TERMCONTEXTCHECK
Find a term
用語を探す
名称、略語、説明をまとめて検索できます。複数語は空白で区切ってください。
406語を表示中
用語別の詳しい解説
各用語を、最初に押さえる意味、実務での使われ方、確認時の勘所、関連語、関連機能の順で確認できます。
開く
用語別の詳しい解説
各用語を、最初に押さえる意味、実務での使われ方、確認時の勘所、関連語、関連機能の順で確認できます。
DNS・名前解決
DNS
Domain Name System名前解決
要点を見る
DNS・名前解決
DNS
Domain Name System名前解決
まず一言で
ドメイン名をIPアドレスへ変換する仕組みです。電話帳のように、名前から接続先を探します。
現場ではこう使う
Webサイト、メール、社内システムへ接続するときに最初に使われます。
確認するときの勘所
A/AAAA、CNAME、MX、TXT、TTL、権威DNSと社内DNSの差分を確認します。
関連語
関連機能
ネットワーク
IPアドレス
Internet Protocol addressネットワーク基礎
要点を見る
ネットワーク
IPアドレス
Internet Protocol addressネットワーク基礎
まず一言で
ネットワーク上の機器に付く住所です。通信相手を特定するために使います。
現場ではこう使う
PC、サーバー、ルーター、クラウド環境の接続先を表します。
確認するときの勘所
重複、プライベート/グローバル、サブネット、デフォルトゲートウェイを確認します。
関連語
関連機能
ネットワーク
CIDR
Classless Inter-Domain Routingアドレス設計
要点を見る
ネットワーク
CIDR
Classless Inter-Domain Routingアドレス設計
まず一言で
IPアドレスの範囲を /24 のような短い表記で表す方法です。
現場ではこう使う
サブネット設計、FW許可、ルーティング、クラウドのセキュリティ設定で使います。
確認するときの勘所
範囲、ホスト数、重複、広すぎる許可になっていないかを確認します。
関連語
関連機能
ネットワーク
サブネット
Subnetアドレス設計
要点を見る
ネットワーク
サブネット
Subnetアドレス設計
まず一言で
大きなネットワークを小さな範囲に分けたものです。部署や用途ごとに分けると管理しやすくなります。
現場ではこう使う
VLAN、拠点、サーバーセグメント、クラウドVPCで使います。
確認するときの勘所
ネットワークアドレス、ブロードキャスト、利用可能IP、ゲートウェイを確認します。
関連語
関連機能
ネットワーク
VLAN
Virtual LANL2ネットワーク
要点を見る
ネットワーク
VLAN
Virtual LANL2ネットワーク
まず一言で
同じスイッチ内でも、用途ごとにネットワークを分ける仕組みです。
現場ではこう使う
社内端末、サーバー、音声、ゲストWi-Fiなどを分離します。
確認するときの勘所
VLAN ID、access/trunk、許可VLAN、native VLAN、STP影響を確認します。
関連語
関連機能
ネットワーク
ルーティング
RoutingL3ネットワーク
要点を見る
ネットワーク
ルーティング
RoutingL3ネットワーク
まず一言で
通信を目的地まで届けるために、次にどこへ送るか決める仕組みです。
現場ではこう使う
拠点間通信、インターネット接続、クラウドルートテーブルで使います。
確認するときの勘所
宛先、next-hop、優先度、戻り経路、default routeを確認します。
関連語
関連機能
ネットワーク
NAT
Network Address Translation境界通信
要点を見る
ネットワーク
NAT
Network Address Translation境界通信
まず一言で
IPアドレスを別のIPアドレスへ変換する仕組みです。社内IPを外部向けIPに変える時によく使います。
現場ではこう使う
インターネット接続、公開サーバー、VPN、クラウドの出口通信で使います。
確認するときの勘所
変換前後のIP、ポート、戻り通信、ログ、重複ルールを確認します。
関連語
関連機能
セキュリティ・認証
Firewall
FWセキュリティ
要点を見る
セキュリティ・認証
Firewall
FWセキュリティ
まず一言で
通信を通すか止めるかをルールで判断する装置や機能です。
現場ではこう使う
社内外の境界、サーバー保護、クラウドのセキュリティグループで使います。
確認するときの勘所
送信元、宛先、ポート、方向、戻り通信、ログ、期限を確認します。
関連語
関連機能
セキュリティ・認証
ACL
Access Control Listセキュリティ
要点を見る
セキュリティ・認証
ACL
Access Control Listセキュリティ
まず一言で
送信元、宛先、プロトコル、ポートなどの条件で通信を許可・拒否するルール一覧です。多くの機器では上から順に評価されます。
現場ではこう使う
ルーター、スイッチ、FW、クラウドNACLで、セグメント間通信や管理アクセスを制御するときに使います。
確認するときの勘所
評価順、適用方向、暗黙deny、戻り通信、any指定、ヒットカウント、既存denyとの位置関係を確認します。
関連語
関連機能
セキュリティ・認証
TLS
Transport Layer Security暗号化
要点を見る
セキュリティ・認証
TLS
Transport Layer Security暗号化
まず一言で
Web通信などを暗号化して、盗み見や改ざんを防ぐ仕組みです。
現場ではこう使う
HTTPS、メール、API、管理画面の保護に使います。
確認するときの勘所
証明書期限、SAN、TLSバージョン、中間証明書、SNIを確認します。
関連語
関連機能
セキュリティ・認証
証明書
Certificate暗号化
要点を見る
セキュリティ・認証
証明書
Certificate暗号化
まず一言で
接続先が本物であることを確認し、暗号化通信を始めるための電子的な身分証です。
現場ではこう使う
Webサイト、VPN、メール、社内管理画面で使います。
確認するときの勘所
期限、発行者、対象名、秘密鍵管理、自動更新、監視を確認します。
関連語
関連機能
メール
SPF
Sender Policy Frameworkメール認証
要点を見る
メール
SPF
Sender Policy Frameworkメール認証
まず一言で
そのドメインのメールを送ってよいサーバーをDNSで示す仕組みです。
現場ではこう使う
なりすましメール対策、メール到達率改善で使います。
確認するときの勘所
include、ip4/ip6、all、DNS lookup数10回制限を確認します。
関連語
関連機能
メール
DKIM
DomainKeys Identified Mailメール認証
要点を見る
メール
DKIM
DomainKeys Identified Mailメール認証
まず一言で
メールに電子署名を付け、途中で改ざんされていないか確認する仕組みです。
現場ではこう使う
送信ドメイン認証、迷惑メール対策、メール基盤移行で使います。
確認するときの勘所
selector、公開鍵TXT、署名ヘッダー、鍵長、ローテーションを確認します。
関連語
関連機能
メール
DMARC
Domain-based Message Authentication, Reporting and Conformanceメール認証
要点を見る
メール
DMARC
Domain-based Message Authentication, Reporting and Conformanceメール認証
まず一言で
SPFやDKIMに失敗したメールをどう扱うか、受信側へ方針を伝える仕組みです。
現場ではこう使う
なりすまし対策、メール認証の監視、段階的なreject化で使います。
確認するときの勘所
p、pct、rua、ruf、組織ドメイン、レポート内容を確認します。
関連語
関連機能
セキュリティ・認証
WAF
Web Application FirewallWebセキュリティ
要点を見る
セキュリティ・認証
WAF
Web Application FirewallWebセキュリティ
まず一言で
Webアプリへの怪しいリクエストを検知・遮断する防御機能です。
現場ではこう使う
SQLインジェクション、XSS、Bot、脆弱性悪用の緩和に使います。
確認するときの勘所
検知ルール、誤検知、ログ、除外設定、レート制限を確認します。
関連語
関連機能
セキュリティ・認証
CSP
Content-Security-PolicyWebセキュリティ
要点を見る
セキュリティ・認証
CSP
Content-Security-PolicyWebセキュリティ
まず一言で
ブラウザに「読み込んでよいスクリプトや画像の場所」を伝えるHTTPヘッダーです。
現場ではこう使う
XSS被害の軽減、外部スクリプト制御、Web防御で使います。
確認するときの勘所
script-src、object-src、frame-ancestors、unsafe-inline、report-uriを確認します。
関連語
関連機能
セキュリティ・認証
JWT
JSON Web Token認証
要点を見る
セキュリティ・認証
JWT
JSON Web Token認証
まず一言で
ログイン状態や権限情報をJSON形式で持つトークンです。
現場ではこう使う
API認証、SSO、Webアプリのセッション管理で使います。
確認するときの勘所
alg、iss、aud、exp、署名検証、権限の入れ過ぎを確認します。
関連語
関連機能
ネットワーク
MTU
Maximum Transmission Unit通信品質
要点を見る
ネットワーク
MTU
Maximum Transmission Unit通信品質
まず一言で
一度に送れるパケットの最大サイズです。大きすぎると途中で通信が詰まることがあります。
現場ではこう使う
VPN、PPPoE、IPsec、クラウド接続、拠点間通信で確認します。
確認するときの勘所
経路MTU、MSS、DF ping、トンネルのオーバーヘッドを確認します。
関連語
関連機能
ネットワーク
MSS
Maximum Segment Size通信品質
要点を見る
ネットワーク
MSS
Maximum Segment Size通信品質
まず一言で
TCPで一度に運ぶデータ部分の最大サイズです。MTUより少し小さい値になります。
現場ではこう使う
VPNやトンネル越しのWeb遅延、特定サイトだけ遅い問題で確認します。
確認するときの勘所
MTUとの差、MSS clamping、IPv4/IPv6差分を確認します。
関連語
関連機能
運用・監視
SLA
Service Level Agreement運用
要点を見る
運用・監視
SLA
Service Level Agreement運用
まず一言で
サービス提供者と利用者の間で決める品質目標や約束です。
現場ではこう使う
稼働率、障害報告、契約、月次レポートで使います。
確認するときの勘所
対象範囲、計測期間、除外条件、停止時間、報告方法を確認します。
関連語
関連機能
運用・監視
RTO
Recovery Time ObjectiveBCP/DR
要点を見る
運用・監視
RTO
Recovery Time ObjectiveBCP/DR
まず一言で
障害時に、どれくらいの時間で復旧したいかという目標です。
現場ではこう使う
バックアップ設計、DR計画、業務継続計画で使います。
確認するときの勘所
復旧手順時間、担当者、依存システム、訓練実績を確認します。
関連語
関連機能
運用・監視
RPO
Recovery Point ObjectiveBCP/DR
要点を見る
運用・監視
RPO
Recovery Point ObjectiveBCP/DR
まず一言で
障害時に、どの時点までのデータを戻せればよいかという目標です。
現場ではこう使う
バックアップ間隔、データ保護、DR要件で使います。
確認するときの勘所
バックアップ間隔、成功率、レプリケーション遅延、復元確認を確認します。
関連語
関連機能
クラウド
ロードバランサー
Load BalancerWeb/クラウド
要点を見る
クラウド
ロードバランサー
Load BalancerWeb/クラウド
まず一言で
複数のサーバーへ通信を分けて、負荷分散や冗長化をする装置や機能です。
現場ではこう使う
Web公開、API、冗長構成、クラウドサービスで使います。
確認するときの勘所
ヘルスチェック、証明書、転送先、セッション維持、ログを確認します。
関連語
関連機能
DNS・名前解決
Aレコード
Address recordDNS
要点を見る
DNS・名前解決
Aレコード
Address recordDNS
まず一言で
ドメイン名に対応するIPv4アドレスを示すDNSレコードです。
現場ではこう使う
Webサイトやサーバー名をIPv4の接続先へ向けるときに使います。
確認するときの勘所
値、TTL、切替前後の差分、権威DNSでの反映を確認します。
関連語
関連機能
DNS・名前解決
AAAAレコード
IPv6 address recordDNS
要点を見る
DNS・名前解決
AAAAレコード
IPv6 address recordDNS
まず一言で
ドメイン名に対応するIPv6アドレスを示すDNSレコードです。
現場ではこう使う
IPv6対応サイトやサービスの名前解決で使います。
確認するときの勘所
IPv6経路、証明書、IPv4との差分、意図しない公開を確認します。
関連語
関連機能
DNS・名前解決
CNAME
Canonical NameDNS
要点を見る
DNS・名前解決
CNAME
Canonical NameDNS
まず一言で
ある名前を別の正式な名前へ向けるDNSレコードです。
現場ではこう使う
CDN、SaaS、外部サービスへの接続名でよく使います。
確認するときの勘所
ループ、MXとの併用不可、切替先、TTLを確認します。
関連語
関連機能
DNS・名前解決
MX
Mail ExchangerDNS/メール
要点を見る
DNS・名前解決
MX
Mail ExchangerDNS/メール
まず一言で
そのドメイン宛メールを受け取るメールサーバーを示すDNSレコードです。
現場ではこう使う
メール受信基盤、メール移行、メール認証確認で使います。
