// シス担のミカタ
  1. ホーム
  2. › IT用語集
  3. › セキュリティ

セキュリティ用語一覧

全 355 語 — カテゴリ別・あいうえお順で検索できます

あかさたなはまやらわ他

あ行

  • WebAuthn
  • EAP(拡張認証プロトコル)
  • ABAC(属性ベースアクセス制御)
  • アクセスレビュー
  • OAuth 2.0
  • Okta
  • Auth0
  • 暗号化
  • AES(Advanced Encryption Standard)
  • RSA暗号
  • ECC(楕円曲線暗号)
  • ECDH(楕円曲線ディフィー・ヘルマン鍵共有)
  • MD5
  • HMAC(ハッシュベースメッセージ認証コード)
  • mTLS(相互TLS認証)
  • OCSP(Online Certificate Status Protocol)
  • ECH(Encrypted Client Hello)
  • IPスプーフィング
  • SQLインジェクション
  • SSRF(サーバーサイドリクエストフォージェリ)
  • IDOR(安全でない直接オブジェクト参照)
  • LDAPインジェクション
  • XXE(XML外部エンティティ攻撃)
  • オープンリダイレクト
  • HTTPヘッダインジェクション
  • OWASP Top 10
  • アドウェア
  • APT攻撃
  • エクスプロイト
  • ROPチェーン
  • XZバックドア事件
  • NVD(National Vulnerability Database)
  • SCA(ソフトウェアコンポジション解析)
  • SBOM(Software Bill of Materials)
  • 依存ライブラリ管理
  • IAST(Interactive Application Security Testing)
  • アンチウイルス
  • EDR(Endpoint Detection and Response)
  • XDR(Extended Detection and Response)
  • ESET(イーセット)
  • AWS WAF
  • Azure WAF
  • Imperva
  • F5 BIG-IP ASM
  • Akamai Kona Site Defender
  • IBM QRadar
  • Elastic SIEM
  • Exabeam
  • ArcSight
  • NDR(Network Detection and Response)
  • IOC(Indicator of Compromise)
  • AWS Security Hub
  • Wiz
  • Orca Security
  • Aqua Security
  • AWS GuardDuty
  • Azure Policy
  • Azure Monitor
  • iboss
  • SSL-VPN
  • IPsec VPN
  • SPF(Sender Policy Framework)
  • アカウントロックアウト
  • インシデント対応フロー
  • IOC分析
  • OWASP ZAP
  • Nmap
  • ISMS(情報セキュリティマネジメントシステム)
  • ISO/IEC 27017
  • OCTAVE(オクターブ)
  • OWASP SAMM
  • ISO/IEC 27005
  • MSSPへの委託
  • AIセキュリティ
  • LLMセキュリティ
  • Adversarial ML
  • OTセキュリティ
  • 宇宙セキュリティ
  • Web3セキュリティ

か行

  • 機密性
  • 完全性
  • 可用性
  • 脅威
  • 攻撃面
  • 共有アカウントの禁止
  • Keycloak
  • 共通鍵暗号
  • 公開鍵暗号
  • 鍵交換
  • 鍵導出関数
  • GlobalSign
  • XSS(クロスサイトスクリプティング)
  • CSRF(クロスサイトリクエストフォージェリ)
  • コマンドインジェクション
  • クリックジャッキング
  • CSP(コンテンツセキュリティポリシー)
  • CORS設定ミス
  • コンピュータウイルス
  • キーロガー
  • クリプトジャッキング
  • 感染経路
  • コンテナイメージスキャン
  • KEV(既知の悪用済み脆弱性カタログ)
  • CrowdStrike Falcon
  • Carbon Black
  • Cloudflare WAF
  • Google Chronicle
  • クラウドの責任共有モデル
  • Google Security Command Center
  • Google Cloud Armor
  • CASB(Cloud Access Security Broker)
  • Cloudflare One
  • GlobalProtect
  • クレデンシャルスタッフィング
  • CAPTCHA
  • 検知
  • 根絶
  • クラウドペネトレーションテスト
  • Kali Linux
  • Qualys VMDR
  • Cobalt Strike
  • 個人情報保護法
  • 改正電気通信事業法
  • Kill Chain(キルチェーン)
  • COSO ERM
  • 経営層へのリスク説明

