GLOSSARY

用語辞典

本サイトに登場する 573 個の専門用語を、読みで並べた索引です。
気になる用語から関連記事に飛べます。

0-9

3DES
共通鍵暗号方式の詳細 AES・DES・ストリーム暗号を理解する
3原則
サイバーセキュリティ経営ガイドライン等の各種指針を整理

A

AAA
認証・認可・アカウンティング(AAA)の違いをやさしく整理
AES
暗号技術の基礎(共通鍵・公開鍵・ハッシュ) / 共通鍵暗号方式の詳細 AES・DES・ストリーム暗号を理解する / 無線LANのセキュリティ:WPA2/WPA3と認証方式
APT
攻撃者の種類と動機(愉快犯・金銭目的・スパイ・国家) / 標的型攻撃(APT)とサイバーキルチェーンの7段階
ARPスプーフィング
中間者攻撃・セッションハイジャック・なりすましの仕組み

B

BCM
インシデント対応 CSIRTと事業継続計画BCP / 事業継続管理(BCM・BCP)とディザスタリカバリの基礎
BCP
インシデント対応 CSIRTと事業継続計画BCP / 事業継続管理(BCM・BCP)とディザスタリカバリの基礎
BEC
ソーシャルエンジニアリングとビジネスメール詐欺(BEC)
BYOD
就業規則とモニタリング:従業員監視と私的利用の境界

C

C&Cサーバ
標的型攻撃(APT)とサイバーキルチェーンの7段階
CA
PKIと認証局(CA)・証明書失効(CRL/OCSP)入門
CCPA
GDPRと海外のデータ保護規制 域外適用・忘れられる権利・十分性認定
CEO詐欺
ソーシャルエンジニアリングとビジネスメール詐欺(BEC)
CIA
情報セキュリティの3要素CIAとは(機密性・完全性・可用性) / 真正性・責任追跡性・否認防止・信頼性とは(拡張要素) / 情報セキュリティの必要性と最新の脅威動向 ほか 1 件
CISO
CISO・CSIRT・SOCの違いとセキュリティ組織の役割
CRL
PKIと認証局(CA)・証明書失効(CRL/OCSP)入門
CSIRT
インシデント対応 CSIRTと事業継続計画BCP / CISO・CSIRT・SOCの違いとセキュリティ組織の役割 / インシデント対応プロセス 検知から事後対応まで ほか 1 件
CSRF
Web・ネットワーク攻撃の仕組みと防ぎ方 / XSSとCSRFの違いと対策:スクリプト実行と不正リクエストを見分ける
CVE
脆弱性の管理 CVE・CVSS・ゼロデイと情報収集の基本
CVSS
脆弱性の管理 CVE・CVSS・ゼロデイと情報収集の基本
Cookie
中間者攻撃・セッションハイジャック・なりすましの仕組み

D

DAC
アクセス制御モデルの基本:RBAC・MAC・DACと最小権限の原則
DDoS対策サービス
DoS/DDoS攻撃の種類と対策を徹底整理
DDoS攻撃
Web・ネットワーク攻撃の仕組みと防ぎ方 / DoS/DDoS攻撃の種類と対策を徹底整理 / IoT機器と制御システム(OT)のセキュリティ脅威
DES
共通鍵暗号方式の詳細 AES・DES・ストリーム暗号を理解する
DKIM
スパム・フィッシングの手口とだまされない見分け方 / メールセキュリティ:SPF・DKIM・DMARC・S/MIME
DMARC
ソーシャルエンジニアリングとビジネスメール詐欺(BEC) / スパム・フィッシングの手口とだまされない見分け方 / メールセキュリティ:SPF・DKIM・DMARC・S/MIME
DMZ
ファイアウォールとDMZ:境界防御と公開サーバー隔離の基本
DNS
メールセキュリティ:SPF・DKIM・DMARC・S/MIME
DPO
GDPRと海外のデータ保護規制 域外適用・忘れられる権利・十分性認定
DoS攻撃
Web・ネットワーク攻撃の仕組みと防ぎ方 / サプライチェーン攻撃と踏み台攻撃の仕組みと対策 / DoS/DDoS攻撃の種類と対策を徹底整理

E

EDR
マルウェア対策技術 アンチウイルス・EDR・サンドボックス
e-文書法
電子署名法・電子帳簿保存法・e-文書法の違い

G

GDPR
GDPRと海外のデータ保護規制 域外適用・忘れられる権利・十分性認定

H

HMAC
ハッシュ関数とメッセージ認証コード SHA・HMACを理解する
HTTPS
無線LAN・公衆Wi-Fiの脅威と対策 偽APと暗号化 / スパム・フィッシングの手口とだまされない見分け方

I

ICカード
認証・認可・アカウンティング(AAA)の違いをやさしく整理 / 物理的・環境的セキュリティ 入退室管理とクリアデスク / 認証の3要素と多要素認証(MFA)をやさしく理解
IDS
ネットワークセキュリティ(FW・IDS/IPS・VPN・WAF) / IDS・IPS・WAFの違いと不正検知・防御のしくみ
IEEE 802.1X
無線LANのセキュリティ:WPA2/WPA3と認証方式
IPA
脆弱性の管理 CVE・CVSS・ゼロデイと情報収集の基本 / JPCERT/CC・IPAとの連携と情報共有の仕組み / 登録セキスペとプライバシーマーク:資格と制度の違い
IPS
ネットワークセキュリティ(FW・IDS/IPS・VPN・WAF) / DoS/DDoS攻撃の種類と対策を徹底整理 / IDS・IPS・WAFの違いと不正検知・防御のしくみ
IPsec
VPNとSSL/TLSで通信を守る仕組みをやさしく解説
IPアドレス
ネットワークセキュリティ(FW・IDS/IPS・VPN・WAF)
IPスプーフィング
中間者攻撃・セッションハイジャック・なりすましの仕組み
ISMS
ISMSとPDCA サイクルで回すセキュリティ管理 / 情報セキュリティガバナンスと経営層の責任 / ISMS認証制度とISO/IEC 27001の要求事項をやさしく解説
ISMS-AC
ISMS認証制度とISO/IEC 27001の要求事項をやさしく解説
ISMSクラウドセキュリティ認証
クラウド利用の管理と責任共有モデル
ISMS適合性評価制度
ISMS認証制度とISO/IEC 27001の要求事項をやさしく解説 / 登録セキスペとプライバシーマーク:資格と制度の違い
ISO/IEC 27000
ISO/IEC 27000ファミリとNISTなど標準・規格の全体像
ISO/IEC 27000ファミリ
ISO/IEC 27000ファミリとNISTなど標準・規格の全体像
ISO/IEC 27001
ISMSとPDCA サイクルで回すセキュリティ管理 / ISMS認証制度とISO/IEC 27001の要求事項をやさしく解説 / ISO/IEC 27000ファミリとNISTなど標準・規格の全体像
ISO/IEC 27002
ISMS認証制度とISO/IEC 27001の要求事項をやさしく解説 / ISO/IEC 27000ファミリとNISTなど標準・規格の全体像
IaaS
クラウド利用の管理と責任共有モデル
IdP
シングルサインオンとID連携:SAML・OAuth・OpenID Connectの違い
IoT機器
IoT機器と制御システム(OT)のセキュリティ脅威

J

J-CSIP
JPCERT/CC・IPAとの連携と情報共有の仕組み
JIPDEC
ISMS認証制度とISO/IEC 27001の要求事項をやさしく解説 / 登録セキスペとプライバシーマーク:資格と制度の違い
JIS Q 15001
登録セキスペとプライバシーマーク:資格と制度の違い
JIS Q 27001
ISO/IEC 27000ファミリとNISTなど標準・規格の全体像
JPCERT/CC
脆弱性の管理 CVE・CVSS・ゼロデイと情報収集の基本 / JPCERT/CC・IPAとの連携と情報共有の仕組み
JVN
脆弱性の管理 CVE・CVSS・ゼロデイと情報収集の基本 / JPCERT/CC・IPAとの連携と情報共有の仕組み