確認するときの勘所
優先度、宛先ホスト、SPF/DMARCとの整合、旧MX残存を確認します。
関連語
関連機能
DNS・名前解決
TXTレコード
Text recordDNS
要点を見る
DNS・名前解決
TXTレコード
Text recordDNS
まず一言で
任意の文字列をDNSに載せるレコードです。認証や所有確認によく使われます。
現場ではこう使う
SPF、DKIM、DMARC、Search Console、SaaS連携で使います。
確認するときの勘所
引用符、分割、重複、対象ホスト名、反映先DNSを確認します。
関連語
関連機能
DNS・名前解決
NS
Name ServerDNS
要点を見る
DNS・名前解決
NS
Name ServerDNS
まず一言で
そのドメインのDNS情報を管理するネームサーバーを示します。
現場ではこう使う
ドメイン移管、DNS委任、権威DNS確認で使います。
確認するときの勘所
委任先、権威DNS、レジストラ設定、旧NS残存を確認します。
関連語
関連機能
DNS・名前解決
TTL
Time To LiveDNS
要点を見る
DNS・名前解決
TTL
Time To LiveDNS
まず一言で
DNS結果をキャッシュしてよい時間です。短いほど切替反映を待ちやすくなります。
現場ではこう使う
DNS切替計画、移行、障害時の一時変更で確認します。
確認するときの勘所
変更前の短縮、戻し忘れ、キャッシュ残り時間を確認します。
関連語
関連機能
DNS・名前解決
FQDN
Fully Qualified Domain Name名前解決
要点を見る
DNS・名前解決
FQDN
Fully Qualified Domain Name名前解決
まず一言で
ホスト名からドメイン末尾までを含む完全な名前です。
現場ではこう使う
証明書、DNS変更、疎通確認、監視対象の指定で使います。
確認するときの勘所
末尾ドットの有無、CNAME先、証明書SANとの一致を確認します。
関連語
関連機能
DNS・名前解決
権威DNS
Authoritative DNSDNS
要点を見る
DNS・名前解決
権威DNS
Authoritative DNSDNS
まず一言で
ドメインの正しいDNS情報を保持して回答するDNSサーバーです。
現場ではこう使う
DNS変更の反映確認、委任確認、障害切り分けで使います。
確認するときの勘所
権威サーバーへの直接問い合わせ、再帰DNSとの差分、ゾーン内容を確認します。
関連語
関連機能
ネットワーク
グローバルIP
Public IP addressアドレス設計
要点を見る
ネットワーク
グローバルIP
Public IP addressアドレス設計
まず一言で
インターネット上で一意に見えるIPアドレスです。
現場ではこう使う
公開サーバー、NAT、接続元確認、FW申請で使います。
確認するときの勘所
所有範囲、公開意図、逆引き、FW許可、ログを確認します。
関連語
関連機能
ネットワーク
プライベートIP
Private IP addressアドレス設計
要点を見る
ネットワーク
プライベートIP
Private IP addressアドレス設計
まず一言で
社内やクラウド内部で使う、インターネットへ直接公開されないIP範囲です。
現場ではこう使う
社内LAN、VPC、VPN、サーバーセグメントで使います。
確認するときの勘所
重複、NAT、経路、拠点間接続時のアドレス衝突を確認します。
関連語
関連機能
ネットワーク
サブネットマスク
Subnet maskアドレス設計
要点を見る
ネットワーク
サブネットマスク
Subnet maskアドレス設計
まず一言で
IPアドレスのどこまでがネットワーク部かを示す表記です。
現場ではこう使う
端末設定、サブネット計算、CIDR早見表で確認します。
確認するときの勘所
CIDRとの対応、ゲートウェイ、利用可能IP数を確認します。
関連語
関連機能
セキュリティ・認証
ワイルドカードマスク
Wildcard maskACL
要点を見る
セキュリティ・認証
ワイルドカードマスク
Wildcard maskACL
まず一言で
Cisco ACLなどで、どのビットを比較対象にするかを示すマスクです。
現場ではこう使う
ACL作成、経路制御、範囲指定で使います。
確認するときの勘所
サブネットマスクとの反転関係、対象範囲、any指定を確認します。
関連語
関連機能
ネットワーク
VLSM
Variable Length Subnet Maskアドレス設計
要点を見る
ネットワーク
VLSM
Variable Length Subnet Maskアドレス設計
まず一言で
用途ごとに異なるサイズのサブネットを割り当てる設計方法です。
現場ではこう使う
拠点、VLAN、サーバー用途ごとのアドレス節約で使います。
確認するときの勘所
重複、将来拡張、ルート集約、ホスト数を確認します。
関連語
関連機能
ネットワーク
デフォルトゲートウェイ
Default gatewayL3ネットワーク
要点を見る
ネットワーク
デフォルトゲートウェイ
Default gatewayL3ネットワーク
まず一言で
宛先が同じサブネット外のとき、最初に送るルーターのIPです。
現場ではこう使う
端末設定、疎通確認、障害切り分けで確認します。
確認するときの勘所
IP、同一サブネット、冗長化方式、ARP解決を確認します。
関連語
関連機能
ネットワーク
ルートテーブル
Route tableL3ネットワーク
要点を見る
ネットワーク
ルートテーブル
Route tableL3ネットワーク
まず一言で
宛先ごとに次へ送る先をまとめた表です。
現場ではこう使う
ルーター、OS、クラウドVPCの経路確認で使います。
確認するときの勘所
最長一致、優先度、戻り経路、デフォルトルートを確認します。
関連語
関連機能
ネットワーク
静的ルート
Static routeL3ネットワーク
要点を見る
ネットワーク
静的ルート
Static routeL3ネットワーク
まず一言で
管理者が手動で設定する経路情報です。
現場ではこう使う
小規模拠点、特定宛先の固定経路、移行作業で使います。
確認するときの勘所
宛先、Next-hop、メトリック、戻り経路、影響範囲を確認します。
関連語
関連機能
ネットワーク
Next-hop
Next hopL3ネットワーク
要点を見る
ネットワーク
Next-hop
Next hopL3ネットワーク
まず一言で
目的地へ向かうために次にパケットを渡す機器やIPです。
現場ではこう使う
ルーティング、静的ルート、クラウドルートで指定します。
確認するときの勘所
到達性、冗長化、戻り経路、誤指定を確認します。
関連語
関連機能
ネットワーク
ポート番号
Port number通信
要点を見る
ネットワーク
ポート番号
Port number通信
まず一言で
同じIPアドレス上でどのサービスへ届けるかを示す番号です。
現場ではこう使う
FW申請、疎通確認、公開サービス確認で使います。
確認するときの勘所
TCP/UDP、公開範囲、送信元、用途、期限を確認します。
関連語
関連機能
ネットワーク
TCP
Transmission Control Protocol通信
要点を見る
ネットワーク
TCP
Transmission Control Protocol通信
まず一言で
通信相手と確認しながらデータを届けるプロトコルです。
現場ではこう使う
Web、SSH、メール、DB接続など多くの通信で使います。
確認するときの勘所
ポート開放、3-way handshake、遅延、MSSを確認します。
関連語
関連機能
ネットワーク
UDP
User Datagram Protocol通信
要点を見る
ネットワーク
UDP
User Datagram Protocol通信
まず一言で
確認応答を少なくして軽く送るプロトコルです。
現場ではこう使う
DNS、NTP、音声、映像、VPNの一部で使います。
確認するときの勘所
戻り通信、タイムアウト、FWログ、パケットロスを確認します。
関連語
関連機能
Web・API
HTTP
Hypertext Transfer ProtocolWeb
要点を見る
Web・API
HTTP
Hypertext Transfer ProtocolWeb
まず一言で
WebブラウザとWebサーバーがやり取りするための基本プロトコルです。
現場ではこう使う
Web確認、ステータス確認、ヘッダー確認で使います。
確認するときの勘所
ステータスコード、ヘッダー、リダイレクト、HTTPS化を確認します。
関連語
関連機能
セキュリティ・認証
HTTPS
HTTP SecureWeb/暗号化
要点を見る
セキュリティ・認証
HTTPS
HTTP SecureWeb/暗号化
まず一言で
HTTPをTLSで暗号化した通信です。
現場ではこう使う
Webサイト、API、管理画面の保護で使います。
確認するときの勘所
証明書、TLSバージョン、HSTS、混在コンテンツを確認します。
関連語
関連機能
セキュリティ・認証
HSTS
HTTP Strict Transport SecurityWebセキュリティ
要点を見る
セキュリティ・認証
HSTS
HTTP Strict Transport SecurityWebセキュリティ
まず一言で
ブラウザにHTTPSだけで接続するよう覚えさせるHTTPヘッダーです。
現場ではこう使う
HTTPS強制、盗聴やダウングレード対策で使います。
確認するときの勘所
max-age、includeSubDomains、preload、初回HTTPアクセスを確認します。
関連語
関連機能
セキュリティ・認証
XFO
X-Frame-OptionsWebセキュリティ
要点を見る
セキュリティ・認証
XFO
X-Frame-OptionsWebセキュリティ
まず一言で
ページをframe内に表示してよいかを制御するHTTPヘッダーです。
現場ではこう使う
クリックジャッキング対策で使います。
確認するときの勘所
DENY/SAMEORIGIN、CSP frame-ancestorsとの整合を確認します。
関連語
関連機能
セキュリティ・認証
Cookie
HTTP CookieWeb/認証
要点を見る
セキュリティ・認証
Cookie
HTTP CookieWeb/認証
まず一言で
ブラウザに保存され、セッション管理などに使われる小さなデータです。
現場ではこう使う
ログイン状態、トラッキング、設定保持で使います。
確認するときの勘所
Secure、HttpOnly、SameSite、期限、機密情報混入を確認します。
関連語
関連機能
セキュリティ・認証
Set-Cookie
Set-Cookie headerWeb/認証
要点を見る
セキュリティ・認証
Set-Cookie
Set-Cookie headerWeb/認証
まず一言で
サーバーがブラウザへCookie保存を指示するHTTPヘッダーです。
現場ではこう使う
ログイン、セッション、属性確認で使います。
確認するときの勘所
Secure、HttpOnly、SameSite、Domain、Path、Expiresを確認します。
関連語
関連機能
セキュリティ・認証
Secure
Secure cookie attributeWeb/認証
要点を見る
セキュリティ・認証
Secure
Secure cookie attributeWeb/認証
まず一言で
CookieをHTTPS通信時だけ送るための属性です。
現場ではこう使う
セッションCookieの保護で使います。
確認するときの勘所
HTTPS必須、ローカル検証、他属性との組み合わせを確認します。
関連語
関連機能
セキュリティ・認証
HttpOnly
HttpOnly cookie attributeWeb/認証
要点を見る
セキュリティ・認証
HttpOnly
HttpOnly cookie attributeWeb/認証
まず一言で
JavaScriptからCookieを読みにくくする属性です。
現場ではこう使う
XSS時のセッション窃取リスクを下げるために使います。
確認するときの勘所
認証Cookieに付いているか、フロント実装への影響を確認します。
関連語
関連機能
セキュリティ・認証
SameSite
SameSite cookie attributeWeb/認証
要点を見る
セキュリティ・認証
SameSite
SameSite cookie attributeWeb/認証
まず一言で
別サイトからのリクエストにCookieを送るか制御する属性です。
現場ではこう使う
CSRF対策、外部IdP連携、埋め込み画面で確認します。
確認するときの勘所
Strict/Lax/None、Secure必須、SSO影響を確認します。
関連語
関連機能
セキュリティ・認証
CORS
Cross-Origin Resource SharingWebセキュリティ
要点を見る
セキュリティ・認証
CORS
Cross-Origin Resource SharingWebセキュリティ
まず一言で
別オリジンからブラウザ経由でAPIを呼べる条件を決める仕組みです。
現場ではこう使う
WebフロントエンドとAPIを分ける構成で使います。
確認するときの勘所
ACAO、Credentials、Methods、Headers、Varyを確認します。
関連語
関連機能
セキュリティ・認証
ACAO
Access-Control-Allow-OriginWebセキュリティ
要点を見る
セキュリティ・認証
ACAO
Access-Control-Allow-OriginWebセキュリティ
まず一言で
どのOriginからのブラウザアクセスを許可するか示すCORSヘッダーです。
現場ではこう使う
API公開、管理画面、SaaS連携で確認します。
確認するときの勘所
*指定、認証情報許可、Vary: Originを確認します。
関連語
関連機能
セキュリティ・認証
SRI
Subresource Integrityサプライチェーン対策
要点を見る
セキュリティ・認証
SRI
Subresource Integrityサプライチェーン対策
まず一言で
外部JS/CSSが改ざんされていないかハッシュで確認する仕組みです。
現場ではこう使う
CDN上のライブラリ読み込みや静的アセット保護で使います。
確認するときの勘所