さ行

  • 情報セキュリティ
  • CIA三原則
  • 真正性
  • セキュリティポリシー
  • 情報資産管理
  • セキュリティバイデザイン
  • 生体認証
  • スマートカード認証
  • 証明書認証
  • 職務分掌
  • ジャストインタイムアクセス
  • ゼロスタンディング権限
  • JWT(JSON Web Token)
  • CyberArk
  • SHA-256
  • 証明書の有効期限管理
  • CT ログ(Certificate Transparency ログ)
  • 増幅攻撃
  • SYNフラッド攻撃
  • セッションハイジャック
  • スピアフィッシング
  • スミッシング
  • セッション固定攻撃
  • SameSite属性
  • Secure属性(Cookie)
  • スパイウェア
  • ゼロデイ攻撃
  • サプライチェーン攻撃
  • SolarWinds攻撃
  • 脆弱性
  • CVE(Common Vulnerabilities and Exposures)
  • CVSS(共通脆弱性評価システム)
  • CWE(Common Weakness Enumeration)
  • JVN(Japan Vulnerability Notes)
  • ゼロデイ脆弱性
  • 脆弱性スキャン
  • SAST(静的アプリケーションセキュリティテスト)
  • 責任ある開示
  • SentinelOne
  • Symantec Endpoint Security
  • Cisco ASA
  • Juniper SRX
  • SOC(セキュリティオペレーションセンター)
  • SOAR(Security Orchestration, Automation and Response)
  • Splunk
  • STIX(Structured Threat Information eXpression)
  • Sysdig
  • ゼロトラストアーキテクチャ
  • SWG(Secure Web Gateway)
  • Zscaler
  • Cisco Umbrella
  • Skyhigh Security
  • ゼロトラストによるVPN代替
  • Cisco AnyConnect
  • スパムフィルタ
  • サンドボックスメール解析
  • セキュリティインシデント
  • CERT(コンピュータ緊急対応チーム)
  • 情報共有
  • 情報漏洩時の通知義務
  • 脆弱性診断
  • ソーシャルエンジニアリングテスト
  • SOC 2
  • サイバーセキュリティ基本法
  • CMMC(サイバーセキュリティ成熟度モデル認証)
  • CIS Controls
  • CIS Benchmarks
  • セキュリティ監査
  • STRIDE
  • CISO(Chief Information Security Officer)
  • セキュリティアーキテクト
  • SOCアナリスト
  • CSIRT(シーサート)
  • セキュリティ意識向上トレーニング
  • セキュリティ内製化
  • セキュリティ予算の確保
  • セキュリティ成熟度モデル
  • 車載セキュリティ
  • セキュアブート

た行

  • 多層防御
  • 多要素認証
  • TACACS+
  • 特権アクセス管理
  • 特権IDの管理
  • ディレクトリサービス
  • Delinea
  • ChaCha20
  • Diffie-Hellman鍵交換
  • TLS 1.3
  • TLSハンドシェイク
  • DV(ドメイン認証)
  • DigiCert
  • DoS攻撃
  • DDoS攻撃
  • テールゲーティング
  • デシリアライゼーション攻撃
  • トロイの木馬
  • ドロッパー
  • DAST(動的アプリケーションセキュリティテスト)
  • Trend Micro Apex One
  • Check Point Firewall
  • Devo
  • DKIM(DomainKeys Identified Mail)
  • ダークウェブ流出確認
  • ディスクイメージング
  • タイムライン分析
  • Tenable.io
  • 電子署名法
  • Diamond Model
  • DREAD(脅威評価モデル)
  • TEE(Trusted Execution Environment)
  • TPM(Trusted Platform Module)

な行

  • 認証
  • 認可
  • なりすまし
  • Netskope
  • Nessus
  • NIST SP 800-53
  • NISTサイバーセキュリティフレームワーク
  • NIST AI RMF