M

MAC
アクセス制御モデルの基本:RBAC・MAC・DACと最小権限の原則
MACアドレスフィルタリング
無線LAN・公衆Wi-Fiの脅威と対策 偽APと暗号化
MD5
ハッシュ関数とメッセージ認証コード SHA・HMACを理解する
Mirai
IoT機器と制御システム(OT)のセキュリティ脅威

N

NISC
不正アクセス禁止法とサイバーセキュリティ基本法
NIST
ISO/IEC 27000ファミリとNISTなど標準・規格の全体像
NIST SP 800シリーズ
ISO/IEC 27000ファミリとNISTなど標準・規格の全体像
NIST サイバーセキュリティフレームワーク
ISO/IEC 27000ファミリとNISTなど標準・規格の全体像
NTP
ログの取得・保管・監視 運用管理の勘所 / ログ監視・SIEM・SOCの運用と役割の違い
Never Trust, Always Verify
ゼロトラストとセキュリティ・バイ・デザインの考え方

O

OAuth
シングルサインオンとID連携:SAML・OAuth・OpenID Connectの違い
OCSP
PKIと認証局(CA)・証明書失効(CRL/OCSP)入門
OT
IoT機器と制御システム(OT)のセキュリティ脅威
OpenID Connect
シングルサインオンとID連携:SAML・OAuth・OpenID Connectの違い

P

PCI DSS
サイバーセキュリティ経営ガイドライン等の各種指針を整理
PDCA
情報セキュリティガバナンスと経営層の責任
PDCAサイクル
ISMSとPDCA サイクルで回すセキュリティ管理 / ISMS認証制度とISO/IEC 27001の要求事項をやさしく解説
PKI
認証・多要素認証・電子署名・PKI / PKIと認証局(CA)・証明書失効(CRL/OCSP)入門 / 電子署名法・電子帳簿保存法・e-文書法の違い
PaaS
クラウド利用の管理と責任共有モデル

R

RADIUS
無線LANのセキュリティ:WPA2/WPA3と認証方式
RBAC
アクセス制御モデルの基本:RBAC・MAC・DACと最小権限の原則
RPO
インシデント対応 CSIRTと事業継続計画BCP / 事業継続管理(BCM・BCP)とディザスタリカバリの基礎
RSA
暗号技術の基礎(共通鍵・公開鍵・ハッシュ) / 公開鍵暗号方式の詳細 RSA・楕円曲線暗号と鍵配送問題
RTO
インシデント対応 CSIRTと事業継続計画BCP / 事業継続管理(BCM・BCP)とディザスタリカバリの基礎
RaaS
ランサムウェアの手口と対策 二重恐喝・RaaS・バックアップ

S

S/MIME
メールセキュリティ:SPF・DKIM・DMARC・S/MIME
SAE
無線LANのセキュリティ:WPA2/WPA3と認証方式
SAML
シングルサインオンとID連携:SAML・OAuth・OpenID Connectの違い
SHA-2
ハッシュ関数とメッセージ認証コード SHA・HMACを理解する
SHA-256
暗号技術の基礎(共通鍵・公開鍵・ハッシュ) / ハッシュ関数とメッセージ認証コード SHA・HMACを理解する
SIEM
ログの取得・保管・監視 運用管理の勘所 / ログ監視・SIEM・SOCの運用と役割の違い
SLA
クラウド利用の管理と責任共有モデル
SOC
インシデント対応 CSIRTと事業継続計画BCP / CISO・CSIRT・SOCの違いとセキュリティ組織の役割 / ログ監視・SIEM・SOCの運用と役割の違い
SOC報告書
クラウド利用の管理と責任共有モデル
SP
シングルサインオンとID連携:SAML・OAuth・OpenID Connectの違い
SP 800シリーズ
ISO/IEC 27000ファミリとNISTなど標準・規格の全体像
SPF
標的型攻撃・フィッシング・人をだます手口と対策 / ソーシャルエンジニアリングとビジネスメール詐欺(BEC) / スパム・フィッシングの手口とだまされない見分け方 ほか 1 件
SQLインジェクション
Web・ネットワーク攻撃の仕組みと防ぎ方 / ネットワークセキュリティ(FW・IDS/IPS・VPN・WAF) / SQLインジェクションの仕組みと対策:バインド機構で根本から防ぐ ほか 1 件
SQL文
SQLインジェクションの仕組みと対策:バインド機構で根本から防ぐ
SSID
無線LANのセキュリティ:WPA2/WPA3と認証方式
SSIDステルス
無線LAN・公衆Wi-Fiの脅威と対策 偽APと暗号化
SSL-VPN
VPNとSSL/TLSで通信を守る仕組みをやさしく解説
SSL/TLS
VPNとSSL/TLSで通信を守る仕組みをやさしく解説
SYNフラッド攻撃
DoS/DDoS攻撃の種類と対策を徹底整理
SaaS
クラウド利用の管理と責任共有モデル
Secure属性
中間者攻撃・セッションハイジャック・なりすましの仕組み
Stuxnet
IoT機器と制御システム(OT)のセキュリティ脅威

T

TLS
中間者攻撃・セッションハイジャック・なりすましの仕組み / VPNとSSL/TLSで通信を守る仕組みをやさしく解説

U

URL
スパム・フィッシングの手口とだまされない見分け方

V

VPN
ネットワークセキュリティ(FW・IDS/IPS・VPN・WAF) / 無線LAN・公衆Wi-Fiの脅威と対策 偽APと暗号化 / VPNとSSL/TLSで通信を守る仕組みをやさしく解説

W

WAF
ネットワークセキュリティ(FW・IDS/IPS・VPN・WAF) / DoS/DDoS攻撃の種類と対策を徹底整理 / ファイアウォールとDMZ:境界防御と公開サーバー隔離の基本 ほか 1 件
WEP
無線LAN・公衆Wi-Fiの脅威と対策 偽APと暗号化 / 無線LANのセキュリティ:WPA2/WPA3と認証方式
WPA2
無線LAN・公衆Wi-Fiの脅威と対策 偽APと暗号化 / 無線LANのセキュリティ:WPA2/WPA3と認証方式
WPA3
無線LAN・公衆Wi-Fiの脅威と対策 偽APと暗号化 / 無線LANのセキュリティ:WPA2/WPA3と認証方式
Webアプリケーション
IDS・IPS・WAFの違いと不正検知・防御のしくみ

X

X.509
PKIと認証局(CA)・証明書失効(CRL/OCSP)入門
XSS
XSSとCSRFの違いと対策:スクリプト実行と不正リクエストを見分ける

あ

アカウンティング
認証・認可・アカウンティング(AAA)の違いをやさしく整理
アカウントロック
パスワードを狙う攻撃と対策:辞書・総当り・リスト・レインボーテーブル
アカウント管理
クラウド利用の管理と責任共有モデル
アクセスログ
真正性・責任追跡性・否認防止・信頼性とは(拡張要素) / 認証・認可・アカウンティング(AAA)の違いをやさしく整理 / 内部不正と不正のトライアングル(機会・動機・正当化) ほか 1 件
アクセス制御
アクセス制御モデルの基本:RBAC・MAC・DACと最小権限の原則
アクセス権
認証・認可・アカウンティング(AAA)の違いをやさしく整理
アップデート
サプライチェーン攻撃と踏み台攻撃の仕組みと対策
アノマリ型
IDS・IPS・WAFの違いと不正検知・防御のしくみ
アンチパスバック
物理的・環境的セキュリティ 入退室管理とクリアデスク