sha256/384/512、crossorigin、更新時のハッシュ再生成を確認します。
関連語
関連機能
セキュリティ・認証
CVSS
Common Vulnerability Scoring System脆弱性評価
要点を見る
セキュリティ・認証
CVSS
Common Vulnerability Scoring System脆弱性評価
まず一言で
脆弱性の深刻度を共通基準で数値化する仕組みです。
現場ではこう使う
脆弱性対応優先度、報告、リスク評価で使います。
確認するときの勘所
Base Score、ベクター、環境条件、実害との違いを確認します。
関連語
関連機能
セキュリティ・認証
Base Score
CVSS Base Score脆弱性評価
要点を見る
セキュリティ・認証
Base Score
CVSS Base Score脆弱性評価
まず一言で
CVSSで脆弱性そのものの基本的な深刻度を表す点数です。
現場ではこう使う
対応優先度や報告の初期判断に使います。
確認するときの勘所
攻撃元区分、複雑さ、権限、影響範囲を確認します。
関連語
関連機能
セキュリティ・認証
security.txt
Security contact file公開設定
要点を見る
セキュリティ・認証
security.txt
Security contact file公開設定
まず一言で
脆弱性報告先などをWebサイト上で示すための標準ファイルです。
現場ではこう使う
外部からのセキュリティ連絡先案内で使います。
確認するときの勘所
Contact、Expires、Canonical、Policy、署名有無を確認します。
関連語
関連機能
Web・API
robots.txt
Robots exclusion file公開設定
要点を見る
Web・API
robots.txt
Robots exclusion file公開設定
まず一言で
検索エンジンなどのクローラーに巡回方針を伝えるファイルです。
現場ではこう使う
クロール制御、公開範囲確認、SEO運用で使います。
確認するときの勘所
Disallow、Sitemap、機微パス露出、実アクセス制御との違いを確認します。
関連語
関連機能
Web・API
URL
Uniform Resource LocatorWeb
要点を見る
Web・API
URL
Uniform Resource LocatorWeb
まず一言で
Web上の場所を示す文字列です。scheme、host、path、queryなどで構成されます。
現場ではこう使う
URLリスク確認、疎通確認、ログ解析で使います。
確認するときの勘所
userinfo、IP直指定、IDN/punycode、危険なquery名を確認します。
関連語
関連機能
データ保護・形式
Base64
Base64 encoding変換
要点を見る
データ保護・形式
Base64
Base64 encoding変換
まず一言で
バイナリや文字列を英数字中心の文字列に変換する方式です。
現場ではこう使う
トークン、証明書、API、ログ調査で見かけます。
確認するときの勘所
暗号化ではないこと、文字コード、URL safe形式を確認します。
関連語
関連機能
データ保護・形式
JSON
JavaScript Object Notationデータ形式
要点を見る
データ保護・形式
JSON
JavaScript Object Notationデータ形式
まず一言で
キーと値でデータを表す軽量なテキスト形式です。
現場ではこう使う
API、設定、ログ、JWTのpayloadで使います。
確認するときの勘所
構文、引用符、末尾カンマ、機密情報混入を確認します。
関連語
関連機能
運用・監視
Unix時刻
Unix timeログ解析
要点を見る
運用・監視
Unix時刻
Unix timeログ解析
まず一言で
1970年1月1日からの経過秒やミリ秒で時刻を表す形式です。
現場ではこう使う
ログ、JWTのexp、監視イベント、APIレスポンスで使います。
確認するときの勘所
秒/ミリ秒、タイムゾーン、JST変換を確認します。
関連語
関連機能
データ保護・形式
SHA-256
Secure Hash Algorithm 256-bit整合性確認
要点を見る
データ保護・形式
SHA-256
Secure Hash Algorithm 256-bit整合性確認
まず一言で
データから固定長のハッシュ値を作るアルゴリズムです。
現場ではこう使う
ファイル改ざん確認、SRI、証跡確認で使います。
確認するときの勘所
元データ一致、文字コード、SHA-384/512指定との差を確認します。
関連語
関連機能
セキュリティ・認証
SAN
Subject Alternative NameTLS/証明書
要点を見る
セキュリティ・認証
SAN
Subject Alternative NameTLS/証明書
まず一言で
証明書が有効なホスト名を複数記載する項目です。
現場ではこう使う
TLS証明書チェック、FQDN追加、証明書更新で確認します。
確認するときの勘所
接続先FQDNとの一致、ワイルドカード、漏れを確認します。
関連語
関連機能
セキュリティ・認証
SNI
Server Name IndicationTLS/証明書
要点を見る
セキュリティ・認証
SNI
Server Name IndicationTLS/証明書
まず一言で
TLS接続時に接続したいホスト名をサーバーへ伝える仕組みです。
現場ではこう使う
同じIPで複数証明書を出し分けるWeb公開で使います。
確認するときの勘所
古いクライアント、証明書選択、LB/リバースプロキシ設定を確認します。
関連語
関連機能
ネットワーク
PPPoE
Point-to-Point Protocol over Ethernet通信品質
要点を見る
ネットワーク
PPPoE
Point-to-Point Protocol over Ethernet通信品質
まず一言で
Ethernet上でPPP接続を行う方式です。追加ヘッダーでMTUが小さくなります。
現場ではこう使う
インターネット回線、MTU/MSS計算で確認します。
確認するときの勘所
実効MTU、MSS、フラグメント、回線装置設定を確認します。
関連語
関連機能
ネットワーク
GRE
Generic Routing Encapsulationトンネル
要点を見る
ネットワーク
GRE
Generic Routing Encapsulationトンネル
まず一言で
別の通信を包んで運ぶトンネル方式です。
現場ではこう使う
拠点間トンネル、ルーティング、MTU設計で使います。
確認するときの勘所
オーバーヘッド、MTU、経路、暗号化有無を確認します。
関連語
関連機能
セキュリティ・認証
IPsec
IP SecurityVPN/暗号化
要点を見る
セキュリティ・認証
IPsec
IP SecurityVPN/暗号化
まず一言で
IP通信を暗号化・認証するための仕組みです。
現場ではこう使う
拠点間VPN、リモートアクセス、クラウド接続で使います。
確認するときの勘所
暗号スイート、NAT越え、MTU、鍵更新を確認します。
関連語
関連機能
ネットワーク
VXLAN
Virtual Extensible LAN仮想ネットワーク
要点を見る
ネットワーク
VXLAN
Virtual Extensible LAN仮想ネットワーク
まず一言で
L2ネットワークをL3上に拡張するためのカプセル化技術です。
現場ではこう使う
データセンター、クラウド、仮想化基盤で使います。
確認するときの勘所
VNI、MTU、経路、マルチキャスト/EVPN設計を確認します。
関連語
関連機能
運用・監視
帯域
Bandwidth容量計画
要点を見る
運用・監視
帯域
Bandwidth容量計画
まず一言で
通信回線が単位時間あたりに運べるデータ量の目安です。
現場ではこう使う
バックアップ、ログ転送、回線設計、SLA検討で使います。
確認するときの勘所
Mbps/Gbps、利用効率、ピーク、他通信との競合を確認します。
関連語
関連機能
運用・監視
スループット
Throughput容量計画
要点を見る
運用・監視
スループット
Throughput容量計画
まず一言で
実際に転送できたデータ量の実測に近い値です。
現場ではこう使う
回線品質、バックアップ時間、性能調査で使います。
確認するときの勘所
帯域との差、パケットロス、遅延、暗号化負荷を確認します。
関連語
関連機能
運用・監視
稼働率
Availability運用
要点を見る
運用・監視
稼働率
Availability運用
まず一言で
サービスが使える状態だった割合です。
現場ではこう使う
SLA、月次報告、障害報告で使います。
確認するときの勘所
計測期間、除外条件、計画停止、監視基準を確認します。
関連語
関連機能
運用・監視
バックアップ
BackupBCP/DR
要点を見る
運用・監視
バックアップ
BackupBCP/DR
まず一言で
障害や誤操作に備えてデータのコピーを残すことです。
現場ではこう使う
DR設計、RPO確認、復旧訓練で使います。
確認するときの勘所
取得間隔、保存先、世代、復元テスト、暗号化を確認します。
関連語
関連機能
運用・監視
レプリケーション
ReplicationBCP/DR
要点を見る
運用・監視
レプリケーション
ReplicationBCP/DR
まず一言で
データを別の場所へ継続的に複製する仕組みです。
現場ではこう使う
DR、冗長化、データ保護で使います。
確認するときの勘所
遅延、整合性、切替手順、戻し方を確認します。
関連語
関連機能
ネットワーク
ping
Packet Internet Groper疎通確認
要点を見る
ネットワーク
ping
Packet Internet Groper疎通確認
まず一言で
相手に届くかをICMPで確認する代表的なコマンドです。
現場ではこう使う
初動切り分け、ゲートウェイ確認、遅延確認で使います。
確認するときの勘所
ICMP遮断、名前解決差分、遅延、パケットロスを確認します。
関連語
関連機能
ネットワーク
traceroute
Route tracing疎通確認
要点を見る
ネットワーク
traceroute
Route tracing疎通確認
まず一言で
宛先までの経路上の通過点を調べるコマンドです。
現場ではこう使う
経路障害、迂回、特定区間の遅延確認で使います。
確認するときの勘所
途中で止まる理由、ICMP制限、片方向経路を確認します。
関連語
関連機能
DNS・名前解決
nslookup
Name server lookupDNS/疎通確認
要点を見る
DNS・名前解決
nslookup
Name server lookupDNS/疎通確認
まず一言で
DNSの名前解決結果を確認するコマンドです。
現場ではこう使う
ドメイン障害、メール認証、DNS切替確認で使います。
確認するときの勘所
問い合わせ先DNS、レコード種別、権威DNSとの差分を確認します。
関連語
関連機能
Web・API
curl
Client URLWeb/疎通確認
要点を見る
Web・API
curl
Client URLWeb/疎通確認
まず一言で
URLへアクセスしてレスポンスやヘッダーを確認できるコマンドです。
現場ではこう使う
HTTPステータス、TLS、API疎通、リダイレクト確認で使います。
確認するときの勘所
ステータス、ヘッダー、証明書、プロキシ影響を確認します。
関連語
関連機能
ネットワーク
VPN
Virtual Private Network境界通信
要点を見る
ネットワーク
VPN
Virtual Private Network境界通信
まず一言で
離れた拠点や端末を安全な仮想ネットワークでつなぐ仕組みです。
現場ではこう使う
リモートアクセス、拠点間接続、クラウド接続で使います。
確認するときの勘所
暗号、認証、経路、MTU、接続元制限を確認します。
関連語
関連機能
Web・API
CDN
Content Delivery NetworkWeb/配信
要点を見る
Web・API
CDN
Content Delivery NetworkWeb/配信
まず一言で
利用者に近い拠点からコンテンツを配信する仕組みです。
現場ではこう使う
Web高速化、キャッシュ、DDoS緩和、TLS終端で使います。
確認するときの勘所
キャッシュ、CNAME、証明書、オリジン保護を確認します。
関連語
関連機能
Web・API
リバースプロキシ
Reverse proxyWeb/境界
要点を見る
Web・API
リバースプロキシ
Reverse proxyWeb/境界
まず一言で
利用者からの通信を受け、背後のサーバーへ中継する仕組みです。
現場ではこう使う
Web公開、TLS終端、WAF、ロードバランサー前段で使います。
確認するときの勘所
転送ヘッダー、証明書、ログ、送信元IPの扱いを確認します。
関連語
関連機能
セキュリティ・認証
MFA
Multi-Factor Authentication認証
要点を見る
セキュリティ・認証
MFA
Multi-Factor Authentication認証
まず一言で
パスワード以外の要素も使って本人確認する仕組みです。
現場ではこう使う
管理画面、VPN、SaaS、ゼロトラストで使います。
確認するときの勘所
対象範囲、例外、復旧手段、端末紛失時の手順を確認します。
関連語
関連機能
セキュリティ・認証
IAM
Identity and Access Management認証/権限
要点を見る
セキュリティ・認証
IAM
Identity and Access Management認証/権限
まず一言で
ユーザーや権限を管理する仕組みです。
現場ではこう使う
クラウド、SaaS、管理画面、最小権限設計で使います。
確認するときの勘所
権限範囲、ロール、棚卸し、MFA、監査ログを確認します。
関連語
関連機能
セキュリティ・認証
SSO
Single Sign-On認証
要点を見る
セキュリティ・認証
SSO
Single Sign-On認証
まず一言で
一度の認証で複数サービスへログインできる仕組みです。
現場ではこう使う
SaaS連携、社内ポータル、ID統合で使います。
確認するときの勘所
IdP、属性連携、MFA、ログアウト挙動を確認します。
関連語
関連機能
セキュリティ・認証
OAuth
Open Authorization認可