は行

  • プライバシーバイデザイン
  • パスワード認証
  • パスワードハッシュ化
  • 802.1X認証
  • パスワードレス認証
  • PBAC(ポリシーベースアクセス制御)
  • Ping Identity
  • BeyondTrust
  • ボットネット
  • BGPハイジャック
  • パッシブ偵察
  • ピボッティング
  • フィッシング
  • ホエーリング
  • ビッシング
  • ビジネスメール詐欺
  • プリテキスティング
  • フィッシングシミュレーション訓練
  • パストラバーサル
  • ボット
  • ファイルレスマルウェア
  • バックドア
  • バッファオーバーフロー
  • ヒープスプレー
  • ポイズニング攻撃
  • パッチ管理
  • パッチ適用優先度
  • バグバウンティ
  • Bitdefender
  • Palo Alto Networks NGFW
  • Fortinet FortiGate
  • pfSense
  • Barracuda WAF
  • Prisma Cloud
  • Falco
  • FWaaS(Firewall as a Service)
  • Palo Alto Prisma Access
  • Pulse Secure
  • フィッシングメール対策
  • BIMI(Brand Indicators for Message Identification)
  • Proofpoint
  • Barracuda Email Security
  • パスワードスプレー攻撃
  • ブルートフォース攻撃
  • Have I Been Pwned
  • パスワードマネージャー
  • 封じ込め
  • 復旧
  • ポストモーテム
  • フォレンジック
  • パープルチーム演習
  • ブルーチーム
  • ファジング
  • フィジカルペネトレーションテスト
  • Burp Suite
  • BloodHound
  • プライバシーマーク
  • 不正競争防止法
  • 不正アクセス禁止法
  • PASTA(Process for Attack Simulation and Threat Analysis)
  • FAIR(Factor Analysis of Information Risk)
  • BSIMM(Building Security In Maturity Model)
  • フィッシングシミュレーション
  • 5Gセキュリティ
  • ブロックチェーンセキュリティ
  • ハードウェアセキュリティモジュール

ま行

  • 水飲み場攻撃
  • マルウェア
  • マルウェア解析
  • Microsoft Defender for Endpoint
  • Malwarebytes
  • Microsoft Sentinel
  • Microsoft Defender for Cloud
  • メールゲートウェイ
  • Microsoft Defender for Office 365
  • Mimecast
  • メール暗号化
  • メモリフォレンジック
  • 身代金支払いの判断
  • Metasploit
  • MITRE ATT&CK

や行

  • UAF(Use-After-Free)
  • UEBA(User and Entity Behavior Analytics)

ら行

  • リスク
  • RADIUS
  • リスクベース認証
  • 量子鍵配送
  • ルート証明書
  • リプレイ攻撃
  • Log4Shell
  • ランサムウェア
  • ルートキット
  • RAT(リモートアクセス型トロイの木馬)
  • リバースエンジニアリング
  • リバースプロキシ
  • LogRhythm
  • Lacework
  • リスト型攻撃
  • レート制限
  • 漏洩パスワード検知
  • ログ保全
  • ランサムウェア被害対応
  • レッドチーム演習
  • レッドチーム
  • 量子コンピュータとセキュリティ

わ行

  • ワンタイムパスワード
  • OneLogin
  • ワーム
  • ワイパーマルウェア
セキュリティの基本概念認証認可・アクセス制御シングルサインオン・ID連携暗号化の基礎TLS・PKI・証明書ネットワーク攻撃ソーシャルエンジニアリングWebアプリケーション攻撃マルウェア高度な攻撃手法脆弱性管理セキュリティ製品 - エンドポイントセキュリティ製品 - ネットワークセキュリティ製品 - SIEM・SOCクラウドセキュリティゼロトラスト・SASEVPN・リモートアクセスメールセキュリティアイデンティティ攻撃への対策インシデント対応セキュリティテストコンプライアンス・規格セキュリティフレームワーク・モデルセキュリティ組織・文化新興・応用セキュリティ

セキュリティの基本概念 14語

  • 情報セキュリティ
  • CIA三原則
  • 機密性
  • 完全性
  • 可用性
  • 真正性
  • 脅威
  • リスク
  • 攻撃面
  • 多層防御
  • セキュリティポリシー
  • 情報資産管理
  • セキュリティバイデザイン
  • プライバシーバイデザイン