い

イベントログ
ログの取得・保管・監視 運用管理の勘所
インシデント
情報セキュリティガバナンスと経営層の責任 / セキュリティ啓発と組織文化の醸成 / サイバーセキュリティ経営ガイドライン等の各種指針を整理
インシデント対応
インシデント対応 CSIRTと事業継続計画BCP / インシデント対応プロセス 検知から事後対応まで

う

ウォームサイト
事業継続管理(BCM・BCP)とディザスタリカバリの基礎

え

エスケープ処理
Web・ネットワーク攻撃の仕組みと防ぎ方 / SQLインジェクションの仕組みと対策:バインド機構で根本から防ぐ / XSSとCSRFの違いと対策:スクリプト実行と不正リクエストを見分ける ほか 1 件
エンタープライズモード
無線LANのセキュリティ:WPA2/WPA3と認証方式
エンドポイント
マルウェア対策技術 アンチウイルス・EDR・サンドボックス

お

オフラインバックアップ
ランサムウェアの手口と対策 二重恐喝・RaaS・バックアップ
オプトアウト
個人情報保護法の基本 個人情報・要配慮個人情報・匿名加工情報の違い / 個人データの第三者提供とオプトアウト 越境移転のルール

き

キーロガー
マルウェアの種類と感染経路をやさしく整理

く

クッキー
XSSとCSRFの違いと対策:スクリプト実行と不正リクエストを見分ける
クリアスクリーン
物理的・環境的セキュリティ 入退室管理とクリアデスク
クリアデスク
物理的・環境的セキュリティ 入退室管理とクリアデスク
クロスサイトスクリプティング
Web・ネットワーク攻撃の仕組みと防ぎ方 / ネットワークセキュリティ(FW・IDS/IPS・VPN・WAF) / XSSとCSRFの違いと対策:スクリプト実行と不正リクエストを見分ける ほか 1 件
クロスサイトリクエストフォージェリ
XSSとCSRFの違いと対策:スクリプト実行と不正リクエストを見分ける

げ

ゲストネットワーク
無線LANのセキュリティ:WPA2/WPA3と認証方式

こ

コスト
リスクアセスメント4手法の違いと使い分け
コミュニケーション
情報セキュリティガバナンスと経営層の責任
コンテンツセキュリティポリシー
XSSとCSRFの違いと対策:スクリプト実行と不正リクエストを見分ける
コンピュータウイルス
マルウェアの種類と感染経路をやさしく整理
コールドサイト
事業継続管理(BCM・BCP)とディザスタリカバリの基礎

さ

サイバーキルチェーン
標的型攻撃(APT)とサイバーキルチェーンの7段階
サイバーセキュリティ基本法
不正アクセス禁止法とサイバーセキュリティ基本法
サイバーセキュリティ戦略本部
不正アクセス禁止法とサイバーセキュリティ基本法
サイバーセキュリティ経営ガイドライン
情報セキュリティガバナンスと経営層の責任 / サイバーセキュリティ経営ガイドライン等の各種指針を整理
サイバーレスキュー隊(J-CRAT)
JPCERT/CC・IPAとの連携と情報共有の仕組み
サニタイジング
セキュアプログラミングと脆弱性診断・ペネトレーションテスト
サプライチェーン
情報セキュリティガバナンスと経営層の責任 / 委託先・サプライチェーンのセキュリティ管理と監督責任 / サイバーセキュリティ経営ガイドライン等の各種指針を整理
サプライチェーン攻撃
情報セキュリティの必要性と最新の脅威動向 / サプライチェーン攻撃と踏み台攻撃の仕組みと対策 / 委託先・サプライチェーンのセキュリティ管理と監督責任
サンドボックス
マルウェア検出の3手法 シグネチャ・ヒューリスティック・ふるまい / マルウェア対策技術 アンチウイルス・EDR・サンドボックス
サーバ証明書
VPNとSSL/TLSで通信を守る仕組みをやさしく解説
サーバ認証
VPNとSSL/TLSで通信を守る仕組みをやさしく解説

し

シグネチャ
マルウェア検出の3手法 シグネチャ・ヒューリスティック・ふるまい / マルウェア対策技術 アンチウイルス・EDR・サンドボックス
シグネチャ型
IDS・IPS・WAFの違いと不正検知・防御のしくみ
シグネチャ検出
マルウェア検出の3手法 シグネチャ・ヒューリスティック・ふるまい
ショルダーハッキング
ソーシャルエンジニアリングとビジネスメール詐欺(BEC) / 物理的・環境的セキュリティ 入退室管理とクリアデスク
シングルサインオン
シングルサインオンとID連携:SAML・OAuth・OpenID Connectの違い

す

スキャナ保存
電子署名法・電子帳簿保存法・e-文書法の違い
スクリプト
XSSとCSRFの違いと対策:スクリプト実行と不正リクエストを見分ける
スタンダード
情報セキュリティポリシーの三階層をスッキリ整理
ストリーム暗号
共通鍵暗号方式の詳細 AES・DES・ストリーム暗号を理解する
スパイウェア
マルウェアの種類と感染経路をやさしく整理
スパムメール
スパム・フィッシングの手口とだまされない見分け方
スピアフィッシング
標的型攻撃・フィッシング・人をだます手口と対策

せ

セキュアプログラミング
セキュアプログラミングと脆弱性診断・ペネトレーションテスト
セキュリティホール
情報資産・脅威・脆弱性・リスクの関係をやさしく整理
セキュリティラベル
アクセス制御モデルの基本:RBAC・MAC・DACと最小権限の原則
セキュリティワイヤ
物理的・環境的セキュリティ 入退室管理とクリアデスク
セキュリティ・バイ・デザイン
ゼロトラストとセキュリティ・バイ・デザインの考え方
セキュリティ・バイ・デフォルト
ゼロトラストとセキュリティ・バイ・デザインの考え方
セキュリティ体制
委託先・サプライチェーンのセキュリティ管理と監督責任
セキュリティ啓発
セキュリティ啓発と組織文化の醸成
セキュリティ対策
IoT機器と制御システム(OT)のセキュリティ脅威
セキュリティ意識向上
従業員教育とセキュリティ意識向上のすすめ方
セキュリティ教育
セキュリティ啓発と組織文化の醸成
セキュリティ文化
セキュリティ啓発と組織文化の醸成
セッションID
XSSとCSRFの違いと対策:スクリプト実行と不正リクエストを見分ける / 中間者攻撃・セッションハイジャック・なりすましの仕組み
セッションハイジャック
中間者攻撃・セッションハイジャック・なりすましの仕組み

ぜ

ゼロデイ攻撃
脆弱性の管理 CVE・CVSS・ゼロデイと情報収集の基本
ゼロトラスト
ゼロトラストとセキュリティ・バイ・デザインの考え方

そ

ソルト
パスワードを狙う攻撃と対策:辞書・総当り・リスト・レインボーテーブル / ハッシュ関数とメッセージ認証コード SHA・HMACを理解する
ソーシャルエンジニアリング
標的型攻撃・フィッシング・人をだます手口と対策 / ソーシャルエンジニアリングとビジネスメール詐欺(BEC)
ソースコード診断
セキュアプログラミングと脆弱性診断・ペネトレーションテスト

ぞ

ゾーニング
物理的・環境的セキュリティ 入退室管理とクリアデスク

た

タイポスクワッティング
スパム・フィッシングの手口とだまされない見分け方
タイムスタンプ
電子署名法・電子帳簿保存法・e-文書法の違い

だ

ダブルチェック
ソーシャルエンジニアリングとビジネスメール詐欺(BEC)