要点を見る
セキュリティ・認証
OAuth
Open Authorization認可
まず一言で
パスワードを渡さず、アクセス権限を委任するための仕組みです。
現場ではこう使う
API連携、SSO周辺、外部サービス連携で使います。
確認するときの勘所
スコープ、リダイレクトURI、トークン期限、取り消しを確認します。
関連語
関連機能
ネットワーク
Config
Configurationネットワーク運用
要点を見る
ネットワーク
Config
Configurationネットワーク運用
まず一言で
ネットワーク機器やシステムの設定内容です。
現場ではこう使う
投入前レビュー、差分確認、設定生成、作業後証跡で使います。
確認するときの勘所
差分、保存、認証情報、切り戻し、投入順序を確認します。
関連語
関連機能
クラウド
VPC
Virtual Private Cloudクラウドネットワーク
要点を見る
クラウド
VPC
Virtual Private Cloudクラウドネットワーク
まず一言で
クラウド上に作る論理的なプライベートネットワークです。
現場ではこう使う
クラウドのサブネット、ルートテーブル、セキュリティグループ設計で使います。
確認するときの勘所
CIDR重複、サブネット、ルート、接続先、名前解決を確認します。
関連語
関連機能
ネットワーク
ARP
Address Resolution ProtocolL2ネットワーク
要点を見る
ネットワーク
ARP
Address Resolution ProtocolL2ネットワーク
まず一言で
同じネットワーク内でIPアドレスからMACアドレスを調べる仕組みです。
現場ではこう使う
同一セグメント内の疎通確認、ゲートウェイ到達、IP重複調査で使います。
確認するときの勘所
ARPテーブル、重複IP、VLAN、ゲートウェイMACの変化を確認します。
関連語
関連機能
ネットワーク
MACアドレス
Media Access Control addressL2ネットワーク
要点を見る
ネットワーク
MACアドレス
Media Access Control addressL2ネットワーク
まず一言で
ネットワークインターフェースを識別するためのL2のアドレスです。
現場ではこう使う
スイッチの接続先調査、DHCP払い出し、端末特定で使います。
確認するときの勘所
ベンダー、重複、仮想NIC、スイッチのMACアドレステーブルを確認します。
関連語
関連機能
ネットワーク
DHCP
Dynamic Host Configuration Protocolネットワーク基礎
要点を見る
ネットワーク
DHCP
Dynamic Host Configuration Protocolネットワーク基礎
まず一言で
端末へIPアドレスやゲートウェイ、DNSなどを自動配布する仕組みです。
現場ではこう使う
PC、スマートフォン、サーバー検証環境のアドレス配布で使います。
確認するときの勘所
払い出し範囲、リース時間、予約、DNS配布、枯渇を確認します。
関連語
関連機能
ネットワーク
ICMP
Internet Control Message Protocol疎通確認
要点を見る
ネットワーク
ICMP
Internet Control Message Protocol疎通確認
まず一言で
IP通信の制御やエラー通知に使われるプロトコルです。pingでも使われます。
現場ではこう使う
到達性確認、経路MTU調査、障害切り分けで使います。
確認するときの勘所
FWでの許可、片方向遮断、ICMP type、MTU関連メッセージを確認します。
関連語
関連機能
ネットワーク
NTP
Network Time Protocol運用
要点を見る
ネットワーク
NTP
Network Time Protocol運用
まず一言で
機器やサーバーの時刻を同期するためのプロトコルです。
現場ではこう使う
ログ突合、証明書検証、認証、監査証跡の前提として使います。
確認するときの勘所
参照先、時刻ずれ、タイムゾーン、FW許可、冗長化を確認します。
関連語
関連機能
ネットワーク
SNMP
Simple Network Management Protocol監視
要点を見る
ネットワーク
SNMP
Simple Network Management Protocol監視
まず一言で
ネットワーク機器やサーバーから状態や統計情報を取得する仕組みです。
現場ではこう使う
死活監視、トラフィック監視、機器状態の収集で使います。
確認するときの勘所
バージョン、コミュニティ文字列、SNMPv3、取得範囲、ACLを確認します。
関連語
関連機能
運用・監視
Syslog
System logging protocolログ
要点を見る
運用・監視
Syslog
System logging protocolログ
まず一言で
機器やサーバーがログを外部へ送るためによく使う形式や仕組みです。
現場ではこう使う
ネットワーク機器、FW、サーバーのログ集約で使います。
確認するときの勘所
送信先、facility、severity、時刻、欠落、改ざん対策を確認します。
関連語
関連機能
ネットワーク
LACP
Link Aggregation Control ProtocolL2ネットワーク
要点を見る
ネットワーク
LACP
Link Aggregation Control ProtocolL2ネットワーク
まず一言で
複数の物理リンクを束ねて冗長化や帯域増加を行う仕組みです。
現場ではこう使う
スイッチ間接続、サーバー収容、冗長アップリンクで使います。
確認するときの勘所
対向設定、active/passive、メンバーリンク、負荷分散方式を確認します。
関連語
関連機能
ネットワーク
STP
Spanning Tree ProtocolL2ネットワーク
要点を見る
ネットワーク
STP
Spanning Tree ProtocolL2ネットワーク
まず一言で
L2ネットワークのループを防ぐために一部の経路をブロックする仕組みです。
現場ではこう使う
スイッチ冗長構成、VLAN設計、ループ障害対策で使います。
確認するときの勘所
root bridge、blocking port、収束時間、意図しないトポロジ変更を確認します。
関連語
関連機能
ネットワーク
BGP
Border Gateway ProtocolL3ネットワーク
要点を見る
ネットワーク
BGP
Border Gateway ProtocolL3ネットワーク
まず一言で
異なるネットワーク組織やクラウド接続間で経路情報を交換するプロトコルです。
現場ではこう使う
インターネット接続、閉域網、クラウド専用線、マルチホームで使います。
確認するときの勘所
AS番号、経路広告、フィルタ、優先制御、経路漏えいを確認します。
関連語
関連機能
ネットワーク
OSPF
Open Shortest Path FirstL3ネットワーク
要点を見る
ネットワーク
OSPF
Open Shortest Path FirstL3ネットワーク
まず一言で
ネットワーク内部で経路情報を自動交換する代表的なルーティングプロトコルです。
現場ではこう使う
拠点網、データセンター、社内ネットワークの動的経路制御で使います。
確認するときの勘所
area、neighbor、cost、経路再配布、収束影響を確認します。
関連語
関連機能
運用・監視
VRRP
Virtual Router Redundancy Protocol冗長化
要点を見る
運用・監視
VRRP
Virtual Router Redundancy Protocol冗長化
まず一言で
複数ルーターで仮想ゲートウェイを共有し、障害時に切り替える仕組みです。
現場ではこう使う
デフォルトゲートウェイ冗長化、拠点LAN、サーバーセグメントで使います。
確認するときの勘所
仮想IP、priority、preempt、片系障害、監視対象を確認します。
関連語
関連機能
運用・監視
冗長化
Redundancy設計
要点を見る
運用・監視
冗長化
Redundancy設計
まず一言で
一部が故障してもサービスを続けられるように予備系を持つ設計です。
現場ではこう使う
回線、機器、サーバー、DNS、クラウド構成で使います。
確認するときの勘所
単一障害点、切替条件、切替時間、戻し手順、監視を確認します。
関連語
関連機能
ネットワーク
遅延
Latency通信品質
要点を見る
ネットワーク
遅延
Latency通信品質
まず一言で
通信の要求を出してから応答が返るまでの時間です。
現場ではこう使う
Web表示、音声、リモート操作、拠点間通信の品質確認で使います。
確認するときの勘所
往復遅延、区間差、混雑、名前解決、プロキシ影響を確認します。
関連語
関連機能
ネットワーク
ジッター
Jitter通信品質
要点を見る
ネットワーク
ジッター
Jitter通信品質
まず一言で
パケット到着間隔のばらつきです。音声や映像では品質低下につながります。
現場ではこう使う
VoIP、Web会議、映像配信、リアルタイム通信の確認で使います。
確認するときの勘所
平均値だけでなく変動幅、時間帯、無線区間、輻輳を確認します。
関連語
関連機能
ネットワーク
パケットロス
Packet loss通信品質
要点を見る
ネットワーク
パケットロス
Packet loss通信品質
まず一言で
送ったパケットの一部が途中で失われることです。
現場ではこう使う
回線品質、無線、VPN、混雑、FW処理負荷の調査で使います。
確認するときの勘所
発生率、連続性、片方向、インターフェースエラー、再送を確認します。
関連語
関連機能
ネットワーク
QoS
Quality of Service通信品質
要点を見る
ネットワーク
QoS
Quality of Service通信品質
まず一言で
重要な通信を優先したり帯域を制御したりする仕組みです。
現場ではこう使う
音声、映像、業務システム、バックアップ通信の制御で使います。
確認するときの勘所
分類条件、マーキング、キュー、輻輳時の挙動を確認します。
関連語
関連機能
Web・API
プロキシ
ProxyWeb/境界
要点を見る
Web・API
プロキシ
ProxyWeb/境界
まず一言で
利用者と接続先の間に入り、通信を中継・制御する仕組みです。
現場ではこう使う
Webアクセス制御、ログ取得、認証、外部接続の集約で使います。
確認するときの勘所
認証、例外設定、証明書検査、送信元IP、ログを確認します。
関連語
関連機能
Web・API
API
Application Programming InterfaceWeb/API
要点を見る
Web・API
API
Application Programming InterfaceWeb/API
まず一言で
アプリケーション同士が決まった形式でやり取りするための接点です。
現場ではこう使う
SaaS連携、管理自動化、診断API、監視連携で使います。
確認するときの勘所
認証、権限、レート制限、入力検証、エラーハンドリングを確認します。
関連語
関連機能
セキュリティ・認証
IdP
Identity Provider認証
要点を見る
セキュリティ・認証
IdP
Identity Provider認証
まず一言で
ユーザー認証を担当し、他サービスへ本人確認結果を渡す基盤です。
現場ではこう使う
SSO、SaaSログイン、条件付きアクセス、MFA連携で使います。
確認するときの勘所
MFA、属性、グループ、証明書、フェデレーション設定を確認します。
関連語
関連機能
セキュリティ・認証
SAML
Security Assertion Markup Language認証
要点を見る
セキュリティ・認証
SAML
Security Assertion Markup Language認証
まず一言で
認証結果や属性をXML形式でサービスへ渡すSSOの標準仕様です。
現場ではこう使う
企業向けSaaS、社内ポータル、IdP連携で使います。
確認するときの勘所
証明書期限、ACS URL、Entity ID、属性、時刻ずれを確認します。
関連語
関連機能
セキュリティ・認証
OIDC
OpenID Connect認証
要点を見る
セキュリティ・認証
OIDC
OpenID Connect認証
まず一言で
OAuth 2.0を土台にユーザー認証情報を扱うための標準仕様です。
現場ではこう使う
Webログイン、モバイルアプリ、API連携、クラウド認証で使います。
確認するときの勘所
issuer、client ID、redirect URI、scope、token検証を確認します。
関連語
関連機能
セキュリティ・認証
Token
Access token認証/認可
要点を見る
セキュリティ・認証
Token
Access token認証/認可
まず一言で
認証や認可の結果として発行され、アクセス権を示す文字列です。
現場ではこう使う
API呼び出し、SSO、OAuth連携、CLI認証で使います。
確認するときの勘所
期限、スコープ、保管場所、漏えい時の取り消しを確認します。
関連語
関連機能
セキュリティ・認証
Claim
Token claim認証/認可
要点を見る
セキュリティ・認証
Claim
Token claim認証/認可
まず一言で
JWTなどのトークン内に入るユーザーIDや権限などの属性情報です。
現場ではこう使う
API認可、SSO属性連携、監査ログの利用者識別で使います。
確認するときの勘所
iss、aud、exp、sub、権限情報の過不足を確認します。
関連語
関連機能
セキュリティ・認証
認証
Authentication認証
要点を見る
セキュリティ・認証
認証
Authentication認証
まず一言で
利用者やシステムが誰であるかを確認することです。本人確認に近い考え方です。
現場ではこう使う
ログイン、VPN、管理画面、API、SaaS連携の入口で使います。
確認するときの勘所
認証方式、MFA、失敗時ロック、ログ、例外アカウントを確認します。
関連語
関連機能
セキュリティ・認証
認可
Authorization認可
要点を見る
セキュリティ・認証
認可
Authorization認可
まず一言で
認証済みの主体に、どの操作やデータアクセスを許すか決めることです。
現場ではこう使う
API権限、管理画面、クラウドIAM、SaaSロール設計で使います。