認証 15語

  • 認証
  • パスワード認証
  • パスワードハッシュ化
  • 多要素認証
  • WebAuthn
  • 生体認証
  • スマートカード認証
  • 証明書認証
  • RADIUS
  • TACACS+
  • 802.1X認証
  • EAP(拡張認証プロトコル)
  • ワンタイムパスワード
  • リスクベース認証
  • パスワードレス認証

認可・アクセス制御 10語

  • 認可
  • ABAC(属性ベースアクセス制御)
  • PBAC(ポリシーベースアクセス制御)
  • 職務分掌
  • 特権アクセス管理
  • ジャストインタイムアクセス
  • アクセスレビュー
  • 特権IDの管理
  • 共有アカウントの禁止
  • ゼロスタンディング権限

シングルサインオン・ID連携 11語

  • OAuth 2.0
  • JWT(JSON Web Token)
  • ディレクトリサービス
  • Okta
  • OneLogin
  • Ping Identity
  • Auth0
  • Keycloak
  • CyberArk
  • BeyondTrust
  • Delinea

暗号化の基礎 15語

  • 暗号化
  • 共通鍵暗号
  • AES(Advanced Encryption Standard)
  • ChaCha20
  • 公開鍵暗号
  • RSA暗号
  • ECC(楕円曲線暗号)
  • Diffie-Hellman鍵交換
  • ECDH(楕円曲線ディフィー・ヘルマン鍵共有)
  • SHA-256
  • MD5
  • HMAC(ハッシュベースメッセージ認証コード)
  • 鍵交換
  • 鍵導出関数
  • 量子鍵配送

TLS・PKI・証明書 11語

  • TLS 1.3
  • TLSハンドシェイク
  • mTLS(相互TLS認証)
  • ルート証明書
  • DV(ドメイン認証)
  • 証明書の有効期限管理
  • OCSP(Online Certificate Status Protocol)
  • DigiCert
  • GlobalSign
  • CT ログ(Certificate Transparency ログ)
  • ECH(Encrypted Client Hello)

ネットワーク攻撃 11語

  • DoS攻撃
  • DDoS攻撃
  • 増幅攻撃
  • SYNフラッド攻撃
  • ボットネット
  • BGPハイジャック
  • IPスプーフィング
  • パッシブ偵察
  • ピボッティング
  • リプレイ攻撃
  • セッションハイジャック

ソーシャルエンジニアリング 11語

  • フィッシング
  • スピアフィッシング
  • ホエーリング
  • スミッシング
  • ビッシング
  • ビジネスメール詐欺
  • 水飲み場攻撃
  • なりすまし
  • プリテキスティング
  • テールゲーティング
  • フィッシングシミュレーション訓練

Webアプリケーション攻撃 20語

  • SQLインジェクション
  • XSS(クロスサイトスクリプティング)
  • CSRF(クロスサイトリクエストフォージェリ)
  • SSRF(サーバーサイドリクエストフォージェリ)
  • IDOR(安全でない直接オブジェクト参照)
  • パストラバーサル
  • コマンドインジェクション
  • LDAPインジェクション
  • XXE(XML外部エンティティ攻撃)
  • クリックジャッキング
  • オープンリダイレクト
  • セッション固定攻撃
  • HTTPヘッダインジェクション
  • デシリアライゼーション攻撃
  • Log4Shell
  • OWASP Top 10
  • CSP(コンテンツセキュリティポリシー)
  • SameSite属性
  • Secure属性(Cookie)
  • CORS設定ミス

マルウェア 17語

  • マルウェア
  • コンピュータウイルス
  • ワーム
  • トロイの木馬
  • ランサムウェア
  • スパイウェア
  • アドウェア
  • ルートキット
  • ボット
  • キーロガー
  • RAT(リモートアクセス型トロイの木馬)
  • ファイルレスマルウェア
  • ドロッパー
  • バックドア
  • クリプトジャッキング
  • ワイパーマルウェア
  • 感染経路

高度な攻撃手法 13語

  • APT攻撃
  • ゼロデイ攻撃
  • エクスプロイト
  • バッファオーバーフロー
  • ヒープスプレー
  • ROPチェーン
  • UAF(Use-After-Free)
  • サプライチェーン攻撃
  • SolarWinds攻撃
  • XZバックドア事件
  • ポイズニング攻撃
  • リバースエンジニアリング
  • マルウェア解析