て

テスト環境
変更管理・構成管理とセキュリティの関係

で

ディザスタリカバリ
事業継続管理(BCM・BCP)とディザスタリカバリの基礎
デジタル署名
情報セキュリティの3要素CIAとは(機密性・完全性・可用性) / 真正性・責任追跡性・否認防止・信頼性とは(拡張要素) / 公開鍵暗号方式の詳細 RSA・楕円曲線暗号と鍵配送問題 ほか 2 件
デジタル証明書
認証・多要素認証・電子署名・PKI / PKIと認証局(CA)・証明書失効(CRL/OCSP)入門
データ
クラウド利用の管理と責任共有モデル
データの越境移転
クラウド利用の管理と責任共有モデル
データポータビリティ
GDPRと海外のデータ保護規制 域外適用・忘れられる権利・十分性認定

と

トップマネジメント
ISMSとPDCA サイクルで回すセキュリティ管理 / ISMS認証制度とISO/IEC 27001の要求事項をやさしく解説
トラッシング
ソーシャルエンジニアリングとビジネスメール詐欺(BEC)
トリアージ
インシデント対応プロセス 検知から事後対応まで
トロイの木馬
マルウェアの種類と感染経路をやさしく整理
トンネリング
ネットワークセキュリティ(FW・IDS/IPS・VPN・WAF) / VPNとSSL/TLSで通信を守る仕組みをやさしく解説
トークン
XSSとCSRFの違いと対策:スクリプト実行と不正リクエストを見分ける
トーン・アット・ザ・トップ
セキュリティ啓発と組織文化の醸成

な

なりすまし
中間者攻撃・セッションハイジャック・なりすましの仕組み / スパム・フィッシングの手口とだまされない見分け方

ね

ネットワークからの切り離し
インシデント対応プロセス 検知から事後対応まで
ネットワーク分離
IoT機器と制御システム(OT)のセキュリティ脅威

は

ハイブリッド暗号
VPNとSSL/TLSで通信を守る仕組みをやさしく解説
ハイブリッド暗号方式
公開鍵暗号方式の詳細 RSA・楕円曲線暗号と鍵配送問題
ハクティビスト
攻撃者の種類と動機(愉快犯・金銭目的・スパイ・国家)
ハッシュ値
情報セキュリティの3要素CIAとは(機密性・完全性・可用性) / 暗号技術の基礎(共通鍵・公開鍵・ハッシュ) / パスワードを狙う攻撃と対策:辞書・総当り・リスト・レインボーテーブル ほか 1 件
ハッシュ関数
暗号技術の基礎(共通鍵・公開鍵・ハッシュ) / ハッシュ関数とメッセージ認証コード SHA・HMACを理解する / デジタル署名の仕組みと役割をやさしく解説

ば

バインド機構
SQLインジェクションの仕組みと対策:バインド機構で根本から防ぐ
バックアップ
ランサムウェアの手口と対策 二重恐喝・RaaS・バックアップ

ぱ

パケットフィルタリング
ファイアウォールとDMZ:境界防御と公開サーバー隔離の基本
パスワードの使い回し
パスワードを狙う攻撃と対策:辞書・総当り・リスト・レインボーテーブル
パスワードリスト攻撃
Web・ネットワーク攻撃の仕組みと防ぎ方 / パスワードを狙う攻撃と対策:辞書・総当り・リスト・レインボーテーブル
パターンファイル
マルウェア検出の3手法 シグネチャ・ヒューリスティック・ふるまい
パターンマッチング
マルウェア対策技術 アンチウイルス・EDR・サンドボックス
パッチ適用
脆弱性の管理 CVE・CVSS・ゼロデイと情報収集の基本
パーソナルモード
無線LANのセキュリティ:WPA2/WPA3と認証方式

ひ

ヒューリスティック検出
マルウェア検出の3手法 シグネチャ・ヒューリスティック・ふるまい

び

ビジネスインパクト分析
事業継続管理(BCM・BCP)とディザスタリカバリの基礎
ビジネスメール詐欺
情報セキュリティの必要性と最新の脅威動向 / ソーシャルエンジニアリングとビジネスメール詐欺(BEC) / 従業員教育とセキュリティ意識向上のすすめ方
ビヘイビア法
マルウェア対策技術 アンチウイルス・EDR・サンドボックス

ふ

ふるまい
マルウェア対策技術 アンチウイルス・EDR・サンドボックス
ふるまい検知
マルウェア検出の3手法 シグネチャ・ヒューリスティック・ふるまい
ファイアウォール
ネットワークセキュリティ(FW・IDS/IPS・VPN・WAF) / DoS/DDoS攻撃の種類と対策を徹底整理 / ファイアウォールとDMZ:境界防御と公開サーバー隔離の基本
フィッシング
標的型攻撃・フィッシング・人をだます手口と対策 / 情報セキュリティの必要性と最新の脅威動向 / セキュリティ啓発と組織文化の醸成 ほか 1 件
フィッシングサイト
スパム・フィッシングの手口とだまされない見分け方
フラッド攻撃
DoS/DDoS攻撃の種類と対策を徹底整理

ぶ

ブルートフォース攻撃
Web・ネットワーク攻撃の仕組みと防ぎ方
ブロック暗号
共通鍵暗号方式の詳細 AES・DES・ストリーム暗号を理解する

ぷ

プライバシーマーク
登録セキスペとプライバシーマーク:資格と制度の違い
プライバシー・バイ・デザイン
ゼロトラストとセキュリティ・バイ・デザインの考え方
プライバシー権
就業規則とモニタリング:従業員監視と私的利用の境界
プリテキスティング
ソーシャルエンジニアリングとビジネスメール詐欺(BEC)
プレースホルダ
SQLインジェクションの仕組みと対策:バインド機構で根本から防ぐ / セキュアプログラミングと脆弱性診断・ペネトレーションテスト
プロシージャ
情報セキュリティポリシーの三階層をスッキリ整理

べ

ベイティング
ソーシャルエンジニアリングとビジネスメール詐欺(BEC)
ベースラインアプローチ
リスクアセスメント4手法の違いと使い分け

ぺ

ペネトレーションテスト
セキュアプログラミングと脆弱性診断・ペネトレーションテスト

ほ

ホットサイト
事業継続管理(BCM・BCP)とディザスタリカバリの基礎

ぼ

ボットネット
DoS/DDoS攻撃の種類と対策を徹底整理 / IoT機器と制御システム(OT)のセキュリティ脅威

ぽ

ポリシー
情報セキュリティポリシーの三階層をスッキリ整理

ま

マイクロセグメンテーション
ゼロトラストとセキュリティ・バイ・デザインの考え方
マイナンバーカード
マイナンバー法(番号法)の基礎と特定個人情報
マイナンバー法
マイナンバー法(番号法)の基礎と特定個人情報
マネジメントシステム
ISMS認証制度とISO/IEC 27001の要求事項をやさしく解説
マルウェア
マルウェアの種類と感染経路をやさしく整理 / 標的型攻撃・フィッシング・人をだます手口と対策

め

メッセージダイジェスト
デジタル署名の仕組みと役割をやさしく解説
メッセージ認証
ハッシュ関数とメッセージ認証コード SHA・HMACを理解する
メッセージ認証コード
ハッシュ関数とメッセージ認証コード SHA・HMACを理解する

も

モニタリング
情報セキュリティガバナンスと経営層の責任 / 就業規則とモニタリング:従業員監視と私的利用の境界

ら

ラベリング
情報資産の洗い出しと重要度評価 台帳・機密区分・ラベリング
ランサムウェア
マルウェアの種類と感染経路をやさしく整理 / 情報セキュリティの必要性と最新の脅威動向 / 攻撃者の種類と動機(愉快犯・金銭目的・スパイ・国家) ほか 2 件

