セキュリティ– tag –
-
サプライチェーン攻撃とは?セキュリティの基本を初心者向けに解説
ソフトウェアや製品は、一つの企業だけで完結せず、多くの取引先や外部の部品を組み合わせてつくられています。こうしたつながり全体を「サプライチェーン(供給網)」と呼びます。この供給網の弱いところを狙う攻撃が、近年問題になっています。この記事... -
SBOMとは?セキュリティの基本を初心者向けに解説
ソフトウェア開発の現場では、自社で書いたコードだけでなく、外部のライブラリやオープンソースの部品を数多く組み合わせて製品をつくります。そのため「自分たちの製品が、どんな部品からできているのか」を正確に把握することが大切になってきました。... -
監査ログとは?セキュリティの基本を初心者向けに解説
システムの安全や管理の話題で、「監査ログを残しておく」といった説明を見かけることがあります。整理すると、誰がいつ何をしたかを記録しておき、後から確かめられるようにするための記録のことだと分かります。この記事では、監査ログの基本的な意味か... -
アクセス制御とは?セキュリティの基本を初心者向けに解説
情報を守る仕組みの話題で、「アクセス制御をしっかり行う」といった説明を見かけることがあります。整理すると、誰が何を扱えるかを決めて管理する仕組みのことだと分かります。この記事では、アクセス制御の基本的な意味から、重要とされる理由、関わる... -
スパイウェアとは?セキュリティの基本を初心者向けに解説
セキュリティの話題で、「スパイウェアに気をつけよう」といった説明を見かけることがあります。整理すると、利用者に気づかれないように情報を集めようとするソフトのことだと分かります。この記事では、スパイウェアの基本的な意味から、なぜ問題とされ... -
マルウェアとは?セキュリティの基本を初心者向けに解説
セキュリティの話題で、「マルウェアに感染した」といった説明を見かけることがあります。整理すると、悪意を持って作られたソフトウェア全般を指す言葉だと分かります。この記事では、マルウェアの基本的な意味から、なぜ問題とされるのか、関わる場面、... -
バックドアとは?セキュリティの基本を初心者向けに解説
セキュリティの話題で、「バックドアが仕掛けられていた」といった説明を見かけることがあります。直訳すると「裏口」で、整理すると、正規の手順を通らずにこっそり入り込めるようにされた抜け道のことだと分かります。この記事では、バックドアの基本的... -
セキュリティインシデントとは?セキュリティの基本を初心者向けに解説
セキュリティの話題で、「セキュリティインシデントが発生した」といった説明を見かけることがあります。長い言葉ですが、整理すると、安全に関わる問題やトラブルそのものを指す用語だと分かります。この記事では、セキュリティインシデントの基本的な意... -
SIEMとは?セキュリティの基本を初心者向けに解説
セキュリティ対策の話題で、「SIEM(シーム)でログを分析する」といった説明を見かけることがあります。アルファベットの略語で難しそうですが、整理すると、さまざまな記録をまとめて分析し、異常に気づくための仕組みだと分かります。この記事では、SIE... -
EDR/XDRとは?セキュリティの基本を初心者向けに解説
セキュリティ対策の話題で、「EDRやXDRを導入する」といった説明を見かけることがあります。アルファベットの略語で難しそうですが、整理すると、不審な動きを見つけて素早く対応するための仕組みだと分かります。この記事では、EDR/XDRの基本的な意味か... -
ゼロトラストとは?セキュリティの基本を初心者向けに解説
セキュリティの新しい考え方として、「ゼロトラスト」という言葉を見かけることがあります。直訳すると「信頼ゼロ」となり少し冷たい印象もありますが、整理すると、何事もうのみにせず確かめることで安全を高める考え方だと分かります。この記事では、ゼ... -
個人情報保護法/GDPRとは?セキュリティの基本を初心者向けに解説
個人情報の扱いに関する話題で、「個人情報保護法」や「GDPR」という言葉を見かけることがあります。整理すると、どちらも個人情報を守るための決まりごとで、日本と欧州それぞれの枠組みだと分かります。この記事では、個人情報保護法/GDPRの基本的な意... -
Pマークとは?セキュリティの基本を初心者向けに解説
