SG重点分野 · 技術要素
セキュリティ
187 語収録 · 5 小分類
Scope · 5 小分類
学習範囲
- 1-1
情報セキュリティ
情報セキュリティの目的と考え方、脅威の種類、脆弱性、不正のメカニズム、攻撃者の種類と動機、サイバー攻撃手法、暗号技術、認証技術、生体認証技術、公開鍵基盤に関する知識
- 1-2
情報セキュリティ管理
情報セキュリティ管理、リスク分析と評価、情報セキュリティ継続、諸規程、ISMS、インシデント管理、組織・機関、基準に関する知識
- 1-3
セキュリティ技術評価
CVSS、脆弱性診断、ペネトレーションテストに関する知識
- 1-4
情報セキュリティ対策
人的セキュリティ対策、技術的セキュリティ対策、物理的セキュリティ対策、セキュリティ製品・サービスに関する知識
- 1-5
セキュリティ実装技術
セキュアプロトコル、認証技術、ネットワークセキュリティ、データベースセキュリティ、アプリケーションセキュリティに関する知識
Terms · 187 語
用語一覧
1-1情報セキュリティ
情報セキュリティの目的と考え方、脅威の種類、脆弱性、不正のメカニズム、攻撃者の種類と動機、サイバー攻撃手法、暗号技術、認証技術、生体認証技術、公開鍵基盤に関する知識
機密性
Confidentiality
IPFEAPSMSC
完全性
Integrity
IPFEAPSMSC
可用性
Availability
IPFEAPSANWDBSMSC
真正性
Authenticity
IPSC
責任追跡性
Accountability
SC
否認防止
Non-Repudiation
IPSC
信頼性
Reliability
SANWESSMAUSC
多層防御
Defense in Depth
FEAPSC
セキュリティバイデザイン
Security by Design
APSASC
プライバシーバイデザイン
Privacy by Design
SC
ソーシャルエンジニアリング
Social Engineering
IPFEAP
ビジネスメール詐欺
Business Email Compromise (BEC)
IP
不正アクセス
Unauthorized Access
AU
なりすまし
Spoofing
IP
情報漏えい
Information Leakage
内部不正
Insider Threat
IPSC
コンピュータウイルス
Computer Virus
IP
マクロウイルス
Macro Virus
ワーム
Worm
IPFE
ボット
Bot
IPFESC
RAT
Remote Access Trojan
IP
C&Cサーバ
Command and Control Server
SC
トロイの木馬
Trojan Horse
IPFE
スパイウェア
Spyware
IP
ランサムウェア
Ransomware
IPFEAPSC
キーロガー
Keylogger
IP
ルートキット
Rootkit
バックドア
Backdoor
IP
ファイルレスマルウェア
Fileless Malware
IPSC
セキュリティホール
Security Hole
IP
シャドーIT
Shadow IT
IP
不正のトライアングル
Fraud Triangle
IPFEAUSC
割れ窓理論
Broken Windows Theory
状況的犯罪予防
Situational Crime Prevention
防犯環境設計
Crime Prevention Through Environmental Design
辞書攻撃
Dictionary Attack
IP
総当たり攻撃
Brute Force Attack
IP
パスワードリスト攻撃
Password List Attack
IP
クロスサイトスクリプティング
Cross-Site Scripting (XSS)
IPFEAPSC
SQLインジェクション
SQL Injection
IPFEAPDBSC
DoS攻撃
Denial of Service Attack
IPFEAP
DDoS攻撃
Distributed Denial of Service Attack
IPNW
標的型攻撃
Advanced Persistent Threat (APT)
IPFEAPSC
フィッシング
Phishing
IPFEAP
中間者攻撃
Man-in-the-Browser (MITB)
IPAPNW
ゼロデイ攻撃
Zero-Day Attack
IPFEAP
ドライブバイダウンロード
Drive-by Download
IP
バッファオーバーフロー
Buffer Overflow
FEAPSC
セッションハイジャック
Session Hijacking
IP
リプレイ攻撃
Replay Attack
ディープフェイク
Deepfake
IPFESC
プロンプトインジェクション
Prompt Injection
SC
共通鍵暗号方式
Symmetric Key Cryptography
IPFEAPNWESSC
公開鍵暗号方式
Public Key Cryptography
IPFEAPNWESSC
AES
Advanced Encryption Standard
FEAPNWSC
RSA暗号
RSA Cryptosystem
FEAPNWSC
ハイブリッド暗号
Hybrid Encryption
IP
ハッシュ関数
Hash Function (SHA-256)
IPFEAPESSC
危殆化
Compromise of Cryptographic Algorithm
デジタル署名
Digital Signature
IPFEAPNWESSC