り

リスク
情報資産・脅威・脆弱性・リスクの関係をやさしく整理
リスクアセスメント
情報資産・脅威・脆弱性・リスクの関係をやさしく整理 / リスクアセスメントと4つのリスク対応 / 情報資産の洗い出しと重要度評価 台帳・機密区分・ラベリング ほか 1 件
リスク低減
リスクアセスメントと4つのリスク対応 / 残留リスクとリスク受容基準の考え方をやさしく解説
リスク保有
リスクアセスメントと4つのリスク対応 / 残留リスクとリスク受容基準の考え方をやさしく解説
リスク共有
リスクアセスメントと4つのリスク対応
リスク分析
リスクアセスメントと4つのリスク対応
リスク分析手法
リスクアセスメント4手法の違いと使い分け
リスク受容基準
残留リスクとリスク受容基準の考え方をやさしく解説
リスク回避
リスクアセスメントと4つのリスク対応 / 残留リスクとリスク受容基準の考え方をやさしく解説
リスク対応
リスクアセスメント4手法の違いと使い分け
リスク所有者
残留リスクとリスク受容基準の考え方をやさしく解説
リスク特定
リスクアセスメントと4つのリスク対応
リスク移転
リスクアセスメントと4つのリスク対応 / 残留リスクとリスク受容基準の考え方をやさしく解説
リスク管理
情報セキュリティガバナンスと経営層の責任
リスク評価
リスクアセスメントと4つのリスク対応
リフレクション攻撃
DoS/DDoS攻撃の種類と対策を徹底整理
リンク
セキュリティ啓発と組織文化の醸成

る

ルートCA
PKIと認証局(CA)・証明書失効(CRL/OCSP)入門
ルート認証局
PKIと認証局(CA)・証明書失効(CRL/OCSP)入門

れ

レインボーテーブル攻撃
パスワードを狙う攻撃と対策:辞書・総当り・リスト・レインボーテーブル
レポート
メールセキュリティ:SPF・DKIM・DMARC・S/MIME
レートリミット
DoS/DDoS攻撃の種類と対策を徹底整理

ろ

ログ
ログ監視・SIEM・SOCの運用と役割の違い
ログの保全
ログ監視・SIEM・SOCの運用と役割の違い
ログサーバ
ログの取得・保管・監視 運用管理の勘所
ログ監視
ログの取得・保管・監視 運用管理の勘所
ロードバランサ
DoS/DDoS攻撃の種類と対策を徹底整理

わ

ワンタイムパスワード
認証・多要素認証・電子署名・PKI / 認証の3要素と多要素認証(MFA)をやさしく理解
ワーム
マルウェアの種類と感染経路をやさしく整理

漢字

一方向性
ハッシュ関数とメッセージ認証コード SHA・HMACを理解する
不正のトライアングル
内部不正と不正のトライアングル(機会・動機・正当化)
不正アクセス助長行為
不正アクセス禁止法とサイバーセキュリティ基本法
不正アクセス禁止法
不正アクセス禁止法とサイバーセキュリティ基本法
不正指令電磁的記録に関する罪
著作権法・刑法(ウイルス罪等)と情報セキュリティ関連法規
不正競争防止法
著作権法・刑法(ウイルス罪等)と情報セキュリティ関連法規 / 不正競争防止法と営業秘密の保護(3要件)
両罰規定
不正競争防止法と営業秘密の保護(3要件)
中小企業の情報セキュリティ対策ガイドライン
サイバーセキュリティ経営ガイドライン等の各種指針を整理
中間者攻撃
中間者攻撃・セッションハイジャック・なりすましの仕組み / VPNとSSL/TLSで通信を守る仕組みをやさしく解説
予備調査
情報セキュリティ監査とは?内部監査と外部監査の違い
事後対応
インシデント対応プロセス 検知から事後対応まで
事業継続管理
事業継続管理(BCM・BCP)とディザスタリカバリの基礎
二要素認証
認証の3要素と多要素認証(MFA)をやさしく理解
二重恐喝
ランサムウェアの手口と対策 二重恐喝・RaaS・バックアップ
人的損失
リスクの種類と影響 財産・責任・機会・人的損失
他人受入率
認証の3要素と多要素認証(MFA)をやさしく理解
仮名加工情報
個人情報保護法の基本 個人情報・要配慮個人情報・匿名加工情報の違い
企画・設計段階
ゼロトラストとセキュリティ・バイ・デザインの考え方
侵入されたあとの検知と対応
マルウェア対策技術 アンチウイルス・EDR・サンドボックス
侵入後
マルウェア対策技術 アンチウイルス・EDR・サンドボックス
保有
残留リスクとリスク受容基準の考え方をやさしく解説
保管期間
ログの取得・保管・監視 運用管理の勘所
信頼性
真正性・責任追跡性・否認防止・信頼性とは(拡張要素)
個人情報
個人情報保護法の基礎と実務でのセキュリティ対応 / 個人情報保護法の基本 個人情報・要配慮個人情報・匿名加工情報の違い
個人情報保護委員会
個人情報保護法の基礎と実務でのセキュリティ対応 / インシデント対応プロセス 検知から事後対応まで
個人情報保護法
委託先・サプライチェーンのセキュリティ管理と監督責任
個人情報保護法ガイドライン
サイバーセキュリティ経営ガイドライン等の各種指針を整理
個人番号
マイナンバー法(番号法)の基礎と特定個人情報
個人識別符号
個人情報保護法の基礎と実務でのセキュリティ対応 / 個人情報保護法の基本 個人情報・要配慮個人情報・匿名加工情報の違い
偽アクセスポイント
無線LAN・公衆Wi-Fiの脅威と対策 偽APと暗号化
元に戻せない
ハッシュ関数とメッセージ認証コード SHA・HMACを理解する
入力値検証
SQLインジェクションの仕組みと対策:バインド機構で根本から防ぐ / セキュアプログラミングと脆弱性診断・ペネトレーションテスト
入口での予防
マルウェア対策技術 アンチウイルス・EDR・サンドボックス
入退室管理
物理的・環境的セキュリティ 入退室管理とクリアデスク
公衆Wi-Fi
無線LAN・公衆Wi-Fiの脅威と対策 偽APと暗号化
公開鍵
公開鍵暗号方式の詳細 RSA・楕円曲線暗号と鍵配送問題
公開鍵基盤
電子署名法・電子帳簿保存法・e-文書法の違い
公開鍵暗号
メールセキュリティ:SPF・DKIM・DMARC・S/MIME / 電子署名法・電子帳簿保存法・e-文書法の違い
公開鍵暗号方式
暗号技術の基礎(共通鍵・公開鍵・ハッシュ) / 共通鍵暗号方式の詳細 AES・DES・ストリーム暗号を理解する / 公開鍵暗号方式の詳細 RSA・楕円曲線暗号と鍵配送問題
共通鍵
ハッシュ関数とメッセージ認証コード SHA・HMACを理解する
共通鍵暗号方式
暗号技術の基礎(共通鍵・公開鍵・ハッシュ) / 共通鍵暗号方式の詳細 AES・DES・ストリーム暗号を理解する
共連れ
物理的・環境的セキュリティ 入退室管理とクリアデスク
内部不正
情報セキュリティの必要性と最新の脅威動向 / 内部不正と不正のトライアングル(機会・動機・正当化)
内部監査
ISMSとPDCA サイクルで回すセキュリティ管理 / 情報セキュリティ監査とは?内部監査と外部監査の違い
再委託
委託先・サプライチェーンのセキュリティ管理と監督責任
再現性
リスクアセスメント4手法の違いと使い分け
再発防止策
インシデント対応プロセス 検知から事後対応まで
処理速度が速い
共通鍵暗号方式の詳細 AES・DES・ストリーム暗号を理解する
処理速度が遅い
公開鍵暗号方式の詳細 RSA・楕円曲線暗号と鍵配送問題
分析
リスクアセスメント4手法の違いと使い分け / インシデント対応プロセス 検知から事後対応まで
切戻し(ロールバック)
変更管理・構成管理とセキュリティの関係
刑事罰
不正競争防止法と営業秘密の保護(3要件)
初期パスワード
IoT機器と制御システム(OT)のセキュリティ脅威
利用目的
個人情報保護法の基礎と実務でのセキュリティ対応
利用範囲
マイナンバー法(番号法)の基礎と特定個人情報
制裁金
GDPRと海外のデータ保護規制 域外適用・忘れられる権利・十分性認定
削除対応の迅速化
情報流通プラットフォーム対処法(情プラ法)と発信者情報開示
労働基準監督署
就業規則とモニタリング:従業員監視と私的利用の境界
動作
マルウェア検出の3手法 シグネチャ・ヒューリスティック・ふるまい
動機
内部不正と不正のトライアングル(機会・動機・正当化)
動的
ゼロトラストとセキュリティ・バイ・デザインの考え方
匿名加工情報
個人情報保護法の基本 個人情報・要配慮個人情報・匿名加工情報の違い
匿名化
JPCERT/CC・IPAとの連携と情報共有の仕組み
十分性認定
GDPRと海外のデータ保護規制 域外適用・忘れられる権利・十分性認定
危殆化
共通鍵暗号方式の詳細 AES・DES・ストリーム暗号を理解する / ハッシュ関数とメッセージ認証コード SHA・HMACを理解する
受信者の公開鍵
公開鍵暗号方式の詳細 RSA・楕円曲線暗号と鍵配送問題
可用性
情報セキュリティの3要素CIAとは(機密性・完全性・可用性) / ISMSとPDCA サイクルで回すセキュリティ管理 / 情報セキュリティの必要性と最新の脅威動向 ほか 2 件
可視性の確保
電子署名法・電子帳簿保存法・e-文書法の違い
同じ鍵
共通鍵暗号方式の詳細 AES・DES・ストリーム暗号を理解する
否認防止
真正性・責任追跡性・否認防止・信頼性とは(拡張要素) / 認証・多要素認証・電子署名・PKI / デジタル署名の仕組みと役割をやさしく解説
周知
就業規則とモニタリング:従業員監視と私的利用の境界
善管注意義務
情報セキュリティガバナンスと経営層の責任
営業秘密
攻撃者の種類と動機(愉快犯・金銭目的・スパイ・国家) / 不正競争防止法と営業秘密の保護(3要件)
国家
攻撃者の種類と動機(愉快犯・金銭目的・スパイ・国家)
域外適用
GDPRと海外のデータ保護規制 域外適用・忘れられる権利・十分性認定
基本方針
情報セキュリティポリシーの三階層をスッキリ整理
基準適合体制
個人データの第三者提供とオプトアウト 越境移転のルール
報告
セキュリティ啓発と組織文化の醸成
報告しやすい文化
セキュリティ啓発と組織文化の醸成
境界型防御
ゼロトラストとセキュリティ・バイ・デザインの考え方
変更管理
変更管理・構成管理とセキュリティの関係
外部監査
情報セキュリティ監査とは?内部監査と外部監査の違い
多層防御
標的型攻撃・フィッシング・人をだます手口と対策
多要素認証
真正性・責任追跡性・否認防止・信頼性とは(拡張要素) / 標的型攻撃・フィッシング・人をだます手口と対策 / Web・ネットワーク攻撃の仕組みと防ぎ方 ほか 8 件
大規模特定電気通信役務提供者
情報流通プラットフォーム対処法(情プラ法)と発信者情報開示
失効
PKIと認証局(CA)・証明書失効(CRL/OCSP)入門
委託
個人データの第三者提供とオプトアウト 越境移転のルール
委託先
委託先・サプライチェーンのセキュリティ管理と監督責任
委託先の監督
委託先・サプライチェーンのセキュリティ管理と監督責任
安全管理措置
委託先・サプライチェーンのセキュリティ管理と監督責任
