用語解説

用語解説

公開鍵基盤(PKI)とは?仕組みと証明書運用を解説

公開鍵基盤(PKI)とは、公開鍵暗号を使い「この公開鍵は確かに本人のもの」と第三者が保証する仕組みです。認証局・デジタル証明書・信頼の連鎖といった構成要素と、情シスが押さえるべき証明書運用の勘所を実務目線で解説します。
用語解説

ISMSとは?ISO/IEC 27001認証の基礎を解説

ISMS(情報セキュリティマネジメントシステム)とは何かを、国際規格ISO/IEC 27001の要求事項・附属書Aの管理策・認証制度・PDCAの視点から情シス向けに解説します。取得を検討する際の実務のポイントも整理します。
用語解説

NISTサイバーセキュリティフレームワークとは?6機能を解説

NISTサイバーセキュリティフレームワーク(CSF)とは、組織のセキュリティ対策を「統治・特定・防御・検知・対応・復旧」の6機能で整理する共通言語です。2.0での変更点と情シスでの使い方を解説します。
用語解説

EASMとは?外部攻撃対象領域管理の仕組みを解説

EASM(外部攻撃対象領域管理)とは、インターネットから見える自組織のIT資産を攻撃者目線で発見し、リスクを継続監視する取り組みです。定義・ASMとの関係・脆弱性診断との違い・情シスの実務での使いどころを解説します。
用語解説

脆弱性管理とは?プロセスと情シスの進め方を解説

脆弱性管理とは、システムの弱点を継続的に把握・評価し、優先度をつけて修正していく一連のプロセスです。定義・4つのステップ・CVSSやSSVCによる優先度づけ、情シスが現実的に回すコツを、NISTやIPAの一次情報をもとに解説します。
用語解説

ペネトレーションテストとは?脆弱性診断との違いを解説

ペネトレーションテストとは、攻撃者と同じ手口を模擬して防御を突破できるかを検証するセキュリティテストです。脆弱性診断との違い、NISTが示す4段階の進め方、発注前に決めるべき範囲・停止条件までを情シス向けに解説します。
用語解説

SOCとは?監視・検知の役割とCSIRTとの違いを解説

SOC(セキュリティオペレーションセンター)とは何かを、情シス向けにわかりやすく解説。24時間監視の役割、SIEMなどの仕組み、CSIRTとの違い、内製・外部委託(MSSP)の選び方、導入時の注意点まで実務目線で整理します。
用語解説

CSIRTとは?役割・SOCとの違いと構築の要点を解説

CSIRTとは、組織内のセキュリティインシデントに専門対応するチームです。平時・有事の役割、SOC・PSIRTとの違い、JPCERT/CCのCSIRTマテリアルを使った現実的な構築手順を情シス向けに解説します。
用語解説

クロスサイトスクリプティング(XSS)とは?仕組みと対策

クロスサイトスクリプティング(XSS)とは、Webページに悪意あるスクリプトを埋め込み閲覧者のブラウザで実行させる攻撃です。反射型・格納型・DOM型の違い、Cookie窃取などの被害、情シスが取るべき対策を解説します。
用語解説

DDoS攻撃とは?仕組み・種類と情シスの防御の勘所

DDoS攻撃とは、多数の端末から一斉に大量の通信を送りつけ、標的のサービスを停止させる攻撃です。仕組み・3つの種類・DoSとの違い・情シスが平常時に備えるべき勘所を、一次情報をもとに実務目線で解説します。
用語解説

SQLインジェクションとは?仕組みと情シスの対策を解説

SQLインジェクションとは、入力値を通じてデータベースへの命令文を改ざんされる脆弱性です。仕組みと根本的解決(プレースホルダ)、自社開発でない情シスが調達・委託先管理で押さえるべき点を、IPAとOWASPの一次情報をもとに解説します。
用語解説

IDS/IPSとは?仕組み・種類と運用の注意点を解説

IDS/IPSとは、ネットワークや端末を流れる通信を監視し、不正侵入や攻撃の兆候を検知(IDS)・遮断(IPS)する仕組みです。検知方式・種類の違いから、WAF・EDRとの棲み分け、運用の注意点までを情シス向けにわかりやすく解説します。
用語解説

WAFとは?仕組み・種類と導入時の注意点を解説

WAF(Web Application Firewall)とは、Webアプリの通信を検査してSQLインジェクションやXSSなどの攻撃を防ぐ仕組みです。定義・検知方式・製品タイプから、情シスが導入前に押さえるべき運用の勘所までを実務目線で解説します。
用語解説

ZTNAとは?VPNとの違い・仕組みを情シス向けに解説

ZTNA(ゼロトラストネットワークアクセス)とは、利用者やデバイスを毎回検証し、必要なアプリだけに最小限のアクセスを許す仕組みです。VPNとの違い、仕組み、情シスが導入時に押さえるべき注意点を実務目線で解説します。
用語解説

SASEとは?構成要素とSSEとの違いを解説

SASE(サシー)とは、WAN機能とネットワークセキュリティをクラウドで束ねて提供する仕組みです。定義・4つの構成要素・SSEとの違い・ゼロトラストとの関係、そして情シスが導入・運用で押さえるべき勘所を実務目線で整理します。