タイムスタンプ
Timestamp
MAC(メッセージ認証コード)
Message Authentication Code
チャレンジレスポンス認証
Challenge-Response Authentication
リスクベース認証
Risk-Based Authentication
多要素認証
Multi-Factor Authentication (MFA)
IPFEAPNWSC
ワンタイムパスワード
One-Time Password (OTP)
IP
パスワードレス認証(FIDO)
FIDO (Fast Identity Online)
多段階認証
Multi-Step Authentication
EMV 3-Dセキュア
EMV 3-D Secure
セキュリティトークン
Security Token
シングルサインオン
Single Sign-On (SSO)
IPFEAPNWSC
CAPTCHA
CAPTCHA
IPFE
eKYC
electronic Know Your Customer
IPFE
生体認証
Biometric Authentication
IPFEAP
本人拒否率
False Rejection Rate (FRR)
他人受入率
False Acceptance Rate (FAR)
PKI(公開鍵基盤)
Public Key Infrastructure
IPFEAPNWSC
デジタル証明書
Digital Certificate
IPNWSC
ルート証明書
Root Certificate
サーバ証明書
Server Certificate
CRL(証明書失効リスト)
Certificate Revocation List
ゼロトラスト
Zero Trust
IPSANWSC
DNSキャッシュポイズニング
DNS Cache Poisoning
IPNW
サイバーキルチェーン
Cyber Kill Chain
SC
1-2情報セキュリティ管理
情報セキュリティ管理、リスク分析と評価、情報セキュリティ継続、諸規程、ISMS、インシデント管理、組織・機関、基準に関する知識
情報資産
Information Asset
IPAU
リスクマネジメント
Risk Management (JIS Q 31000)
情報資産台帳
Information Asset Register
AUSC
リスクアセスメント
Risk Assessment
IPFEAPSTPMSMAUSC
リスク特定
Risk Identification
IPPMSMAUSC
リスク分析
Risk Analysis
IPPMSMAUSC
リスク評価
Risk Evaluation
IPPMAUSC
リスクマトリックス
Risk Matrix
PMAUSC
リスク回避
Risk Avoidance
リスク共有
Risk Sharing
リスク保有
Risk Retention
残留リスク
Residual Risk
サイバー保険
Cyber Insurance
IPSC
コンティンジェンシー計画
Contingency Plan
FESTPMSMAUSC
災害復旧
Disaster Recovery (DR)
ISMS
Information Security Management System
FEAPSMAUSC
JIS Q 27001
JIS Q 27001 (ISO/IEC 27001)
JIS Q 27002
JIS Q 27002 (ISO/IEC 27002)
ISMS適合性評価制度
ISMS Conformity Assessment Scheme
情報セキュリティガバナンス
Information Security Governance (JIS Q 27014)
インシデントハンドリング
Incident Handling
トリアージ
Triage
CSIRT
Computer Security Incident Response Team
IPFEAPAUSC
SOC
Security Operation Center
IPFEAPSASC
PSIRT
Product Security Incident Response Team
内閣サイバーセキュリティセンター(NISC)
National center of Incident readiness and Strategy for Cybersecurity
IPAセキュリティセンター
IPA Security Center
JPCERT/CC
Japan Computer Emergency Response Team Coordination Center
JVN
Japan Vulnerability Notes
CRYPTREC
Cryptography Research and Evaluation Committees
J-CSIP
Initiative for Cyber Security Information sharing Partnership of Japan
ISMAP
Information system Security Management and Assessment Program
サイバーレスキュー隊(J-CRAT)
Cyber Rescue and Advice Team against targeted attack of Japan
ISAC
Information Sharing and Analysis Center
サイバーセキュリティ経営ガイドライン
Cybersecurity Management Guidelines
STSC
PCI DSS