確認するときの勘所
権限範囲、最小権限、ロール、スコープ、監査ログを確認します。
関連語
関連機能
セキュリティ・認証
認証要素
Authentication factor認証
要点を見る
セキュリティ・認証
認証要素
Authentication factor認証
まず一言で
本人確認に使う要素です。知識、所持、生体などの種類があります。
現場ではこう使う
MFA設計、ログイン強化、リモートアクセス、管理者保護で使います。
確認するときの勘所
要素の独立性、予備手段、紛失時対応、フィッシング耐性を確認します。
関連語
関連機能
セキュリティ・認証
パスワードレス認証
Passwordless authentication認証
要点を見る
セキュリティ・認証
パスワードレス認証
Passwordless authentication認証
まず一言で
パスワードを使わず、端末や鍵、生体情報などで本人確認する方式です。
現場ではこう使う
SaaSログイン、端末管理、ゼロトラスト、管理者認証の強化で使います。
確認するときの勘所
登録手順、復旧手段、端末紛失、フィッシング耐性、対応サービスを確認します。
関連語
関連機能
セキュリティ・認証
FIDO2
Fast IDentity Online 2認証
要点を見る
セキュリティ・認証
FIDO2
Fast IDentity Online 2認証
まず一言で
公開鍵暗号を使ってフィッシングに強い認証を行う標準仕様群です。
現場ではこう使う
セキュリティキー、パスキー、管理者ログイン、ゼロトラスト認証で使います。
確認するときの勘所
対応端末、登録済み鍵、バックアップ、紛失時手順、IdP対応を確認します。
関連語
関連機能
セキュリティ・認証
WebAuthn
Web Authentication認証
要点を見る
セキュリティ・認証
WebAuthn
Web Authentication認証
まず一言で
ブラウザやアプリで公開鍵ベースの認証を行うためのWeb標準です。
現場ではこう使う
パスキー、セキュリティキー、Webサービスの強固なログインで使います。
確認するときの勘所
RP ID、登録済み認証器、ブラウザ対応、復旧フローを確認します。
関連語
関連機能
セキュリティ・認証
パスキー
Passkey認証
要点を見る
セキュリティ・認証
パスキー
Passkey認証
まず一言で
FIDO2/WebAuthnを使い、端末やクラウド同期で扱えるパスワードレス認証情報です。
現場ではこう使う
個人向けサービス、SaaS、管理画面、フィッシング対策で使います。
確認するときの勘所
同期範囲、端末紛失、共有端末、業務アカウントでの管理方針を確認します。
関連語
関連機能
セキュリティ・認証
TOTP
Time-based One-Time Password認証
要点を見る
セキュリティ・認証
TOTP
Time-based One-Time Password認証
まず一言で
時刻を元に一定時間だけ有効な確認コードを生成するMFA方式です。
現場ではこう使う
認証アプリ、VPN、SaaS、管理画面の追加認証で使います。
確認するときの勘所
時刻ずれ、端末移行、バックアップコード、共有禁止、フィッシング耐性を確認します。
関連語
関連機能
セキュリティ・認証
リカバリーコード
Recovery code認証運用
要点を見る
セキュリティ・認証
リカバリーコード
Recovery code認証運用
まず一言で
MFA端末を失った場合などに一時的にログイン復旧するための予備コードです。
現場ではこう使う
MFA導入、端末紛失、管理者アカウント復旧で使います。
確認するときの勘所
保管場所、利用回数、発行履歴、共有禁止、再発行手順を確認します。
関連語
関連機能
セキュリティ・認証
セッション
Session認証/セッション管理
要点を見る
セキュリティ・認証
セッション
Session認証/セッション管理
まず一言で
ログイン後の利用状態を一定期間保持する仕組みです。
現場ではこう使う
Webアプリ、管理画面、SSO、API利用者画面で使います。
確認するときの勘所
有効期限、更新条件、ログアウト、端末変更時の扱い、監査ログを確認します。
関連語
関連機能
セキュリティ・認証
セッションID
Session ID認証/セッション管理
要点を見る
セキュリティ・認証
セッションID
Session ID認証/セッション管理
まず一言で
サーバー側のログイン状態とブラウザを結び付ける識別子です。
現場ではこう使う
Cookie、Webアプリログ、セッション固定攻撃の確認で使います。
確認するときの勘所
推測困難性、再発行、Secure/HttpOnly、ログへの露出、失効処理を確認します。
関連語
関連機能
セキュリティ・認証
IDトークン
ID token認証/認可
要点を見る
セキュリティ・認証
IDトークン
ID token認証/認可
まず一言で
OIDCで利用者の認証結果や属性をクライアントへ渡すトークンです。
現場ではこう使う
SSOログイン、利用者識別、フロントエンドのログイン状態確認で使います。
確認するときの勘所
iss、aud、exp、nonce、署名検証、属性の過不足を確認します。
関連語
関連機能
セキュリティ・認証
リフレッシュトークン
Refresh token認証/認可
要点を見る
セキュリティ・認証
リフレッシュトークン
Refresh token認証/認可
まず一言で
アクセストークンを再発行するための長めに有効なトークンです。
現場ではこう使う
OAuth/OIDC、モバイルアプリ、CLI、長時間セッションで使います。
確認するときの勘所
保管場所、ローテーション、失効、端末紛失時の取り消しを確認します。
関連語
関連機能
セキュリティ・認証
スコープ
OAuth scope認可
要点を見る
セキュリティ・認証
スコープ
OAuth scope認可
まず一言で
OAuthなどで、トークンに許可する操作範囲を表す文字列です。
現場ではこう使う
API連携、SaaS連携、外部アプリ許可、権限レビューで使います。
確認するときの勘所
過剰権限、読み取り/書き込み分離、同意画面、不要スコープを確認します。
関連語
関連機能
セキュリティ・認証
リダイレクトURI
Redirect URI認証/認可
要点を見る
セキュリティ・認証
リダイレクトURI
Redirect URI認証/認可
まず一言で
OAuth/OIDCで認証後に戻る先として事前登録するURLです。
現場ではこう使う
SSO設定、外部アプリ連携、ログイン実装、IdP登録で使います。
確認するときの勘所
完全一致、HTTPS、ワイルドカード禁止、不要URI、環境差分を確認します。
関連語
関連機能
セキュリティ・認証
PKCE
Proof Key for Code Exchange認証/認可
要点を見る
セキュリティ・認証
PKCE
Proof Key for Code Exchange認証/認可
まず一言で
OAuth認可コードを横取りされても悪用されにくくする追加保護です。
現場ではこう使う
SPA、モバイルアプリ、パブリッククライアントのOAuth連携で使います。
確認するときの勘所
code verifier、code challenge、S256利用、古いフローの残存を確認します。
関連語
関連機能
セキュリティ・認証
クライアントID
Client ID認証/認可
要点を見る
セキュリティ・認証
クライアントID
Client ID認証/認可
まず一言で
OAuth/OIDCでアプリケーションを識別する公開可能なIDです。
現場ではこう使う
IdPアプリ登録、SSO設定、API連携、開発/本番分離で使います。
確認するときの勘所
環境別ID、登録名、リダイレクトURI、不要アプリ、所有者を確認します。
関連語
関連機能
セキュリティ・認証
クライアントシークレット
Client secret認証/認可
要点を見る
セキュリティ・認証
クライアントシークレット
Client secret認証/認可
まず一言で
OAuth/OIDCで機密クライアントが本人性を示すための秘密情報です。
現場ではこう使う
サーバーサイドWebアプリ、API連携、SaaS連携のIdP設定で使います。
確認するときの勘所
保管場所、ローテーション、漏えい時の再発行、フロント混入禁止を確認します。
関連語
関連機能
セキュリティ・認証
フェデレーション
Federation認証
要点を見る
セキュリティ・認証
フェデレーション
Federation認証
まず一言で
別の組織や基盤の認証結果を信頼してサービスへログインさせる連携です。
現場ではこう使う
企業SSO、クラウドID連携、SaaSログイン、B2B連携で使います。
確認するときの勘所
信頼先、属性、証明書、失効、ゲスト利用、監査ログを確認します。
関連語
関連機能
セキュリティ・認証
SCIM
System for Cross-domain Identity ManagementID運用
要点を見る
セキュリティ・認証
SCIM
System for Cross-domain Identity ManagementID運用
まず一言で
ユーザーやグループ情報をIdPからSaaSへ自動同期するための標準仕様です。
現場ではこう使う
SaaSアカウント作成、退職者停止、グループ同期、権限運用で使います。
確認するときの勘所
同期対象、削除/無効化動作、属性マッピング、失敗ログを確認します。
関連語
関連機能
セキュリティ・認証
JITプロビジョニング
Just-in-time provisioningID運用
要点を見る
セキュリティ・認証
JITプロビジョニング
Just-in-time provisioningID運用
まず一言で
初回ログイン時に認証情報や属性を元にアカウントを自動作成する方式です。
現場ではこう使う
SaaS導入、SSO展開、手動アカウント作成削減で使います。
確認するときの勘所
作成条件、初期ロール、退職者停止、属性不足、監査ログを確認します。
関連語
関連機能
セキュリティ・認証
ABAC
Attribute-Based Access Control認可
要点を見る
セキュリティ・認証
ABAC
Attribute-Based Access Control認可
まず一言で
ユーザーや端末、環境などの属性を条件にしてアクセス可否を決める方式です。
現場ではこう使う
クラウドIAM、ゼロトラスト、条件付きアクセス、データアクセス制御で使います。
確認するときの勘所
属性の信頼性、条件の複雑化、例外、監査ログ、RBACとの役割分担を確認します。
関連語
関連機能
セキュリティ・認証
サービスアカウント
Service accountID運用
要点を見る
セキュリティ・認証
サービスアカウント
Service accountID運用
まず一言で
人ではなくアプリやジョブが利用するためのアカウントです。
現場ではこう使う
CI/CD、バッチ、API連携、クラウドリソース操作で使います。
確認するときの勘所
所有者、権限、鍵管理、ローテーション、未使用、監査ログを確認します。
関連語
関連機能
セキュリティ・認証
ブレークグラスアカウント
Break-glass accountID運用
要点を見る
セキュリティ・認証
ブレークグラスアカウント
Break-glass accountID運用
まず一言で
通常の認証基盤に障害が起きた時に使う緊急用の管理アカウントです。
現場ではこう使う
IdP障害、MFA障害、クラウド管理不能時の緊急復旧で使います。
確認するときの勘所
保管方法、利用条件、監査、定期テスト、権限範囲、通知を確認します。
関連語
関連機能
セキュリティ・認証
APIキー
API key認証/認可
要点を見る
セキュリティ・認証
APIキー
API key認証/認可
まず一言で
API利用者やアプリを識別するために発行される文字列です。
現場ではこう使う
外部API連携、Webhook、管理自動化、診断APIの利用制御で使います。
確認するときの勘所
権限範囲、保管場所、ローテーション、IP制限、ログへの露出を確認します。
関連語
関連機能
セキュリティ・認証
シークレットローテーション
Secret rotationID運用
要点を見る
セキュリティ・認証
シークレットローテーション
Secret rotationID運用
まず一言で
パスワード、APIキー、証明書、シークレットを定期または漏えい時に更新する運用です。
現場ではこう使う
API連携、サービスアカウント、DB接続、クラウド認証情報の保護で使います。
確認するときの勘所
更新手順、影響範囲、二重登録期間、失敗時戻し、監査ログを確認します。
関連語
関連機能
AI・LLM
生成AI
Generative AIAI/LLM
要点を見る
AI・LLM
生成AI
Generative AIAI/LLM
まず一言で
文章、画像、コードなどを入力に応じて生成するAIの総称です。
現場ではこう使う
業務支援、問い合わせ対応、コード生成、文書要約、ナレッジ検索で使います。
確認するときの勘所
入力データ、外部送信、出力確認、著作権、利用ポリシー、監査ログを確認します。
関連語
関連機能
AI・LLM
LLM
Large Language ModelAI/LLM
要点を見る
AI・LLM
LLM
Large Language ModelAI/LLM
まず一言で
大量のテキストを学習し、文章理解や生成を行う大規模言語モデルです。
現場ではこう使う
チャット、要約、分類、検索支援、RAG、Agentの中核として使います。
確認するときの勘所
提供形態、入力保持、モデル名、コンテキスト長、評価結果を確認します。
関連語
関連機能
AI・LLM
基盤モデル
Foundation modelAI/LLM
要点を見る
AI・LLM
基盤モデル
Foundation modelAI/LLM
まず一言で
多様なタスクに転用できるよう大規模データで事前学習されたモデルです。
現場ではこう使う
LLM、画像生成、埋め込み、マルチモーダルAIの土台として使います。
確認するときの勘所
提供元、学習データ方針、利用条件、セキュリティ評価、更新頻度を確認します。
関連語
関連機能
AI・LLM
推論
InferenceAI/LLM
要点を見る
AI・LLM
推論
InferenceAI/LLM
まず一言で
