情報保護– tag –
-
SBOMとは?セキュリティの基本を初心者向けに解説
ソフトウェア開発の現場では、自社で書いたコードだけでなく、外部のライブラリやオープンソースの部品を数多く組み合わせて製品をつくります。そのため「自分たちの製品が、どんな部品からできているのか」を正確に把握することが大切になってきました。... -
監査ログとは?セキュリティの基本を初心者向けに解説
システムの安全や管理の話題で、「監査ログを残しておく」といった説明を見かけることがあります。整理すると、誰がいつ何をしたかを記録しておき、後から確かめられるようにするための記録のことだと分かります。この記事では、監査ログの基本的な意味か... -
アクセス制御とは?セキュリティの基本を初心者向けに解説
情報を守る仕組みの話題で、「アクセス制御をしっかり行う」といった説明を見かけることがあります。整理すると、誰が何を扱えるかを決めて管理する仕組みのことだと分かります。この記事では、アクセス制御の基本的な意味から、重要とされる理由、関わる... -
セキュリティインシデントとは?セキュリティの基本を初心者向けに解説
セキュリティの話題で、「セキュリティインシデントが発生した」といった説明を見かけることがあります。長い言葉ですが、整理すると、安全に関わる問題やトラブルそのものを指す用語だと分かります。この記事では、セキュリティインシデントの基本的な意... -
SIEMとは?セキュリティの基本を初心者向けに解説
セキュリティ対策の話題で、「SIEM(シーム)でログを分析する」といった説明を見かけることがあります。アルファベットの略語で難しそうですが、整理すると、さまざまな記録をまとめて分析し、異常に気づくための仕組みだと分かります。この記事では、SIE... -
EDR/XDRとは?セキュリティの基本を初心者向けに解説
セキュリティ対策の話題で、「EDRやXDRを導入する」といった説明を見かけることがあります。アルファベットの略語で難しそうですが、整理すると、不審な動きを見つけて素早く対応するための仕組みだと分かります。この記事では、EDR/XDRの基本的な意味か... -
ゼロトラストとは?セキュリティの基本を初心者向けに解説
セキュリティの新しい考え方として、「ゼロトラスト」という言葉を見かけることがあります。直訳すると「信頼ゼロ」となり少し冷たい印象もありますが、整理すると、何事もうのみにせず確かめることで安全を高める考え方だと分かります。この記事では、ゼ... -
個人情報保護法/GDPRとは?セキュリティの基本を初心者向けに解説
個人情報の扱いに関する話題で、「個人情報保護法」や「GDPR」という言葉を見かけることがあります。整理すると、どちらも個人情報を守るための決まりごとで、日本と欧州それぞれの枠組みだと分かります。この記事では、個人情報保護法/GDPRの基本的な意... -
Pマークとは?セキュリティの基本を初心者向けに解説
企業のホームページなどで、「Pマーク」と呼ばれるマークを見かけることがあります。プライバシーマークの通称で、整理すると、個人情報を適切に扱う取り組みを示す認証の仕組みだと分かります。この記事では、Pマークの基本的な意味から、重要とされる理... -
ISMS/ISO27001とは?セキュリティの基本を初心者向けに解説
企業のセキュリティの話題で、「ISMSを取得した」「ISO27001に準拠している」といった説明を見かけることがあります。整理すると、組織として情報を守る仕組みを整え、その取り組みを示すための枠組みだと分かります。この記事では、ISMS/ISO27001の基本... -
情報漏洩とは?セキュリティの基本を初心者向けに解説
ニュースで、「企業から情報漏洩が発生した」といった報道を見かけることがあります。整理すると、本来は外部に出てはいけない情報が漏れてしまうことを指す言葉だと分かります。この記事では、情報漏洩の基本的な意味から、重要とされる理由、関わる場面... -
ソーシャルエンジニアリングとは?セキュリティの基本を初心者向けに解説
セキュリティの話題で、「ソーシャルエンジニアリングに注意」といった説明を見かけることがあります。長い言葉ですが、整理すると、技術ではなく人の心理につけ込んで情報を聞き出そうとする手口だと分かります。この記事では、ソーシャルエンジニアリン... -
ペネトレーションテストとは?セキュリティの基本を初心者向けに解説
セキュリティの話題で、「ペネトレーションテストを実施した」といった説明を見かけることがあります。長い言葉ですが、整理すると、システムの弱点を実際に試して確かめる安全のための取り組みだと分かります。この記事では、ペネトレーションテストの基... -
CVEとは?セキュリティの基本を初心者向けに解説
セキュリティの話題で、「このソフトにCVEが報告された」といった説明を見かけることがあります。アルファベットの略語で難しそうですが、整理すると、見つかった脆弱性を整理して共有するための仕組みだと分かります。この記事では、CVEの基本的な意味か... -
脆弱性とは?セキュリティの基本を初心者向けに解説
セキュリティの話題で、「脆弱性が見つかったので対応が必要」といった説明を見かけることがあります。少し堅い言葉ですが、整理すると、攻撃の糸口になりうる弱点のことだと分かります。この記事では、脆弱性の基本的な意味から、重要とされる理由、関わ... -
ファイアウォール/WAFとは?セキュリティの基本を初心者向けに解説
ネットワークやWebの安全に関する話題で、「ファイアウォールやWAFで守る」といった説明を見かけることがあります。どちらも安全を守るための仕組みですが、役割に違いがあります。この記事では、ファイアウォール/WAFの基本的な意味から、重要とされる理... -
CORSとは?セキュリティの基本を初心者向けに解説
Web開発をしていると、「CORSのエラーで別のサイトのデータが取得できない」といった場面に出会うことがあります。少し分かりにくい仕組みですが、整理すると、安全のために設けられた決まりごとだと分かります。この記事では、CORSの基本的な意味から、重...
1
