セキュリティ用語

セキュリティ用語の記事一覧

セキュリティ用語について解説しています。 情報セキュリティでは新語やバズワードも頻繁に出てきますので、分かりやすく解説していきます。

ボイスフィッシング(ビッシング)とは?被害事例や対策を解説

セキュリティ用語

ボイスフィッシングは、電話や音声通話を使って相手をだまし、認証情報、送金、MFAリセット、SaaS連携の承認などを引き出す攻撃です。以前は銀行を名乗る詐欺電話や...

投稿日時:

更新日時:

フィッシング詐欺とは? 手口や対策を解説

セキュリティ用語

ネット証券や銀行を騙ったメール、法人向けインターネットバンキングを狙う電話、フランチャイズ申請者や加盟店情報の流出を悪用した二次攻撃など、フィッシング詐欺の入口...

投稿日時:

更新日時:

セキュリティ評価サービス(SRS)とは?2026年最新動向とサプライチェーンリスク管理での使い方

セキュリティ用語

セキュリティ評価サービス(Security Rating Services:SRS)は、企業や取引先のセキュリティ状態を外部から観測し、スコアやランクで可視化す...

投稿日時:

更新日時:

着服と横領の違いとは?

セキュリティ用語

企業で不正が発覚したとき、社内ではよく「着服があった」「横領ではないか」という言い方がされます。どちらも会社の資産を不正に自分のものにした、という意味で使われが...

投稿日時:

更新日時:

パスキーとは?メリットや概要を解説

セキュリティ用語

パスキーは、パスワードを少し便利にする機能ではありません。フィッシングでIDとパスワードを盗まれ、SMSや認証アプリのワンタイムコードまでリアルタイムで奪われる...

投稿日時:

更新日時:

中間者攻撃(AiTM攻撃)とは?多要素認証で防げない理由と対策を解説

セキュリティ用語

多要素認証を入れているのに、Microsoft 365やGoogle Workspace、Oktaなどのアカウントが乗っ取られる。最近のクラウドアカウント侵害で...

投稿日時:

更新日時:

ランサムウェア 交渉人の実態とは?

セキュリティ用語

BANK INFO SECURITYがランサムウェア 交渉人の実態に関して記事化しているので、以下翻訳して記載します。 なお、日本では民間のランサムウェア交渉人...

投稿日時:

更新日時:

二要素認証とは 多要素認証との違いを解説

セキュリティ用語

二要素認証や多要素認証は、いまでは多くのクラウドサービス、金融サービス、社内システムで当たり前に使われるようになりました。ところが、現場で相談を受けていると、「...

投稿日時:

更新日時:

ホワイトハッカーとは?ハッカーとの違いや活用事例について紹介

セキュリティ用語

ホワイトハッカーという言葉は、今でも善玉のハッカーという説明で済まされがちです。ただ、情報システム部門の立場で見ると、それだけでは少し足りません。いま海外の政府...

投稿日時:

更新日時:

クラウドPBXのセキュリティ 対策

セキュリティ用語

クラウドPBXのセキュリティ対策について解説します。 クラウドPBXとは 近年、企業の通信インフラとして「クラウドPBX(Private Branch Exch...

投稿日時:

更新日時:

多要素認証(MFA)とは?公的ソースから見るメリットや必要性

セキュリティ用語

多要素認証(MFA)は、いまや追加のセキュリティ機能というより、企業のID防御で最低限そろえておくべき土台になっています。以前は「パスワードにワンタイムパスワー...

投稿日時:

更新日時:

CADのセキュリティ対策

セキュリティニュースセキュリティ用語情報セキュリティ

CAD(Computer-Aided Design)は、建築、製造、エンジニアリングといった分野で不可欠なツールです。 しかし、その重要性ゆえにサイバー攻撃の標...

投稿日時:

更新日時:

サイバー攻撃とは? 種類・目的・企業への影響と対策を2026年最新データで解説

セキュリティ用語

サイバー攻撃という言葉は、便利な一方でかなり幅が広い言葉です。ランサムウェア、フィッシング、不正アクセス、DDoS攻撃、脆弱性悪用、内部不正、ビジネスメール詐欺...

投稿日時:

更新日時:

脆弱性とは?AI時代に危険性が増す理由と最新の悪用事例を解説

セキュリティ用語

サイバーセキュリティにおける「脆弱性(Vulnerability)」は、毎日のように新しいものが発見され、攻撃者に悪用され続けています。NVD(米国国立標準技術...

投稿日時:

更新日時:

DeepSeek(ディープシーク)とは?何がすごい?セキュリティの懸念を解説

セキュリティ用語

DeepSeekは、中国発の生成AIとして、低コストで高性能な推論モデルを提供したことで一気に注目を集めました。一方で、企業の情報システム部門やリスク管理部門か...

投稿日時:

更新日時:

能動的サイバー防御 法案が閣議決定

セキュリティニュースセキュリティ用語情報セキュリティ

日本政府は、サイバー攻撃を未然に防ぐ「能動的サイバー防御」を導入するための法案を閣議決定しました。本法案では、警察や自衛隊が独立した機関の承認を得た上で攻撃元に...

投稿日時:

更新日時:

ゼロトラストとは?概念や今までのセキュリティとの違いを解説

セキュリティニュースセキュリティ用語情報セキュリティ

近年、サイバー攻撃の高度化や働き方の多様化に伴い、企業の情報セキュリティ対策は大きな転換期を迎えています。その中で注目を集めているのが「ゼロトラストセキュリティ...

投稿日時:

更新日時:

自民党が能動的サイバー防御法案を了承 週内に閣議決定へ

セキュリティニュースセキュリティ用語情報セキュリティ

自民党は4日の総務会で、相手の攻撃を未然に防ぐ「能動的サイバー防御」の導入に関する2法案を了承した。法案は基幹インフラ企業が攻撃被害を政府に報告する義務、通信情...

投稿日時:

更新日時:

恒心教 (こうしんきょう)とは ネット上のジョークが社会問題化

セキュリティ用語

恒心教 (こうしんきょう)とは 際の宗教団体ではなく、2012年頃にインターネット上で生まれた架空の「宗教」的ムーブメントです。当初は、匿名掲示板「なんJ」など...

投稿日時:

更新日時:

DDoS攻撃とは?攻撃事例や防御策を解説

セキュリティニュースセキュリティ用語情報セキュリティ

銀行や官公庁などのサイトでDDoS攻撃は頻繁に発生しています。この記事ではDDoS攻撃とは?事例や防御策を解説します。 DDoS攻撃とは?攻撃事例や防御策を解説...

投稿日時:

更新日時: