情報セキュリティマネジメント試験用語集

情報セキュリティマネジメント試験で押さえておきたい用語を一挙にまとめて解説していきます。

〇令和元年度秋期問題の単語と解説

No.英語日本語説明
1J-CSIPIPAが主導するサイバー攻撃に関する情報を共有する取り組み
2CRYPTREC電子政府推奨暗号の安全性を評価・監視し、暗号技術の適切な実装法・運用法を調査・検討する日本政府のプロジェクト
3CSIRTセキュリティインシデントに対応する専門チーム
4JISECIT製品のセキュリティを評価・認証する制度
5NMAPネットワークのホストやサービス、OSの情報を探知し、主にポートスキャンや脆弱性チェックを行うツール
6Risk acceptanceリスク受容そのリスクを意図的に受け入れること
7Transaction signatureトランザクション署名やり取りした内容が改ざんされていないか確認するための仕組み。MITB対策
8MITBMan-in-the-Browserルウェアに感染したWebブラウザを介して、ユーザーとWebサイト間の通信を傍受・改ざんする攻撃
9Error proofエラープルーフエラーが起きても問題にならないように仕組みを作成しておくこと
10Botnetボットネット不正アクセスによって乗っ取られた多数のコンピュータで構成される、攻撃者の意のままに操られるネットワーク。&Cサーバーは、このボットネットを統括し、ボット(感染したコンピュータ)に対して指示を送信する役割を担う。
11Internal control内部統制企業が健全で効率的に事業活動を運営するための仕組みで、すべての従業員が守るべきルールや体制のことで
12Division of duties職務分掌組織において、各部署や役職、担当者がどのような仕事をすべきか、その責任と権限を明確にすること
13Response time応答時間
14デジタル署名と公開鍵暗号方式デジタル署名は、電子文書の作成者と改ざんされていないことを証明するために秘密鍵で署名を行い、公開鍵で検証する。一方、公開鍵暗号は、データの暗号化と復号に公開鍵と秘密鍵のペアを使用する
15APRIPアドレスからMACアドレスを取得する
16RAPRMACアドレスからIPアドレスを取得
17DNSドメイン名からIPアドレスを変換する 
18DHCPIPアドレスを自動割り当てする仕組みだよ
19NAT1つのグローバルIPアドレスに対して、1つのLAN内のデバイスが対応します (1対1)。
20False Positiveフォールポジティブ「誤検知」を小難しくした表現。本当はOKなのにNGと判定してしまうこと
21False negativeフォールネガディブ「検知漏れ」を小難しくした表現。本当はNGなのにOKと判定してしまうこと
22WPA3Wi-Fiのセキュリティプロトコルで、WPA2の後継
23ITU-TX.509デジタル証明書(電子証明書)および証明書失効リスト(CRL)のデータ形式を定めた標準規格の一つ
24BECビジネスメール詐欺攻撃者が企業を標的にして詐欺を働く、メールによる情報収集詐欺の一種
25Adaptive authenticationリスクベース認証ログイン時の状況(デバイス、位置情報、行動パターンなど)を分析し、リスクレベルに応じて追加認証を動的に適用するセキュリティ技術
26Run-to-Run controlランツーランコントロール更新処理ごとに、入力データと出力結果を比較検証し、入力データの正確性を確認する手続き
27Control total checkコントロールトータルチェックデータを入力する前に合計を計算し、処理後の合計と比較することで、データ入力の間違いや処理の誤りを検出
28Edited validation checkエディドバリデーションチェック情報システムに入力されたデータが、定義されたルールや要件に合致しているかどうかをチェックするプロセス
29SPF電子メールの送信元ドメインが詐称されていないかを検証する送信ドメイン認証技術
30ランダムサブドメイン攻撃ランダムサブドメイン攻撃は攻撃対象のDNSサーバーに意味のないランダムなサブドメインを大量に問い合わせて、DNSサーバーの機能を停止させるサイバー攻撃
31PCI-DSSクレジットカードの会員データを安全に取り扱うための国際的なセキュリティ基準
32Mirror portミラーポート特定のポートを流れるデータをコピーして別のポートに流してやる機能
33VDIデスクトップ仮想化
34TCP3番ポートTCPの23番がTelnetサーバの接続待ち受け用に用いられる
35Telnetネットワーク経由で別のコンピュータにアクセスし、遠隔操作するためのプロトコル
36SMTP25番ポートSMTPでメールを送るときに使われる(サーバ側の)ポート
37S/MIME公開鍵暗号方式で電子メールを暗号化し、電子署名することでセキュリティを強化する技術
38incidentインシデント事故や事件に発展する可能性のある、好ましくない出来事
39JISQ20000ITサービスマネジメントシステム(ITSMS)の要求事項を規定した規格
40既知の誤り根本原因が判明し、一時的な回避策(ワークアラウンド)または恒久的な解決策が見つかった問題
41問題 ITサービスの品質低下を引き起こしている、または引き起こす可能性のある根本原因
42brute forceブルートフォースIDを固定してパスワードを総当たりする攻撃
43reverse brute forceリバートブルートフォースパスワードを固定してIDを総当たりする攻撃
44walk-through methodウォークスルー法レビュー対象物の作成者が、プロジェクトメンバーを招集して、成果物や設計書などを机上で確認し、問題点や改善点を見つけるためのレビュー手法
45audit module method監査モジュール法システム自体にデータを抽出・記録するモジュールを組み込んでおき、出力されたデータから監査を行うこと
46Penetration testペネトレーションテストシステムやネットワークの脆弱性を確認するために、ホワイトハッカーが実際に攻撃を試みるテスト
47AES共通鍵暗号方式な暗号化のやり方
48Symmetric-key cryptography共通鍵暗号方式暗号化と復号に同じ鍵を使う暗号方式
49honey potハニーポット悪意のある攻撃を受けやすいように設定した機器を、おとりとしてネットワーク上に公開することにより、サイバー攻撃を誘引し、攻撃者の特定や攻撃手法を分析する手法
50JISQ270000:2019JISQ270000:2019の是正措置サービスマネジメントシステム(SMS)の運用中に発生した問題や非適合(不適合)事項に対して、その原因を特定し、再発防止策を講じるための活動

PAGE TOP