Payment Card Industry Data Security Standard
IPSC
サイバーセキュリティフレームワーク(CSF)
Cybersecurity Framework (NIST CSF)
IPFEAPSTPMSM
クラウドサービスの責任共有モデル
Shared Responsibility Model
サイバーハイジーン
Cyber Hygiene
最小権限の原則
Principle of Least Privilege
リスク登録簿
Risk Register
FEPMAUSC
テイクダウン
Takedown
1-3セキュリティ技術評価
CVSS、脆弱性診断、ペネトレーションテストに関する知識
1-4情報セキュリティ対策
人的セキュリティ対策、技術的セキュリティ対策、物理的セキュリティ対策、セキュリティ製品・サービスに関する知識
内部不正防止ガイドライン
Guidelines for Internal Fraud Prevention
情報セキュリティ啓発
Information Security Awareness
情報セキュリティ訓練
Information Security Training
マルウェア検出手法(パターンマッチング法)
Pattern Matching Detection
マルウェア検出手法(ビヘイビア法)
Behavior-Based Detection
マルウェア検出手法(ヒューリスティック法)
Heuristic Detection
3-2-1ルール
3-2-1 Backup Rule
WORM
Write Once Read Many
DMZ(非武装地帯)
Demilitarized Zone
IPFEAPNWAUSC
検疫ネットワーク
Quarantine Network
IPSC
デジタルフォレンジックス
Digital Forensics
AUSC
SBOM
Software Bill of Materials
ファイアウォール
Firewall
IPFEAPNWAUSC
WAF
Web Application Firewall
IPFEAPNWSC
IDS
Intrusion Detection System
IPFEAPNW
IPS
Intrusion Prevention System
IPFEAPNW
UTM
Unified Threat Management
IPFENWSC
SIEM
Security Information and Event Management
IPFENWSC
EDR
Endpoint Detection and Response
IPNWSC
DLP
Data Loss Prevention
フォールスポジティブ
False Positive
フォールスネガティブ
False Negative
MDM
Mobile Device Management
SSL/TLSアクセラレータ
SSL/TLS Accelerator
RASIS
Reliability, Availability, Serviceability, Integrity, Security
FEAP
UPS
Uninterruptible Power Supply
IPFEAPSMSC
クリアデスク・クリアスクリーン
Clear Desk and Clear Screen
入退室管理
Entry/Exit Control
暗号化消去
Cryptographic Erase (CE)
Webアイソレーション
Web Isolation
URLフィルタリング
URL Filtering
セキュリティクリアランス
Security Clearance
データマスキング
Data Masking
コンペア法
チェックサム法
アンチパスバック
Anti-Passback
インターロックゲート
Interlock Gate
パニックオープン
1-5セキュリティ実装技術
セキュアプロトコル、認証技術、ネットワークセキュリティ、データベースセキュリティ、アプリケーションセキュリティに関する知識
IPsec
IP Security
FEAPNWSC
TLS
Transport Layer Security
SSH
Secure Shell
FENWESSC
WPA3
Wi-Fi Protected Access 3
IPFENWSC
WPA2
Wi-Fi Protected Access 2
IPFENW
SPF
Sender Policy Framework
DKIM
DomainKeys Identified Mail
FESC
DMARC
Domain-based Message Authentication, Reporting and Conformance
FESC
SMTP-AUTH
SMTP Authentication
OP25B
Outbound Port 25 Blocking
S/MIME
Secure/Multipurpose Internet Mail Extensions
FESC
VPN
Virtual Private Network
IPFEAPNWAUSC
パケットフィルタリング
Packet Filtering
認証VLAN
Authentication VLAN
ハニーポット
Honeypot
リバースプロキシ
Reverse Proxy
セキュアプログラミング
Secure Programming
PGP
Pretty Good Privacy
MACアドレスフィルタリング
MAC Address Filtering
データベースアクセス制御
Database Access Control