学習済みモデルへ入力を渡し、回答や予測を生成する処理です。
現場ではこう使う
AI API呼び出し、チャット応答、分類、要約、RAG回答生成で使います。
確認するときの勘所
入力サイズ、応答時間、コスト、ログ保持、失敗時の扱いを確認します。
関連語
関連機能
AI・LLM
学習データ
Training dataAI/データ管理
要点を見る
AI・LLM
学習データ
Training dataAI/データ管理
まず一言で
モデルを学習させるために使うデータです。品質や権利、偏りが結果に影響します。
現場ではこう使う
モデル選定、ファインチューニング、AIガバナンス、監査で確認します。
確認するときの勘所
出所、権利、個人情報、機密情報、偏り、削除要求対応を確認します。
関連語
関連機能
AI・LLM
ファインチューニング
Fine-tuningAI/モデル運用
要点を見る
AI・LLM
ファインチューニング
Fine-tuningAI/モデル運用
まず一言で
既存モデルを特定業務や文体に合わせて追加学習させることです。
現場ではこう使う
業務特化AI、分類、社内用語対応、応答スタイル調整で使います。
確認するときの勘所
学習データ、過学習、評価、機密混入、再学習手順、費用を確認します。
関連語
関連機能
AI・LLM
プロンプト
PromptAI/LLM
要点を見る
AI・LLM
プロンプト
PromptAI/LLM
まず一言で
AIへ渡す指示や質問、前提条件の入力文です。
現場ではこう使う
チャット、要約、分類、RAG、Agent制御、業務テンプレートで使います。
確認するときの勘所
目的、制約、入力データ、出力形式、秘密情報混入、再利用性を確認します。
関連語
関連機能
AI・LLM
システムプロンプト
System promptAI/LLM
要点を見る
AI・LLM
システムプロンプト
System promptAI/LLM
まず一言で
AIの振る舞いや制約を上位から指定するための指示です。
現場ではこう使う
チャットボット、業務Agent、出力制御、安全制約の実装で使います。
確認するときの勘所
秘匿性、上書き耐性、禁止事項、ログ露出、バージョン管理を確認します。
関連語
関連機能
AI・LLM
プロンプトインジェクション
Prompt injectionAIセキュリティ
要点を見る
AI・LLM
プロンプトインジェクション
Prompt injectionAIセキュリティ
まず一言で
入力や参照文書に紛れた指示で、AIの本来の制約を迂回させようとする攻撃です。
現場ではこう使う
RAG、チャットボット、Agent、外部サイト要約、メール処理AIで注意します。
確認するときの勘所
外部入力の分離、ツール権限、秘密情報保護、拒否テスト、ログを確認します。
関連語
関連機能
AI・LLM
RAG
Retrieval-Augmented GenerationAI/RAG
要点を見る
AI・LLM
RAG
Retrieval-Augmented GenerationAI/RAG
まず一言で
検索で取得した文書を根拠としてLLMに回答させる構成です。
現場ではこう使う
社内ナレッジ検索、FAQ、手順書検索、問い合わせ支援で使います。
確認するときの勘所
文書権限、検索品質、引用、古い情報、プロンプトインジェクションを確認します。
関連語
関連機能
AI・LLM
Embedding
EmbeddingAI/RAG
要点を見る
AI・LLM
Embedding
EmbeddingAI/RAG
まず一言で
文章や画像などの意味を数値ベクトルとして表現したものです。
現場ではこう使う
類似検索、RAG、クラスタリング、重複検出、検索補助で使います。
確認するときの勘所
モデル、更新タイミング、対象データ、個人情報、ベクトルの保管先を確認します。
関連語
関連機能
AI・LLM
ベクトルDB
Vector databaseAI/RAG
要点を見る
AI・LLM
ベクトルDB
Vector databaseAI/RAG
まず一言で
Embeddingを保存し、意味の近さで検索できるデータベースです。
現場ではこう使う
RAG、社内文書検索、FAQ検索、類似問い合わせ検索で使います。
確認するときの勘所
アクセス制御、削除反映、暗号化、検索ログ、テナント分離を確認します。
関連語
関連機能
AI・LLM
チャンク
ChunkAI/RAG
要点を見る
AI・LLM
チャンク
ChunkAI/RAG
まず一言で
RAGなどで文書を検索しやすい大きさに分割した単位です。
現場ではこう使う
社内文書、手順書、FAQ、規程類を検索対象にするときに使います。
確認するときの勘所
分割サイズ、重なり、見出し保持、権限、更新時の再生成を確認します。
関連語
関連機能
AI・LLM
リランキング
RerankingAI/RAG
要点を見る
AI・LLM
リランキング
RerankingAI/RAG
まず一言で
検索候補を再評価し、回答に使う順序や文書を並べ替える処理です。
現場ではこう使う
RAGの回答精度改善、FAQ検索、ナレッジ検索の上位候補選定で使います。
確認するときの勘所
評価モデル、遅延、コスト、誤った上位化、権限フィルタ順序を確認します。
関連語
関連機能
AI・LLM
権限継承
Permission inheritanceAI/RAG
要点を見る
AI・LLM
権限継承
Permission inheritanceAI/RAG
まず一言で
元文書の閲覧権限を検索インデックスやAI回答にも引き継ぐ設計です。
現場ではこう使う
社内RAG、ナレッジ検索、部門別文書、機密文書のAI活用で使います。
確認するときの勘所
元文書ACL、同期遅延、退職者権限、共有リンク、回答漏えいを確認します。
関連語
関連機能
AI・LLM
ハルシネーション
HallucinationAI品質
要点を見る
AI・LLM
ハルシネーション
HallucinationAI品質
まず一言で
AIが事実ではない内容をもっともらしく出力する現象です。
現場ではこう使う
AI回答レビュー、顧客向け文書、手順生成、障害調査支援で注意します。
確認するときの勘所
根拠提示、引用、重要判断の人手確認、評価データ、禁止用途を確認します。
関連語
関連機能
AI・LLM
コンテキストウィンドウ
Context windowAI/LLM
要点を見る
AI・LLM
コンテキストウィンドウ
Context windowAI/LLM
まず一言で
LLMが一度に扱える入力と出力の長さの上限です。
現場ではこう使う
長文要約、RAG、ログ分析、複数ファイルレビューで制約になります。
確認するときの勘所
上限、切り捨て、重要情報の欠落、コスト、モデル差分を確認します。
関連語
関連機能
AI・LLM
LLMトークン
LLM tokenAI/LLM
要点を見る
AI・LLM
LLMトークン
LLM tokenAI/LLM
まず一言で
LLMが文章を処理するときの分割単位です。文字数とは一致しません。
現場ではこう使う
API料金、入力上限、応答長、RAG設計、ログ保存量の見積もりで使います。
確認するときの勘所
入力/出力トークン、上限超過、コスト、機密情報の送信量を確認します。
関連語
関連機能
AI・LLM
temperature
TemperatureAI/LLM
要点を見る
AI・LLM
temperature
TemperatureAI/LLM
まず一言で
LLM出力のばらつきや創造性を調整する代表的なパラメータです。
現場ではこう使う
定型回答、分類、文章生成、テスト再現性の調整で使います。
確認するときの勘所
値、再現性、業務用途との適合、評価結果、他パラメータとの関係を確認します。
関連語
関連機能
AI・LLM
Agent
AI agentAI/Agent
要点を見る
AI・LLM
Agent
AI agentAI/Agent
まず一言で
AIが目標に向けて判断し、必要に応じてツールや外部システムを呼び出す構成です。
現場ではこう使う
問い合わせ対応、自動調査、チケット更新、コード補助、運用自動化で使います。
確認するときの勘所
ツール権限、承認、実行ログ、失敗時停止、プロンプトインジェクションを確認します。
関連語
関連機能
AI・LLM
ツール実行
Tool executionAI/Agent
要点を見る
AI・LLM
ツール実行
Tool executionAI/Agent
まず一言で
AI AgentがAPI、コマンド、外部サービスなどを呼び出して操作することです。
現場ではこう使う
Git操作、チケット更新、クラウド操作、通知送信、調査自動化で使います。
確認するときの勘所
最小権限、承認、dry-run、監査ログ、危険操作のブロックを確認します。
関連語
関連機能
AI・LLM
Human-in-the-loop
Human-in-the-loopAI運用
要点を見る
AI・LLM
Human-in-the-loop
Human-in-the-loopAI運用
まず一言で
AIの判断や実行の前後に人が確認・承認する運用設計です。
現場ではこう使う
重要変更、顧客返信、権限操作、セキュリティ判断、AI Agent運用で使います。
確認するときの勘所
承認条件、責任者、記録、緊急時例外、形骸化していないかを確認します。
関連語
関連機能
AI・LLM
AIガードレール
AI guardrailAIセキュリティ
要点を見る
AI・LLM
AIガードレール
AI guardrailAIセキュリティ
まず一言で
AIの入力、出力、ツール実行を安全な範囲に収めるための制御です。
現場ではこう使う
生成AIサービス、社内AI、RAG、Agent、顧客向けAI機能で使います。
確認するときの勘所
禁止入力、出力フィルタ、権限制御、監査ログ、迂回テストを確認します。
関連語
関連機能
AI・LLM
AI評価
AI evaluationAI品質
要点を見る
AI・LLM
AI評価
AI evaluationAI品質
まず一言で
AIの回答品質、安全性、再現性、業務適合性を測る活動です。
現場ではこう使う
リリース前確認、モデル変更、RAG改善、プロンプト変更、運用報告で使います。
確認するときの勘所
評価データ、合格基準、回帰テスト、人手評価、失敗例の管理を確認します。
関連語
関連機能
AI・LLM
レッドチーミング
AI red teamingAIセキュリティ
要点を見る
AI・LLM
レッドチーミング
AI red teamingAIセキュリティ
まず一言で
AIシステムに対して悪用や逸脱を想定したテストを行う活動です。
現場ではこう使う
公開前レビュー、プロンプトインジェクション対策、出力安全性確認で使います。
確認するときの勘所
テスト観点、記録、修正確認、再テスト、禁止操作の検証を確認します。
関連語
関連機能
AI・LLM
モデルドリフト
Model driftAI運用
要点を見る
AI・LLM
モデルドリフト
Model driftAI運用
まず一言で
時間の経過や環境変化でモデルの精度や挙動が期待からずれることです。
現場ではこう使う
分類AI、予測AI、業務データ変化、RAGの品質監視で使います。
確認するときの勘所
評価指標、入力分布、再学習条件、アラート、変更履歴を確認します。
関連語
関連機能
AI・LLM
データ保持
Data retentionAI/データ管理
要点を見る
AI・LLM
データ保持
Data retentionAI/データ管理
まず一言で
入力、出力、ログ、学習データをどれくらい保存するかの方針です。
現場ではこう使う
外部AI API、社内AI、監査ログ、問い合わせ履歴、RAG運用で確認します。
確認するときの勘所
保存期間、利用目的、削除手順、個人情報、学習利用有無を確認します。
関連語
関連機能
AI・LLM
AIガバナンス
AI governanceAIガバナンス
要点を見る
AI・LLM
AIガバナンス
AI governanceAIガバナンス
まず一言で
AIを安全かつ説明可能に利用するための方針、責任、統制の枠組みです。
現場ではこう使う
生成AI導入、社内利用ルール、外部AI API、監査、顧客説明で使います。
確認するときの勘所
利用範囲、責任者、データ分類、評価、記録、例外承認を確認します。
関連語
関連機能
セキュリティ・認証
XSS
Cross-Site ScriptingWebセキュリティ
要点を見る
セキュリティ・認証
XSS
Cross-Site ScriptingWebセキュリティ
まず一言で
Webページに不正なスクリプトを実行させる攻撃です。
現場ではこう使う
入力フォーム、コメント、管理画面、外部データ表示の安全確認で扱います。
確認するときの勘所
出力エスケープ、CSP、Cookie属性、入力検証を確認します。
関連語
関連機能
セキュリティ・認証
CSRF
Cross-Site Request ForgeryWebセキュリティ
要点を見る
セキュリティ・認証
CSRF
Cross-Site Request ForgeryWebセキュリティ
まず一言で
ログイン済み利用者のブラウザに意図しない操作を送らせる攻撃です。
現場ではこう使う
管理画面、設定変更、送金や申請など状態変更操作の保護で扱います。
確認するときの勘所
SameSite、CSRF token、Origin検証、再認証を確認します。
関連語
関連機能
セキュリティ・認証
SQLインジェクション
SQL injectionWebセキュリティ
要点を見る
セキュリティ・認証
SQLインジェクション
SQL injectionWebセキュリティ
まず一言で
入力値を悪用して意図しないSQLを実行させる攻撃です。
現場ではこう使う
Webアプリ、検索画面、ログイン画面、APIの入力確認で扱います。
確認するときの勘所
プレースホルダー、入力検証、権限分離、WAFログを確認します。
関連語
関連機能
運用・監視
DDoS
Distributed Denial of Service可用性対策
要点を見る
運用・監視
DDoS
Distributed Denial of Service可用性対策
まず一言で
大量の通信でサービスを使いにくくする分散型の妨害攻撃です。
現場ではこう使う
公開Web、DNS、API、VPNなどの可用性設計で扱います。
確認するときの勘所
CDN、WAF、レート制限、回線容量、連絡手順を確認します。
関連語
関連機能
セキュリティ・認証
SIEM
