#security
このタグが付いた用語の一覧です。
44 語
IN-TAG SEARCH
#security の中で検索
検索ボックスを準備中…
- セキュリティ
APIキー
APIを使うとき「誰からの依頼か」を示す、本人確認用の秘密の鍵文字列のことです。
- セキュリティ
CAPTCHA
操作しているのが人間かプログラムかを、簡単な課題で見分けるための仕組みです。
- セキュリティ
CORS(オリジン間リソース共有)
あるサイトから別ドメインのAPIへブラウザがアクセスしてよいかを決める、横取り防止の仕組みです。
- セキュリティ
CSRF
ログイン中のユーザーをだまして、本人が望まない操作をこっそり実行させる攻撃のことです。
- セキュリティ
DDoS攻撃
大量の機器から一斉にアクセスを浴びせ、サービスをパンクさせて止める攻撃です。
- ネットワーク
HTTPS
Webの通信を暗号化して、盗み見や書き換えを防ぐ仕組み。ブラウザの鍵マークの正体です。
- セキュリティ
JWT
サーバーが署名した「本人証明の通行証」を、改ざんできない形で持ち歩くしくみです。
- セキュリティ
OAuth
パスワードを渡さずに、外部サービスへ「ここまでなら使ってOK」と権限だけ預けるしくみです。
- セキュリティ
SQLインジェクション
入力欄にこっそりSQL文を紛れ込ませて、データベースを勝手に操作させる攻撃のことです。
- セキュリティ
SSL/TLS
Webの通信を暗号化して、盗み見やなりすましから守るしくみです。
- ネットワーク
VPN
通信を暗号化し、ネット上に自分専用の安全な通路をつくるしくみです。
- セキュリティ
エンドツーエンド暗号化
送る人と受け取る人だけが中身を読めて、途中のサーバーでも読めないようにする暗号化のしくみです。
- モバイル
コード署名
アプリに発行元の電子的なサインを付けて、改ざんやなりすましを防ぐしくみのことです。
- セキュリティ
サプライチェーン攻撃
標的を直接狙わず、取引先や使っている部品を踏み台にして侵入する攻撃のことです。
- AI・生成AI
ジェイルブレイク
AIにかけられた安全のブレーキを、言葉の工夫で外そうとする行為のことです。
- セキュリティ
シングルサインオン(SSO)
一度ログインすれば、連携した複数のサービスに再入力なしで入れるようにする仕組みです。
- セキュリティ
ゼロデイ攻撃
修正がまだ出ていない弱点を、対策が間に合わないうちに突くサイバー攻撃のことです。
- セキュリティ
ゼロトラスト
社内の相手でも無条件には信用せず、アクセスのたびに確認するセキュリティの考え方です。
- セキュリティ
ソーシャルエンジニアリング
システムの穴ではなく、人の油断や善意につけ込んで情報を聞き出す手口のことです。
- データ分析
データガバナンス
データの品質・安全・使い方のルールを組織全体で決めて守る取り組みのことです。
- セキュリティ
パスワードマネージャー
たくさんのパスワードを安全に保管して、必要なときに自動で入力してくれるツールです。
- セキュリティ
ファイアウォール
通信を一つひとつ見て、通してよいものだけを選び分ける見張り役のしくみです。
- セキュリティ
フィッシング
本物そっくりの偽メールや偽サイトに誘い込み、パスワードなどを盗む詐欺の手口です。
- クラウド
プライベートクラウド
1社だけが専用で使うクラウド。みんなで共有する一般のクラウドと違い、自社専用の環境です。
- ネットワーク
プロキシ
あなたの代わりに外部とやり取りしてくれる、通信の中継役のサーバーです。
- セキュリティ
プロンプトインジェクション
悪意ある指示文をまぎれ込ませ、AIに本来の命令を無視させて乗っ取る攻撃です。
- セキュリティ
ペネトレーションテスト
許可を得たうえで実際に攻撃を試し、システムの弱点を攻め手の視点で洗い出す検査です。
- セキュリティ
マルウェア
パソコンやスマホに害を与えるために作られた、悪意のあるソフトの総称です。
- セキュリティ
ランサムウェア
パソコンの中のファイルを勝手に暗号化して開けなくし、元に戻す代わりにお金を要求する悪意あるソフトです。
- ネットワーク
リバースプロキシ
サーバーの前に立って外からの通信を受け止め、後ろのサーバーへ振り分ける中継役のことです。
- バックエンド
レート制限
一定時間あたりのアクセス回数に上限を設けて、サービスを守る仕組みです。
- AI・生成AI
レッドチーミング
AIにわざと意地悪な質問をぶつけ、危ない答えを引き出して弱点を先に見つける検査のことです。
- セキュリティ
ワンタイムパスワード(OTP)
一度きりで使い捨てになる確認コードで、なりすましを防ぐログインのしくみです。
- セキュリティ
暗号化
データを鍵がないと読めない形に変えて、盗み見から守るしくみです。
- バックエンド
環境変数
プログラムの外側から渡す設定値。コードに書かず、環境ごとに差し替えられる仕組みです。
- セキュリティ
公開鍵暗号
公開鍵と秘密鍵という2つの鍵を組みで使い、鍵を安全に配りながらやり取りする暗号の方式です。
- モバイル
生体認証
指紋や顔など、体の特徴を鍵にして本人かどうかを確かめるしくみのことです。
- セキュリティ
生体認証
指紋や顔など、体の特徴を使って「本人かどうか」を確かめるしくみです。
- セキュリティ
脆弱性
ソフトやしくみに残った弱点で、攻撃の入り口になってしまう欠陥のことです。
- セキュリティ
多要素認証(MFA)
パスワードに加えて、もう一つの確認を重ねて、なりすましを防ぐログインのしくみです。
- セキュリティ
二要素認証
パスワードに加えてもう一つの合言葉で本人確認し、ログインの鍵を二重にするしくみです。
- セキュリティ
認可
本人確認がすんだ相手に対して、何をしてよいか・どこまで触れてよいかの権限を決めるしくみです。
- セキュリティ
認証
アクセスしてきた相手が「本人かどうか」を確かめるしくみです。
- セキュリティ
役割ベースアクセス制御(RBAC)
一人ひとりにではなく「役割」ごとに権限をまとめて決め、その役割を割り当てて管理するしくみです。
全44件中 1〜24件(1 / 2ページ)を表示中