完全性
情報セキュリティの3要素CIAとは(機密性・完全性・可用性) / ISMSとPDCA サイクルで回すセキュリティ管理 / 情報セキュリティの必要性と最新の脅威動向 ほか 4 件
定義ファイル
マルウェア対策技術 アンチウイルス・EDR・サンドボックス
実施手順
情報セキュリティポリシーの三階層をスッキリ整理
実施範囲
セキュアプログラミングと脆弱性診断・ペネトレーションテスト
実施許可
セキュアプログラミングと脆弱性診断・ペネトレーションテスト
客観性
リスクアセスメント4手法の違いと使い分け
対称鍵暗号方式
共通鍵暗号方式の詳細 AES・DES・ストリーム暗号を理解する
対策基準
情報セキュリティポリシーの三階層をスッキリ整理
封じ込め
インシデント対応プロセス 検知から事後対応まで
就業規則
就業規則とモニタリング:従業員監視と私的利用の境界
届出
個人データの第三者提供とオプトアウト 越境移転のルール
差止請求
不正競争防止法と営業秘密の保護(3要件)
影響度
リスクアセスメントと4つのリスク対応
影響範囲
変更管理・構成管理とセキュリティの関係
従業員教育
ソーシャルエンジニアリングとビジネスメール詐欺(BEC) / 従業員教育とセキュリティ意識向上のすすめ方
復号
暗号技術の基礎(共通鍵・公開鍵・ハッシュ)
復旧
インシデント対応プロセス 検知から事後対応まで
忘れられる権利
GDPRと海外のデータ保護規制 域外適用・忘れられる権利・十分性認定
悪魔の双子
無線LAN・公衆Wi-Fiの脅威と対策 偽APと暗号化
情プラ法
情報流通プラットフォーム対処法(情プラ法)と発信者情報開示
情報セキュリティ10大脅威
情報セキュリティの必要性と最新の脅威動向 / JPCERT/CC・IPAとの連携と情報共有の仕組み
情報セキュリティガバナンス
情報セキュリティガバナンスと経営層の責任
情報セキュリティポリシー
情報セキュリティポリシーの三階層をスッキリ整理 / 就業規則とモニタリング:従業員監視と私的利用の境界
情報セキュリティ委員会
CISO・CSIRT・SOCの違いとセキュリティ組織の役割
情報セキュリティ方針
ISMSとPDCA サイクルで回すセキュリティ管理
情報セキュリティ監査
情報セキュリティ監査とは?内部監査と外部監査の違い
情報セキュリティ監査基準
情報セキュリティ監査とは?内部監査と外部監査の違い
情報セキュリティ管理基準
情報セキュリティ監査とは?内部監査と外部監査の違い
情報処理安全確保支援士
登録セキスペとプライバシーマーク:資格と制度の違い
情報流通プラットフォーム対処法
情報流通プラットフォーム対処法(情プラ法)と発信者情報開示
情報漏えい
SQLインジェクションの仕組みと対策:バインド機構で根本から防ぐ
情報資産
情報資産・脅威・脆弱性・リスクの関係をやさしく整理 / 情報セキュリティの必要性と最新の脅威動向 / 情報資産の洗い出しと重要度評価 台帳・機密区分・ラベリング
情報資産台帳
情報資産の洗い出しと重要度評価 台帳・機密区分・ラベリング
愉快犯
攻撃者の種類と動機(愉快犯・金銭目的・スパイ・国家)
懲戒
就業規則とモニタリング:従業員監視と私的利用の境界
所持
認証の3要素と多要素認証(MFA)をやさしく理解
承継
個人データの第三者提供とオプトアウト 越境移転のルール
承認
変更管理・構成管理とセキュリティの関係
抽象度
情報セキュリティポリシーの三階層をスッキリ整理
損害賠償
リスクの種類と影響 財産・責任・機会・人的損失
操作ログ
ログの取得・保管・監視 運用管理の勘所
改ざん検知
ハッシュ関数とメッセージ認証コード SHA・HMACを理解する / VPNとSSL/TLSで通信を守る仕組みをやさしく解説
攻撃
脆弱性の管理 CVE・CVSS・ゼロデイと情報収集の基本
政府機関等のサイバーセキュリティ対策のための統一基準群
サイバーセキュリティ経営ガイドライン等の各種指針を整理
教訓
インシデント対応 CSIRTと事業継続計画BCP / インシデント対応プロセス 検知から事後対応まで
施錠管理
物理的・環境的セキュリティ 入退室管理とクリアデスク
時刻同期
ログの取得・保管・監視 運用管理の勘所 / ログ監視・SIEM・SOCの運用と役割の違い
時間
リスクアセスメント4手法の違いと使い分け
暗号化
暗号技術の基礎(共通鍵・公開鍵・ハッシュ) / ランサムウェアの手口と対策 二重恐喝・RaaS・バックアップ / VPNとSSL/TLSで通信を守る仕組みをやさしく解説 ほか 1 件
更新制
登録セキスペとプライバシーマーク:資格と制度の違い
最小権限の原則
内部不正と不正のトライアングル(機会・動機・正当化) / ゼロトラストとセキュリティ・バイ・デザインの考え方 / アクセス制御モデルの基本:RBAC・MAC・DACと最小権限の原則
有用性
不正競争防止法と営業秘密の保護(3要件)
未知のマルウェア
マルウェア検出の3手法 シグネチャ・ヒューリスティック・ふるまい
本人の同意
個人情報保護法の基本 個人情報・要配慮個人情報・匿名加工情報の違い / 個人データの第三者提供とオプトアウト 越境移転のルール
本人拒否率
認証の3要素と多要素認証(MFA)をやさしく理解
本人確認
マイナンバー法(番号法)の基礎と特定個人情報
本調査
情報セキュリティ監査とは?内部監査と外部監査の違い
根絶
インシデント対応プロセス 検知から事後対応まで
検知
インシデント対応プロセス 検知から事後対応まで
楕円曲線暗号
公開鍵暗号方式の詳細 RSA・楕円曲線暗号と鍵配送問題
構成品目(CI)
変更管理・構成管理とセキュリティの関係
構成管理
変更管理・構成管理とセキュリティの関係
標的型攻撃
標的型攻撃・フィッシング・人をだます手口と対策 / 標的型攻撃(APT)とサイバーキルチェーンの7段階
標的型攻撃メール
標的型攻撃(APT)とサイバーキルチェーンの7段階 / 従業員教育とセキュリティ意識向上のすすめ方
標的型攻撃メール訓練
セキュリティ啓発と組織文化の醸成 / 従業員教育とセキュリティ意識向上のすすめ方
機会
内部不正と不正のトライアングル(機会・動機・正当化)
機会損失
リスクの種類と影響 財産・責任・機会・人的損失
機密区分
情報資産の洗い出しと重要度評価 台帳・機密区分・ラベリング
機密性
情報セキュリティの3要素CIAとは(機密性・完全性・可用性) / ISMSとPDCA サイクルで回すセキュリティ管理 / 情報セキュリティの必要性と最新の脅威動向 ほか 2 件
正当化
内部不正と不正のトライアングル(機会・動機・正当化)
残留リスク
残留リスクとリスク受容基準の考え方をやさしく解説
洗い出し
情報資産の洗い出しと重要度評価 台帳・機密区分・ラベリング
漏えい
個人情報保護法の基礎と実務でのセキュリティ対応
災害対策
マイナンバー法(番号法)の基礎と特定個人情報
照合
デジタル署名の仕組みと役割をやさしく解説
物理的セキュリティ
物理的・環境的セキュリティ 入退室管理とクリアデスク / クラウド利用の管理と責任共有モデル
特定
リスクアセスメント4手法の違いと使い分け
特定個人情報
マイナンバー法(番号法)の基礎と特定個人情報
特定電気通信役務提供者
情報流通プラットフォーム対処法(情プラ法)と発信者情報開示
独立性
情報セキュリティ監査とは?内部監査と外部監査の違い
理解度テスト
従業員教育とセキュリティ意識向上のすすめ方
生体
認証の3要素と多要素認証(MFA)をやさしく理解
生体認証
認証の3要素と多要素認証(MFA)をやさしく理解
産業スパイ
攻撃者の種類と動機(愉快犯・金銭目的・スパイ・国家)
番号法
マイナンバー法(番号法)の基礎と特定個人情報
番号確認
マイナンバー法(番号法)の基礎と特定個人情報
発信者情報開示
情報流通プラットフォーム対処法(情プラ法)と発信者情報開示
発信者情報開示命令
情報流通プラットフォーム対処法(情プラ法)と発信者情報開示
発信者情報開示請求
情報流通プラットフォーム対処法(情プラ法)と発信者情報開示
発生可能性
リスクアセスメントと4つのリスク対応
登録
登録セキスペとプライバシーマーク:資格と制度の違い
登録セキスペ
登録セキスペとプライバシーマーク:資格と制度の違い
盗聴
無線LAN・公衆Wi-Fiの脅威と対策 偽APと暗号化 / VPNとSSL/TLSで通信を守る仕組みをやさしく解説
監査
委託先・サプライチェーンのセキュリティ管理と監督責任
監査依頼者
情報セキュリティ監査とは?内部監査と外部監査の違い