Security Information and Event Management監視/セキュリティ
要点を見る
セキュリティ・認証
SIEM
Security Information and Event Management監視/セキュリティ
まず一言で
ログやイベントを集約し、相関分析やアラートに使う基盤です。
現場ではこう使う
SOC、監査、インシデント検知、証跡管理で使います。
確認するときの勘所
取り込み対象、時刻同期、検知ルール、保管期間、誤検知を確認します。
関連語
関連機能
セキュリティ・認証
EDR
Endpoint Detection and Responseエンドポイントセキュリティ
要点を見る
セキュリティ・認証
EDR
Endpoint Detection and Responseエンドポイントセキュリティ
まず一言で
端末上の不審な挙動を検知し、調査や隔離を支援する仕組みです。
現場ではこう使う
PC、サーバー、リモート端末の防御とインシデント対応で使います。
確認するときの勘所
導入範囲、隔離操作、例外設定、ログ連携、運用担当を確認します。
関連語
関連機能
セキュリティ・認証
IDS/IPS
Intrusion Detection and Prevention Systemネットワークセキュリティ
要点を見る
セキュリティ・認証
IDS/IPS
Intrusion Detection and Prevention Systemネットワークセキュリティ
まず一言で
不審な通信を検知し、必要に応じて遮断する仕組みです。
現場ではこう使う
境界防御、サーバー保護、脅威検知、SOC運用で使います。
確認するときの勘所
検知位置、シグネチャ、誤検知、遮断モード、ログ連携を確認します。
関連語
関連機能
運用・監視
レート制限
Rate limiting可用性対策
要点を見る
運用・監視
レート制限
Rate limiting可用性対策
まず一言で
一定時間あたりのリクエスト数を制限して過負荷や濫用を抑える仕組みです。
現場ではこう使う
API、ログイン、問い合わせフォーム、診断APIの保護で使います。
確認するときの勘所
単位、閾値、送信元識別、例外、利用者影響を確認します。
関連語
関連機能
セキュリティ・認証
入力検証
Input validationWebセキュリティ
要点を見る
セキュリティ・認証
入力検証
Input validationWebセキュリティ
まず一言で
受け取った値が期待する形式や範囲に収まっているか確認することです。
現場ではこう使う
フォーム、API、設定ファイル、URL解析、Configレビューで使います。
確認するときの勘所
許可リスト、長さ、型、文字コード、エラー処理を確認します。
関連語
関連機能
セキュリティ・認証
インシデント
Security incident運用/セキュリティ
要点を見る
セキュリティ・認証
インシデント
Security incident運用/セキュリティ
まず一言で
サービスや情報資産に影響する、または影響し得るセキュリティ上の事象です。
現場ではこう使う
検知、一次対応、報告、封じ込め、復旧、再発防止で扱います。
確認するときの勘所
影響範囲、時系列、証跡、連絡先、封じ込め判断を確認します。
関連語
関連機能
運用・監視
ログ
Logログ
要点を見る
運用・監視
ログ
Logログ
まず一言で
システムや機器で起きた事象を後から確認できるよう記録したものです。
現場ではこう使う
障害調査、監査、セキュリティ検知、作業証跡で使います。
確認するときの勘所
時刻、保存期間、改ざん対策、個人情報、検索性を確認します。
関連語
関連機能
ネットワーク
スイッチ
Network switchL2ネットワーク
要点を見る
ネットワーク
スイッチ
Network switchL2ネットワーク
まず一言で
同じLAN内の機器同士を接続し、MACアドレスを見てフレームを転送する機器です。
現場ではこう使う
端末収容、サーバー接続、VLAN分離、冗長リンク構成で使います。
確認するときの勘所
ポート状態、VLAN、MACアドレステーブル、ループ、PoE利用を確認します。
関連語
関連機能
ネットワーク
ルーター
RouterL3ネットワーク
要点を見る
ネットワーク
ルーター
RouterL3ネットワーク
まず一言で
異なるネットワーク同士をつなぎ、宛先IPに応じて通信を転送する機器です。
現場ではこう使う
拠点間接続、インターネット接続、クラウド接続、デフォルトゲートウェイで使います。
確認するときの勘所
ルートテーブル、Next-hop、NAT、ACL、戻り経路を確認します。
関連語
関連機能
ネットワーク
Trunk
Trunk portL2ネットワーク
要点を見る
ネットワーク
Trunk
Trunk portL2ネットワーク
まず一言で
複数VLANの通信を1本のリンクで運ぶためのポート設定です。
現場ではこう使う
スイッチ間接続、仮想基盤、無線AP収容、サーバー接続で使います。
確認するときの勘所
許可VLAN、native VLAN、対向設定、タグ方式を確認します。
関連語
関連機能
ネットワーク
Access port
Access portL2ネットワーク
要点を見る
ネットワーク
Access port
Access portL2ネットワーク
まず一言で
端末などを単一VLANに所属させるためのポート設定です。
現場ではこう使う
PC、プリンター、電話機、監視カメラなどの収容で使います。
確認するときの勘所
割り当てVLAN、認証、PoE、誤接続、未使用ポート無効化を確認します。
関連語
関連機能
ネットワーク
Native VLAN
Native VLANL2ネットワーク
要点を見る
ネットワーク
Native VLAN
Native VLANL2ネットワーク
まず一言で
Trunkポートでタグなしフレームを扱うときに使われるVLANです。
現場ではこう使う
スイッチ間接続や古い機器との接続で意識します。
確認するときの勘所
対向一致、意図しない混在、未使用VLANへの変更、セキュリティ影響を確認します。
関連語
関連機能
ネットワーク
ブロードキャストドメイン
Broadcast domainL2ネットワーク
要点を見る
ネットワーク
ブロードキャストドメイン
Broadcast domainL2ネットワーク
まず一言で
ブロードキャストが届く範囲です。一般にVLANやサブネット単位で区切ります。
現場ではこう使う
VLAN設計、端末増加時の影響範囲、障害切り分けで使います。
確認するときの勘所
範囲の広さ、不要な端末混在、DHCP影響、ループ時の被害を確認します。
関連語
関連機能
ネットワーク
ループ
Layer 2 loopL2ネットワーク
要点を見る
ネットワーク
ループ
Layer 2 loopL2ネットワーク
まず一言で
L2ネットワークでフレームが循環し続ける状態です。通信全体に大きな影響を与えます。
現場ではこう使う
スイッチ配線変更、冗長構成、障害時の原因調査で扱います。
確認するときの勘所
STP状態、配線、MACフラップ、ブロードキャスト増加、CPU高騰を確認します。
関連語
関連機能
ネットワーク
ユニキャスト
Unicast通信
要点を見る
ネットワーク
ユニキャスト
Unicast通信
まず一言で
1つの送信元から1つの宛先へ送る通信方式です。
現場ではこう使う
Web、SSH、DB接続など、多くの日常的な通信で使われます。
確認するときの勘所
宛先IP、ポート、戻り経路、ACL許可を確認します。
関連語
関連機能
ネットワーク
ブロードキャスト
Broadcast通信
要点を見る
ネットワーク
ブロードキャスト
Broadcast通信
まず一言で
同じ範囲内の全員へ送る通信方式です。
現場ではこう使う
ARPやDHCPなど、同一ネットワーク内の探索で使われます。
確認するときの勘所
到達範囲、VLAN、不要な増加、ループによる増幅を確認します。
関連語
関連機能
ネットワーク
マルチキャスト
Multicast通信
要点を見る
ネットワーク
マルチキャスト
Multicast通信
まず一言で
特定のグループに参加している宛先へまとめて送る通信方式です。
現場ではこう使う
映像配信、ルーティングプロトコル、監視や検出の一部で使います。
確認するときの勘所
参加グループ、IGMP、経路、不要配信、帯域影響を確認します。
関連語
関連機能
DNS・名前解決
再帰DNS
Recursive DNSDNS
要点を見る
DNS・名前解決
再帰DNS
Recursive DNSDNS
まず一言で
利用者の代わりに複数のDNSへ問い合わせて最終回答を得るDNSサーバーです。
現場ではこう使う
社内端末、ISP、パブリックDNSの名前解決で使います。
確認するときの勘所
キャッシュ、フォワーダー、社内/外部の差分、オープンリゾルバ化を確認します。
関連語
関連機能
DNS・名前解決
リゾルバ
Resolver名前解決
要点を見る
DNS・名前解決
リゾルバ
Resolver名前解決
まず一言で
名前解決を依頼したり実行したりする機能です。端末やDNSサーバーにあります。
現場ではこう使う
端末のDNS設定、名前解決障害、VPN接続時の切り分けで使います。
確認するときの勘所
参照先DNS、検索サフィックス、キャッシュ、VPN時の切替を確認します。
関連語
関連機能
DNS・名前解決
DNSSEC
DNS Security ExtensionsDNSセキュリティ
要点を見る
DNS・名前解決
DNSSEC
DNS Security ExtensionsDNSセキュリティ
まず一言で
DNS応答が改ざんされていないことを検証するための拡張機能です。
現場ではこう使う
重要ドメインの名前解決保護、レジストラ/DNS運用で使います。
確認するときの勘所
署名、DSレコード、鍵更新、検証失敗時の影響を確認します。
関連語
関連機能
DNS・名前解決
CAA
Certification Authority AuthorizationDNS/TLS
要点を見る
DNS・名前解決
CAA
Certification Authority AuthorizationDNS/TLS
まず一言で
どの認証局が証明書を発行してよいかをDNSで示すレコードです。
現場ではこう使う
証明書の不正発行リスク低減、TLS運用で使います。
確認するときの勘所
発行元CA、サブドメイン影響、ワイルドカード証明書、更新手順を確認します。
関連語
関連機能
DNS・名前解決
ゾーン転送
Zone transferDNS
要点を見る
DNS・名前解決
ゾーン転送
Zone transferDNS
まず一言で
DNSゾーン情報を別のDNSサーバーへ複製する仕組みです。
現場ではこう使う
権威DNSの冗長化、セカンダリDNS運用で使います。
確認するときの勘所
許可元、TSIG、情報漏えい、不要なAXFR許可を確認します。
関連語
関連機能
Web・API
HTTPヘッダー
HTTP headerWeb
要点を見る
Web・API
HTTPヘッダー
HTTP headerWeb
まず一言で
HTTPリクエストやレスポンスに付く補足情報です。
現場ではこう使う
認証、キャッシュ、CORS、セキュリティ制御、障害調査で確認します。
確認するときの勘所
重複、大小文字、プロキシでの付け替え、機密情報混入を確認します。
関連語
関連機能
セキュリティ・認証
Origin
Web originWebセキュリティ
要点を見る
セキュリティ・認証
Origin
Web originWebセキュリティ
まず一言で
scheme、host、portの組み合わせで決まるWebの出所です。
現場ではこう使う
CORS、Cookie、ブラウザセキュリティ、API公開で使います。
確認するときの勘所
許可Origin、ワイルドカード、ポート違い、認証情報付き通信を確認します。
関連語
関連機能
Web・API
Vary
Vary headerWeb/キャッシュ
要点を見る
Web・API
Vary
Vary headerWeb/キャッシュ
まず一言で
どのリクエストヘッダーごとにキャッシュを分けるかを示すHTTPヘッダーです。
現場ではこう使う
CORS、言語切替、圧縮、CDNキャッシュ制御で使います。
確認するときの勘所
Vary: Origin、キャッシュ混在、CDN設定との整合を確認します。
関連語
関連機能
Web・API
リダイレクト
RedirectWeb
要点を見る
Web・API
リダイレクト
RedirectWeb
まず一言で
アクセスしたURLから別のURLへ転送する仕組みです。
現場ではこう使う
HTTPS化、サイト移行、ログイン、短縮URLで使います。
確認するときの勘所
ステータスコード、ループ、クエリ引き継ぎ、オープンリダイレクトを確認します。
関連語
関連機能
Web・API
キャッシュ
CacheWeb/配信
要点を見る
Web・API
キャッシュ
CacheWeb/配信
まず一言で
一度取得したデータを一時保存し、次回以降の応答を速くする仕組みです。
現場ではこう使う
DNS、CDN、ブラウザ、プロキシ、API応答で使います。
確認するときの勘所
TTL、削除手順、古い情報、機密情報の保存有無を確認します。
関連語
関連機能
クラウド
セキュリティグループ
Security groupクラウドネットワーク
要点を見る
クラウド
セキュリティグループ
Security groupクラウドネットワーク
まず一言で
クラウド上の仮想FWとして、インスタンスやリソース単位で通信を制御する機能です。
現場ではこう使う
VPC内のサーバー、ロードバランサー、DBの通信許可で使います。
確認するときの勘所
送信元、宛先、ポート、広すぎる許可、参照関係を確認します。
関連語
関連機能
クラウド
NACL
Network ACLクラウドネットワーク
要点を見る
クラウド
NACL
Network ACLクラウドネットワーク
まず一言で
クラウドのサブネット境界で通信を許可・拒否するステートレスな制御です。
現場ではこう使う
VPCサブネット単位の追加防御や境界制御で使います。
確認するときの勘所
戻り通信、ルール順序、ephemeral port、セキュリティグループとの役割分担を確認します。
関連語
関連機能
クラウド
ピアリング
Peeringクラウドネットワーク