脆弱性管理 20語

  • 脆弱性
  • CVE(Common Vulnerabilities and Exposures)
  • CVSS(共通脆弱性評価システム)
  • CWE(Common Weakness Enumeration)
  • NVD(National Vulnerability Database)
  • JVN(Japan Vulnerability Notes)
  • ゼロデイ脆弱性
  • パッチ管理
  • パッチ適用優先度
  • 脆弱性スキャン
  • SCA(ソフトウェアコンポジション解析)
  • SBOM(Software Bill of Materials)
  • 依存ライブラリ管理
  • コンテナイメージスキャン
  • DAST(動的アプリケーションセキュリティテスト)
  • SAST(静的アプリケーションセキュリティテスト)
  • IAST(Interactive Application Security Testing)
  • バグバウンティ
  • 責任ある開示
  • KEV(既知の悪用済み脆弱性カタログ)

セキュリティ製品 - エンドポイント 12語

  • アンチウイルス
  • EDR(Endpoint Detection and Response)
  • XDR(Extended Detection and Response)
  • CrowdStrike Falcon
  • SentinelOne
  • Microsoft Defender for Endpoint
  • Symantec Endpoint Security
  • Trend Micro Apex One
  • Carbon Black
  • Malwarebytes
  • ESET(イーセット)
  • Bitdefender

セキュリティ製品 - ネットワーク 14語

  • リバースプロキシ
  • Palo Alto Networks NGFW
  • Fortinet FortiGate
  • Cisco ASA
  • Check Point Firewall
  • Juniper SRX
  • pfSense
  • Cloudflare WAF
  • AWS WAF
  • Azure WAF
  • Imperva
  • F5 BIG-IP ASM
  • Barracuda WAF
  • Akamai Kona Site Defender

セキュリティ製品 - SIEM・SOC 15語

  • SOC(セキュリティオペレーションセンター)
  • SOAR(Security Orchestration, Automation and Response)
  • Splunk
  • IBM QRadar
  • Microsoft Sentinel
  • Elastic SIEM
  • Google Chronicle
  • LogRhythm
  • Exabeam
  • ArcSight
  • Devo
  • UEBA(User and Entity Behavior Analytics)
  • NDR(Network Detection and Response)
  • IOC(Indicator of Compromise)
  • STIX(Structured Threat Information eXpression)

クラウドセキュリティ 15語

  • クラウドの責任共有モデル
  • AWS Security Hub
  • Microsoft Defender for Cloud
  • Google Security Command Center
  • Prisma Cloud
  • Wiz
  • Orca Security
  • Lacework
  • Aqua Security
  • Sysdig
  • Falco
  • AWS GuardDuty
  • Azure Policy
  • Azure Monitor
  • Google Cloud Armor

ゼロトラスト・SASE 11語

  • ゼロトラストアーキテクチャ
  • SWG(Secure Web Gateway)
  • FWaaS(Firewall as a Service)
  • CASB(Cloud Access Security Broker)
  • Zscaler
  • Netskope
  • Palo Alto Prisma Access
  • Cloudflare One
  • Cisco Umbrella
  • iboss
  • Skyhigh Security

VPN・リモートアクセス 6語

  • SSL-VPN
  • IPsec VPN
  • ゼロトラストによるVPN代替
  • Cisco AnyConnect
  • GlobalProtect
  • Pulse Secure

メールセキュリティ 12語

  • スパムフィルタ
  • フィッシングメール対策
  • DKIM(DomainKeys Identified Mail)
  • SPF(Sender Policy Framework)
  • BIMI(Brand Indicators for Message Identification)
  • メールゲートウェイ
  • Microsoft Defender for Office 365
  • Proofpoint
  • Mimecast
  • Barracuda Email Security
  • サンドボックスメール解析
  • メール暗号化

アイデンティティ攻撃への対策 11語

  • クレデンシャルスタッフィング
  • パスワードスプレー攻撃
  • ブルートフォース攻撃
  • リスト型攻撃
  • アカウントロックアウト
  • レート制限
  • CAPTCHA
  • ダークウェブ流出確認
  • Have I Been Pwned
  • パスワードマネージャー
  • 漏洩パスワード検知