監査報告
情報セキュリティ監査とは?内部監査と外部監査の違い
監査報告書
情報セキュリティ監査とは?内部監査と外部監査の違い
監査計画
情報セキュリティ監査とは?内部監査と外部監査の違い
監査証拠
情報セキュリティ監査とは?内部監査と外部監査の違い
監査調書
情報セキュリティ監査とは?内部監査と外部監査の違い
監督機関
GDPRと海外のデータ保護規制 域外適用・忘れられる権利・十分性認定
監督義務
マイナンバー法(番号法)の基礎と特定個人情報
監視
CISO・CSIRT・SOCの違いとセキュリティ組織の役割
真実性の確保
電子署名法・電子帳簿保存法・e-文書法の違い
真正に成立
電子署名法・電子帳簿保存法・e-文書法の違い
真正性
真正性・責任追跡性・否認防止・信頼性とは(拡張要素)
知識認証
認証の3要素と多要素認証(MFA)をやさしく理解
短い鍵長で同等の強度
公開鍵暗号方式の詳細 RSA・楕円曲線暗号と鍵配送問題
社会保障
マイナンバー法(番号法)の基礎と特定個人情報
私的利用の禁止
就業規則とモニタリング:従業員監視と私的利用の境界
秘密保持契約
委託先・サプライチェーンのセキュリティ管理と監督責任 / 就業規則とモニタリング:従業員監視と私的利用の境界
秘密管理性
不正競争防止法と営業秘密の保護(3要件)
秘密鍵
公開鍵暗号方式の詳細 RSA・楕円曲線暗号と鍵配送問題
秘密鍵暗号方式
共通鍵暗号方式の詳細 AES・DES・ストリーム暗号を理解する
税
マイナンバー法(番号法)の基礎と特定個人情報
種類が異なる
認証の3要素と多要素認証(MFA)をやさしく理解
第三者提供
個人情報保護法の基礎と実務でのセキュリティ対応 / 個人データの第三者提供とオプトアウト 越境移転のルール
管理策
ISO/IEC 27000ファミリとNISTなど標準・規格の全体像
紛失
セキュリティ啓発と組織文化の醸成
素因数分解
公開鍵暗号方式の詳細 RSA・楕円曲線暗号と鍵配送問題
組合せアプローチ
リスクアセスメント4手法の違いと使い分け
継続的
セキュリティ啓発と組織文化の醸成 / 従業員教育とセキュリティ意識向上のすすめ方
総当り攻撃
パスワードを狙う攻撃と対策:辞書・総当り・リスト・レインボーテーブル
署名者の公開鍵
デジタル署名の仕組みと役割をやさしく解説
署名者の秘密鍵
デジタル署名の仕組みと役割をやさしく解説
職務の分離
アクセス制御モデルの基本:RBAC・MAC・DACと最小権限の原則
職務著作
著作権法・刑法(ウイルス罪等)と情報セキュリティ関連法規
脅威
情報資産・脅威・脆弱性・リスクの関係をやさしく整理 / リスクアセスメントと4つのリスク対応
脆弱性
情報資産・脅威・脆弱性・リスクの関係をやさしく整理 / リスクアセスメントと4つのリスク対応 / 脆弱性の管理 CVE・CVSS・ゼロデイと情報収集の基本 ほか 1 件
脆弱性管理
脆弱性の管理 CVE・CVSS・ゼロデイと情報収集の基本
脆弱性診断
セキュアプログラミングと脆弱性診断・ペネトレーションテスト
脆弱性関連情報の届出制度
JPCERT/CC・IPAとの連携と情報共有の仕組み
自動的に遮断
IDS・IPS・WAFの違いと不正検知・防御のしくみ
自己署名証明書
PKIと認証局(CA)・証明書失効(CRL/OCSP)入門
著作権法
著作権法・刑法(ウイルス罪等)と情報セキュリティ関連法規
衝突困難性
ハッシュ関数とメッセージ認証コード SHA・HMACを理解する
要求事項
ISMS認証制度とISO/IEC 27001の要求事項をやさしく解説
要配慮個人情報
個人情報保護法の基礎と実務でのセキュリティ対応 / 個人情報保護法の基本 個人情報・要配慮個人情報・匿名加工情報の違い / 個人データの第三者提供とオプトアウト 越境移転のルール
見読性
電子署名法・電子帳簿保存法・e-文書法の違い
記憶
認証の3要素と多要素認証(MFA)をやさしく理解
証拠保全
インシデント対応プロセス 検知から事後対応まで
証明書チェーン
PKIと認証局(CA)・証明書失効(CRL/OCSP)入門
評価
リスクアセスメント4手法の違いと使い分け
詳細リスク分析
リスクアセスメント4手法の違いと使い分け
認可
認証・認可・アカウンティング(AAA)の違いをやさしく整理
認証
認証・多要素認証・電子署名・PKI / 認証・認可・アカウンティング(AAA)の違いをやさしく整理 / デジタル署名の仕組みと役割をやさしく解説 ほか 2 件
認証サーバー
シングルサインオンとID連携:SAML・OAuth・OpenID Connectの違い
認証局
認証・多要素認証・電子署名・PKI / PKIと認証局(CA)・証明書失効(CRL/OCSP)入門 / VPNとSSL/TLSで通信を守る仕組みをやさしく解説 ほか 1 件
認証機関
ISMS認証制度とISO/IEC 27001の要求事項をやさしく解説
誤検知
マルウェア検出の3手法 シグネチャ・ヒューリスティック・ふるまい / IDS・IPS・WAFの違いと不正検知・防御のしくみ
講習
登録セキスペとプライバシーマーク:資格と制度の違い
識別
個人情報保護法の基本 個人情報・要配慮個人情報・匿名加工情報の違い
識別符号
不正アクセス禁止法とサイバーセキュリティ基本法
警備員
物理的・環境的セキュリティ 入退室管理とクリアデスク
財産損失
リスクの種類と影響 財産・責任・機会・人的損失
責任共有モデル
クラウド利用の管理と責任共有モデル
責任損失
リスクの種類と影響 財産・責任・機会・人的損失
責任追跡性
真正性・責任追跡性・否認防止・信頼性とは(拡張要素)
責務
登録セキスペとプライバシーマーク:資格と制度の違い
資産
リスクアセスメントと4つのリスク対応
資産価値
リスクアセスメント4手法の違いと使い分け
越境移転
個人データの第三者提供とオプトアウト 越境移転のルール
踏み台攻撃
サプライチェーン攻撃と踏み台攻撃の仕組みと対策
身代金
ランサムウェアの手口と対策 二重恐喝・RaaS・バックアップ
身元確認
マイナンバー法(番号法)の基礎と特定個人情報
辞書攻撃
パスワードを狙う攻撃と対策:辞書・総当り・リスト・レインボーテーブル
追跡可能性(トレーサビリティ)
ログの取得・保管・監視 運用管理の勘所
送信ドメイン認証
メールセキュリティ:SPF・DKIM・DMARC・S/MIME
送信元IPアドレス
ファイアウォールとDMZ:境界防御と公開サーバー隔離の基本
透明化
情報流通プラットフォーム対処法(情プラ法)と発信者情報開示
運用状況の透明化
情報流通プラットフォーム対処法(情プラ法)と発信者情報開示
過剰
リスクアセスメント4手法の違いと使い分け
過小
リスクアセスメント4手法の違いと使い分け
適用宣言書
ISMS認証制度とISO/IEC 27001の要求事項をやさしく解説
重い罰則
マイナンバー法(番号法)の基礎と特定個人情報
重要10項目
サイバーセキュリティ経営ガイドライン等の各種指針を整理
野良端末(シャドーIT)
変更管理・構成管理とセキュリティの関係
金銭目的
攻撃者の種類と動機(愉快犯・金銭目的・スパイ・国家)
鍵配送問題
共通鍵暗号方式の詳細 AES・DES・ストリーム暗号を理解する / 公開鍵暗号方式の詳細 RSA・楕円曲線暗号と鍵配送問題
限定提供データ
不正競争防止法と営業秘密の保護(3要件)
隔離された仮想環境
マルウェア対策技術 アンチウイルス・EDR・サンドボックス
集約
ログ監視・SIEM・SOCの運用と役割の違い
電子取引
電子署名法・電子帳簿保存法・e-文書法の違い
電子帳簿保存法
電子署名法・電子帳簿保存法・e-文書法の違い
電子署名
認証・多要素認証・電子署名・PKI / メールセキュリティ:SPF・DKIM・DMARC・S/MIME / 電子署名法・電子帳簿保存法・e-文書法の違い
電子署名法
電子署名法・電子帳簿保存法・e-文書法の違い
電子計算機使用詐欺罪
著作権法・刑法(ウイルス罪等)と情報セキュリティ関連法規
電子計算機損壊等業務妨害罪
著作権法・刑法(ウイルス罪等)と情報セキュリティ関連法規
電子証明書
メールセキュリティ:SPF・DKIM・DMARC・S/MIME / 電子署名法・電子帳簿保存法・e-文書法の違い
静的解析
マルウェア検出の3手法 シグネチャ・ヒューリスティック・ふるまい
非公知性
不正競争防止法と営業秘密の保護(3要件)
非対称鍵暗号方式
公開鍵暗号方式の詳細 RSA・楕円曲線暗号と鍵配送問題
非形式的アプローチ
リスクアセスメント4手法の違いと使い分け