企業のホームページなどで、「Pマーク」と呼ばれるマークを見かけることがあります。プライバシーマークの通称で、整理すると、個人情報を適切に扱う取り組みを示す認証の仕組みだと分かります。この記事では、Pマークの基本的な意味から、重要とされる理... -
ISMS/ISO27001とは?セキュリティの基本を初心者向けに解説
企業のセキュリティの話題で、「ISMSを取得した」「ISO27001に準拠している」といった説明を見かけることがあります。整理すると、組織として情報を守る仕組みを整え、その取り組みを示すための枠組みだと分かります。この記事では、ISMS/ISO27001の基本... -
情報漏洩とは?セキュリティの基本を初心者向けに解説
ニュースで、「企業から情報漏洩が発生した」といった報道を見かけることがあります。整理すると、本来は外部に出てはいけない情報が漏れてしまうことを指す言葉だと分かります。この記事では、情報漏洩の基本的な意味から、重要とされる理由、関わる場面... -
標的型攻撃とは?セキュリティの基本を初心者向けに解説
セキュリティの話題で、「標的型攻撃を受けた」といった説明を見かけることがあります。整理すると、不特定多数ではなく、特定の相手をねらって行われる攻撃のことだと分かります。この記事では、標的型攻撃の基本的な意味から、重要とされる理由、関わる... -
ソーシャルエンジニアリングとは?セキュリティの基本を初心者向けに解説
セキュリティの話題で、「ソーシャルエンジニアリングに注意」といった説明を見かけることがあります。長い言葉ですが、整理すると、技術ではなく人の心理につけ込んで情報を聞き出そうとする手口だと分かります。この記事では、ソーシャルエンジニアリン... -
フィッシングとは?セキュリティの基本を初心者向けに解説
「銀行や有名なサービスをかたるメールに注意」といった呼びかけを目にすることがあります。こうした手口に関わるのが「フィッシング」です。整理すると、本物そっくりに見せかけて情報をだまし取ろうとする手口だと分かります。この記事では、フィッシン... -
ランサムウェアとは?セキュリティの基本を初心者向けに解説
セキュリティのニュースで、「ランサムウェアの被害が発生した」といった報道を見かけることがあります。整理すると、データを使えなくして金銭などを要求する悪意あるソフトのことだと分かります。この記事では、ランサムウェアの基本的な意味から、重要... -
DDoS攻撃とは?セキュリティの基本を初心者向けに解説
Webサービスが急につながりにくくなったニュースで、「DDoS攻撃を受けた」といった説明を見かけることがあります。整理すると、大量のアクセスを集中させてサービスを使えなくしようとする攻撃のことだと分かります。この記事では、DDoS攻撃の基本的な意味... -
ゼロデイ攻撃とは?セキュリティの基本を初心者向けに解説
セキュリティのニュースで、「ゼロデイ攻撃が確認された」といった説明を見かけることがあります。少し緊張感のある言葉ですが、整理すると、対策が間に合う前の弱点をつく攻撃のことだと分かります。この記事では、ゼロデイ攻撃の基本的な意味から、重要... -
ペネトレーションテストとは?セキュリティの基本を初心者向けに解説
セキュリティの話題で、「ペネトレーションテストを実施した」といった説明を見かけることがあります。長い言葉ですが、整理すると、システムの弱点を実際に試して確かめる安全のための取り組みだと分かります。この記事では、ペネトレーションテストの基... -
CVEとは?セキュリティの基本を初心者向けに解説
セキュリティの話題で、「このソフトにCVEが報告された」といった説明を見かけることがあります。アルファベットの略語で難しそうですが、整理すると、見つかった脆弱性を整理して共有するための仕組みだと分かります。この記事では、CVEの基本的な意味か... -
脆弱性とは?セキュリティの基本を初心者向けに解説
セキュリティの話題で、「脆弱性が見つかったので対応が必要」といった説明を見かけることがあります。少し堅い言葉ですが、整理すると、攻撃の糸口になりうる弱点のことだと分かります。この記事では、脆弱性の基本的な意味から、重要とされる理由、関わ... -
ファイアウォール/WAFとは?セキュリティの基本を初心者向けに解説
ネットワークやWebの安全に関する話題で、「ファイアウォールやWAFで守る」といった説明を見かけることがあります。どちらも安全を守るための仕組みですが、役割に違いがあります。この記事では、ファイアウォール/WAFの基本的な意味から、重要とされる理...
12