インシデント対応 18語

  • セキュリティインシデント
  • インシデント対応フロー
  • 検知
  • 封じ込め
  • 根絶
  • 復旧
  • ポストモーテム
  • フォレンジック
  • ログ保全
  • メモリフォレンジック
  • ディスクイメージング
  • タイムライン分析
  • IOC分析
  • CERT(コンピュータ緊急対応チーム)
  • 情報共有
  • ランサムウェア被害対応
  • 身代金支払いの判断
  • 情報漏洩時の通知義務

セキュリティテスト 18語

  • 脆弱性診断
  • レッドチーム演習
  • パープルチーム演習
  • ブルーチーム
  • ファジング
  • ソーシャルエンジニアリングテスト
  • フィジカルペネトレーションテスト
  • クラウドペネトレーションテスト
  • Kali Linux
  • Metasploit
  • Burp Suite
  • OWASP ZAP
  • Nmap
  • Nessus
  • Tenable.io
  • Qualys VMDR
  • Cobalt Strike
  • BloodHound

コンプライアンス・規格 15語

  • ISMS(情報セキュリティマネジメントシステム)
  • ISO/IEC 27017
  • プライバシーマーク
  • SOC 2
  • 個人情報保護法
  • 改正電気通信事業法
  • サイバーセキュリティ基本法
  • 不正競争防止法
  • 不正アクセス禁止法
  • 電子署名法
  • CMMC(サイバーセキュリティ成熟度モデル認証)
  • NIST SP 800-53
  • CIS Controls
  • CIS Benchmarks
  • セキュリティ監査

セキュリティフレームワーク・モデル 14語

  • NISTサイバーセキュリティフレームワーク
  • NIST AI RMF
  • MITRE ATT&CK
  • Kill Chain(キルチェーン)
  • Diamond Model
  • PASTA(Process for Attack Simulation and Threat Analysis)
  • STRIDE
  • DREAD(脅威評価モデル)
  • OCTAVE(オクターブ)
  • FAIR(Factor Analysis of Information Risk)
  • OWASP SAMM
  • BSIMM(Building Security In Maturity Model)
  • ISO/IEC 27005
  • COSO ERM

セキュリティ組織・文化 12語

  • CISO(Chief Information Security Officer)
  • セキュリティアーキテクト
  • SOCアナリスト
  • CSIRT(シーサート)
  • セキュリティ意識向上トレーニング
  • フィッシングシミュレーション
  • セキュリティ内製化
  • MSSPへの委託
  • セキュリティ予算の確保
  • 経営層へのリスク説明
  • レッドチーム
  • セキュリティ成熟度モデル

新興・応用セキュリティ 14語

  • AIセキュリティ
  • LLMセキュリティ
  • Adversarial ML
  • 量子コンピュータとセキュリティ
  • OTセキュリティ
  • 車載セキュリティ
  • 宇宙セキュリティ
  • 5Gセキュリティ
  • ブロックチェーンセキュリティ
  • Web3セキュリティ
  • TEE(Trusted Execution Environment)
  • ハードウェアセキュリティモジュール
  • TPM(Trusted Platform Module)
  • セキュアブート

更新履歴

4/9

  • 情報セキュリティ
  • CIA三原則
  • 機密性
  • 完全性
  • 可用性
  • 真正性
  • 脅威
  • リスク
  • 攻撃面
  • 多層防御
  • セキュリティポリシー
  • 情報資産管理
  • セキュリティバイデザイン
  • プライバシーバイデザイン
  • 認証
  • パスワード認証
  • パスワードハッシュ化
  • 多要素認証
  • WebAuthn
  • 生体認証
  • スマートカード認証
  • 証明書認証
  • RADIUS
  • TACACS+
  • 802.1X認証
  • EAP(拡張認証プロトコル)
  • ワンタイムパスワード
  • リスクベース認証
  • パスワードレス認証
  • 認可
// シス担のミカタ

システム担当を任されたあなたのミカタ

読みもの一覧 連載ガイド① 連載ガイド② IT用語辞典 3分でわかるガイド 登場人物 ご利用について RSS
KOBESOFT Co.,Ltd.

© 2026 KOBESOFT Co.,Ltd.