジトリ、ビルド環境、ワークフローから作られたかを示す出所情報。

詳細を見る →
フレームワーク
実務

Package URL

Package URL (purl)

パッケージの種類、名前空間、名称、バージョン、修飾情報などを一貫した構文で表し、異なるエコシステム間でソフトウェア部品を識別するための標準形式。

詳細を見る →
プロトコル・技術
発展

PACファイル

Proxy Auto-Configuration File (PAC File)

アクセス先URLやホスト名などの条件に応じて、ブラウザや端末が利用するプロキシ、直接接続、代替経路を自動選択するJavaScript形式の設定ファイル。

詳細を見る →
防御・対策
実務

PAM

Privileged Access Management

管理者権限や特権アカウントの利用を管理・監査・制御する仕組み。

詳細を見る →
プロトコル・技術
発展

PAR

Pushed Authorization Requests

OAuth 2.0の認可要求パラメータをブラウザ経由で直接渡さず、クライアントから認可サーバーへ事前送信し、短い参照値で認可フローを進める仕様。

詳細を見る →
ツール・製品
実務

Parameter Store

Parameter Store

アプリケーション設定値や秘密値を階層的に管理するサービス。暗号化や権限管理と組み合わせて使う。

詳細を見る →
防御・対策
実務

Passive Asset Discovery

Passive Asset Discovery

ネットワーク上へ探索要求を送らず、既存通信、フローデータ、ログなどを観測して接続資産と通信関係を把握する発見手法。

詳細を見る →
攻撃手法
発展

Password Spraying

Password Spraying

多数のアカウントに対して少数のよく使われるパスワードを試す攻撃。単一アカウントのロックアウトを避けやすい。

詳細を見る →
フレームワーク
発展

PASTA

Process for Attack Simulation and Threat Analysis

ビジネス影響と攻撃シナリオを結びつけて脅威を分析する、リスク中心の脅威モデリング手法。

詳細を見る →
防御・対策
実務

PAT Rotation

Personal Access Token Rotation

Personal Access Tokenを定期的または漏えい時に失効・再発行し、古いトークンの利用を減らす運用。

詳細を見る →
フレームワーク
発展

Patch Tuesday

Patch Tuesday

主にMicrosoftが毎月第2火曜日にセキュリティ更新プログラムを公開する定例日を指す通称。

詳細を見る →
フレームワーク
実務

Patch Window

Patch Window

パッチ適用や再起動を行うために、業務影響を考慮してあらかじめ確保する作業時間帯。

詳細を見る →
プロトコル・技術
発展

Permissions Policy

Permissions Policy

カメラ、マイク、位置情報、全画面表示などのブラウザ機能を、文書や埋め込みフレームのオリジンごとに許可・制限するWebポリシー。

詳細を見る →
プロトコル・技術
実務

Personal Access Token

Personal Access Token

ユーザーに紐づいてAPIや開発者ツールへアクセスするためのトークン。GitHubなどで使われ、権限範囲と有効期限の管理が重要。

詳細を見る →
基礎概念
入門

PII

Personally Identifiable Information

個人を識別できる、または他の情報と組み合わせて識別につながる情報。氏名、メール、ID、住所などが含まれる。

詳細を見る →
プロトコル・技術
実務

PKCE

Proof Key for Code Exchange

OAuthの認可コードフローで、認可コードの横取りリスクを下げるために使う追加検証の仕組み。公開クライアントでも安全性を高める。

詳細を見る →
プロトコル・技術
実務

PKI

Public Key Infrastructure

公開鍵暗号基盤。デジタル証明書の発行・管理・失効を行う仕組み。認証局(CA)がWebサーバーの証明書に署名することで、ユーザーが正規サイトと通信していることを保証する。

詳細を見る →
防御・対策
発展

Playbook Automation

Playbook Automation

インシデント対応や定型調査の手順を自動化し、確認、通知、隔離、チケット作成などを一貫して実行する仕組み。

詳細を見る →
ツール・製品
実務

PLC

Programmable Logic Controller

センサー入力を受け、あらかじめ設定された制御ロジックに従ってモーター、バルブ、装置などへ出力を行う、産業環境向けの制御装置。

詳細を見る →
防御・対策
実務

Pod Security Admission

Pod Security Admission

KubernetesのPod Security StandardsをNamespace単位で適用し、Pod作成時にprivileged、baseline、restrictedの各レベルで警告・監査・拒否を行う組み込みAdmission Controller。

詳細を見る →
フレームワーク
発展

Pod Security Standards

Pod Security Standards

Kubernetes Podのセキュリティ設定をPrivileged、Baseline、Restrictedの3段階で整理した公式基準。

詳細を見る →
フレームワーク
発展

Policy as Code

Policy as Code

セキュリティや運用ポリシーをコードとして記述し、CI/CDや設定検査で自動評価する考え方。

詳細を見る →
フレームワーク
発展

Post-Incident Review

Post-Incident Review

インシデント対応後に、判断、手順、連絡、検知、復旧を振り返り、改善点を決める活動。

詳細を見る →
防御・対策
実務

PowerShell Script Block Logging

PowerShell Script Block Logging

PowerShellが処理したスクリプトブロックの内容をWindowsイベントログへ記録し、難読化された処理や不審な管理操作の調査に役立てる監査機能。

詳細を見る →
ツール・製品
実務

Pre-commit Hook

Pre-commit Hook

コミット前に自動実行される検査処理。秘密情報、フォーマット、静的解析、テストなどを早期に確認できる。

詳細を見る →
ESC