要点を見る
クラウド
ピアリング
Peeringクラウドネットワーク
まず一言で
2つのネットワークを直接つなぎ、プライベート経路で通信できるようにする接続です。
現場ではこう使う
VPC間接続、組織間接続、クラウド内の環境分離で使います。
確認するときの勘所
CIDR重複、ルート追加、DNS解決、推移的接続不可を確認します。
関連語
関連機能
クラウド
専用線
Dedicated connectionクラウドネットワーク
要点を見る
クラウド
専用線
Dedicated connectionクラウドネットワーク
まず一言で
インターネットとは別に、拠点やデータセンターとクラウドを接続する回線です。
現場ではこう使う
安定した帯域、低遅延、閉域接続、基幹システム接続で使います。
確認するときの勘所
冗長化、BGP、帯域、遅延、切り戻し経路を確認します。
関連語
関連機能
クラウド
NAT Gateway
NAT gatewayクラウドネットワーク
要点を見る
クラウド
NAT Gateway
NAT gatewayクラウドネットワーク
まず一言で
プライベートサブネット内のリソースから外部へ出る通信をNATするクラウド機能です。
現場ではこう使う
サーバーの外部更新、API接続、インターネット出口集約で使います。
確認するときの勘所
出口IP、ルート、可用性、料金、戻り通信の想定を確認します。
関連語
関連機能
クラウド
パブリッククラウド
Public cloudパブリッククラウド
要点を見る
クラウド
パブリッククラウド
Public cloudパブリッククラウド
まず一言で
クラウド事業者が提供する共用基盤上で、必要なリソースをオンデマンドに利用する形態です。
現場ではこう使う
AWS、Azure、Google Cloudなどでサーバー、ネットワーク、DB、監視を構築するときに使います。
確認するときの勘所
責任共有、リージョン、権限、コスト、データ所在地、障害時の切り分けを確認します。
関連語
関連機能
クラウド
AWS
Amazon Web Servicesパブリッククラウド
要点を見る
クラウド
AWS
Amazon Web Servicesパブリッククラウド
まず一言で
Amazonが提供するパブリッククラウドサービス群です。
現場ではこう使う
EC2、S3、VPC、IAM、CloudFrontなどを組み合わせてインフラを構築します。
確認するときの勘所
アカウント分離、IAM、リージョン、コスト、CloudTrail、サポート範囲を確認します。
関連語
関連機能
クラウド
Azure
Microsoft Azureパブリッククラウド
要点を見る
クラウド
Azure
Microsoft Azureパブリッククラウド
まず一言で
Microsoftが提供するパブリッククラウドサービス群です。
現場ではこう使う
仮想マシン、仮想ネットワーク、Entra ID、Storage、Azure Monitorなどで構成します。
確認するときの勘所
サブスクリプション、リソースグループ、RBAC、リージョン、ポリシーを確認します。
関連語
関連機能
クラウド
Google Cloud
Google Cloud Platformパブリッククラウド
要点を見る
クラウド
Google Cloud
Google Cloud Platformパブリッククラウド
まず一言で
Googleが提供するパブリッククラウドサービス群です。
現場ではこう使う
Compute Engine、Cloud Storage、VPC、IAM、Cloud Loggingなどで構成します。
確認するときの勘所
プロジェクト、組織、IAM、課金アカウント、リージョン、監査ログを確認します。
関連語
関連機能
クラウド
OCI
Oracle Cloud Infrastructureパブリッククラウド
要点を見る
クラウド
OCI
Oracle Cloud Infrastructureパブリッククラウド
まず一言で
Oracleが提供するパブリッククラウド基盤です。
現場ではこう使う
Oracle Database、Compute、VCN、FastConnectなどを使う構成で見かけます。
確認するときの勘所
テナンシ、コンパートメント、リージョン、IAM、接続方式を確認します。
関連語
関連機能
クラウド
リージョン
Regionクラウド基盤
要点を見る
クラウド
リージョン
Regionクラウド基盤
まず一言で
クラウド事業者が地理的に分けて提供するサービス提供地域です。
現場ではこう使う
データ所在地、遅延、可用性、DR、法令要件を考えるときに使います。
確認するときの勘所
利用可能サービス、データ保管場所、冗長構成、障害範囲、料金差を確認します。
関連語
関連機能
クラウド
アベイラビリティゾーン
Availability Zoneクラウド基盤
要点を見る
クラウド
アベイラビリティゾーン
Availability Zoneクラウド基盤
まず一言で
リージョン内で電源やネットワークを分離したデータセンター単位です。
現場ではこう使う
可用性を高めるために複数AZへサーバーやDBを分散します。
確認するときの勘所
AZ間冗長、サブネット配置、通信料金、片系障害時の動作を確認します。
関連語
関連機能
クラウド
Multi-AZ
Multi Availability Zoneクラウド可用性
要点を見る
クラウド
Multi-AZ
Multi Availability Zoneクラウド可用性
まず一言で
複数のアベイラビリティゾーンにリソースを配置して可用性を高める構成です。
現場ではこう使う
ロードバランサー、DB、Kubernetes、業務システムの冗長化で使います。
確認するときの勘所
自動切替、データ同期、AZ障害時の容量、テスト実績を確認します。
関連語
関連機能
クラウド
アカウント分離
Account separationクラウド運用
要点を見る
クラウド
アカウント分離
Account separationクラウド運用
まず一言で
用途や環境ごとにクラウドアカウントを分け、権限や課金、影響範囲を分離する設計です。
現場ではこう使う
本番、開発、検証、共有基盤、ログ保管を分けるときに使います。
確認するときの勘所
命名、請求、権限委任、ログ集約、ネットワーク接続、解約手順を確認します。
関連語
関連機能
クラウド
サブスクリプション
Subscriptionクラウド運用
要点を見る
クラウド
サブスクリプション
Subscriptionクラウド運用
まず一言で
Azureなどで課金、権限、リソース管理の境界になる単位です。
現場ではこう使う
部門別、環境別、システム別にリソースを管理するときに使います。
確認するときの勘所
所有者、RBAC、ポリシー、予算、ログ、リソース移動を確認します。
関連語
関連機能
クラウド
プロジェクト
Projectクラウド運用
要点を見る
クラウド
プロジェクト
Projectクラウド運用
まず一言で
Google Cloudなどでリソース、権限、課金、API有効化をまとめる単位です。
現場ではこう使う
サービス別や環境別にクラウドリソースを管理するときに使います。
確認するときの勘所
プロジェクトID、課金、IAM、API、ログ、削除保護を確認します。
関連語
関連機能
クラウド
リソースグループ
Resource groupクラウド運用
要点を見る
クラウド
リソースグループ
Resource groupクラウド運用
まず一言で
クラウドリソースをライフサイクルや用途ごとにまとめる管理単位です。
現場ではこう使う
Azureでシステム単位のリソース整理、権限、削除管理に使います。
確認するときの勘所
命名、タグ、所有者、削除影響、リージョン、RBACを確認します。
関連語
関連機能
クラウド
ランディングゾーン
Landing zoneクラウド設計
要点を見る
クラウド
ランディングゾーン
Landing zoneクラウド設計
まず一言で
クラウド利用開始時の標準的なアカウント、ネットワーク、権限、ログ、セキュリティの土台です。
現場ではこう使う
複数システムや複数部門でクラウドを安全に使い始めるときに設計します。
確認するときの勘所
アカウント構成、ネットワーク、IAM、監査ログ、ガードレール、運用責任を確認します。
関連語
関連機能
クラウド
ガードレール
Guardrailクラウドガバナンス
要点を見る
クラウド
ガードレール
Guardrailクラウドガバナンス
まず一言で
利用者が危険な設定やポリシー違反をしにくくする制御や標準です。
現場ではこう使う
組織全体のクラウド利用、セキュリティ統制、コスト統制で使います。
確認するときの勘所
必須ログ、禁止リージョン、公開設定、例外申請、検知と自動修復を確認します。
関連語
関連機能
クラウド
タグ
Tagクラウド運用
要点を見る
クラウド
タグ
Tagクラウド運用
まず一言で
クラウドリソースへ付けるキーと値の管理情報です。
現場ではこう使う
所有者、環境、システム名、費用配賦、棚卸しで使います。
確認するときの勘所
必須タグ、命名、変更権限、費用レポート、未設定リソースを確認します。
関連語
関連機能
クラウド
コスト配賦
Cost allocationクラウドコスト
要点を見る
クラウド
コスト配賦
Cost allocationクラウドコスト
まず一言で
クラウド利用料を部門、サービス、環境などへ割り当てて見える化することです。
現場ではこう使う
予算管理、部門請求、無駄なリソース削減、FinOpsで使います。
確認するときの勘所
タグ、共有費、予約割引、未分類費、予算アラートを確認します。
関連語
関連機能
クラウド
FinOps
Cloud Financial Operationsクラウドコスト
要点を見る
クラウド
FinOps
Cloud Financial Operationsクラウドコスト
まず一言で
クラウドの利用価値とコストを継続的に最適化する運用です。
現場ではこう使う
従量課金の可視化、予算管理、無駄削減、部門連携で使います。
確認するときの勘所
所有者、予算、利用率、予約/節約プラン、削除候補、例外を確認します。
関連語
関連機能
クラウド
予算アラート
Budget alertクラウドコスト
要点を見る
クラウド
予算アラート
Budget alertクラウドコスト
まず一言で
クラウド利用料が予算や閾値へ近づいたときに通知する仕組みです。
現場ではこう使う
想定外の課金、検証環境の放置、急なトラフィック増加を検知します。
確認するときの勘所
閾値、通知先、対象範囲、実績/予測、対応Runbookを確認します。
関連語
関連機能
クラウド
IaaS
Infrastructure as a Serviceクラウドサービスモデル
要点を見る
クラウド
IaaS
Infrastructure as a Serviceクラウドサービスモデル
まず一言で
仮想マシン、ネットワーク、ストレージなどの基盤をサービスとして使う形態です。
現場ではこう使う
既存サーバー移行、細かなOS設定が必要なシステムで使います。
確認するときの勘所
OS保守、パッチ、バックアップ、監視、セキュリティ設定の責任を確認します。
関連語
関連機能
クラウド
PaaS
Platform as a Serviceクラウドサービスモデル
要点を見る
クラウド
PaaS
Platform as a Serviceクラウドサービスモデル
まず一言で
アプリ実行基盤やDBなどをクラウド事業者が管理する形で使うサービスです。
現場ではこう使う
運用負荷を下げたいWebアプリ、DB、キュー、関数実行で使います。
確認するときの勘所
設定範囲、可用性、バックアップ、接続制御、ベンダーロックインを確認します。
関連語
関連機能
クラウド
SaaS
Software as a Serviceクラウドサービスモデル
要点を見る
クラウド
SaaS
Software as a Serviceクラウドサービスモデル
まず一言で
完成したアプリケーションをインターネット経由で利用するサービス形態です。
現場ではこう使う
メール、グループウェア、CRM、セキュリティサービスなどで使います。
確認するときの勘所
SSO、権限、監査ログ、データ持ち出し、契約、解約時のデータを確認します。
関連語
関連機能
クラウド
マネージドサービス
Managed serviceクラウド運用
要点を見る
クラウド
マネージドサービス
Managed serviceクラウド運用
まず一言で
基盤の運用や可用性の一部をクラウド事業者が担うサービスです。
現場ではこう使う
DB、Kubernetes、キュー、監視、セキュリティ機能で使います。
確認するときの勘所
責任範囲、設定可能項目、メンテナンス、SLA、バックアップを確認します。
関連語
関連機能
クラウド
サーバーレス
Serverlessクラウドアーキテクチャ
要点を見る
クラウド
サーバーレス
Serverlessクラウドアーキテクチャ
まず一言で
サーバー管理を意識せず、実行単位やイベント単位でアプリを動かす考え方です。
現場ではこう使う
イベント処理、API、バッチ、軽量な自動化で使います。
確認するときの勘所
タイムアウト、同時実行、権限、ログ、コールドスタート、料金を確認します。
関連語
関連機能
クラウド
FaaS
Function as a Serviceクラウドアーキテクチャ
要点を見る
クラウド
FaaS
Function as a Serviceクラウドアーキテクチャ
まず一言で
関数単位のコードをイベントに応じて実行するサーバーレスサービスです。
現場ではこう使う
Webhook、ファイル処理、定期ジョブ、軽量APIで使います。
確認するときの勘所
実行時間、リトライ、冪等性、権限、監視、料金を確認します。
関連語
関連機能
クラウド
イベント駆動
Event-driven architectureクラウドアーキテクチャ
要点を見る
クラウド
イベント駆動
Event-driven architectureクラウドアーキテクチャ
まず一言で
イベントの発生をきっかけに処理を進める設計です。
現場ではこう使う
サーバーレス、キュー、通知、非同期処理、ログ連携で使います。
確認するときの勘所
重複実行、順序、リトライ、失敗時の退避、監視を確認します。
関連語
関連機能
クラウド
コンテナ
Containerクラウドネイティブ
要点を見る
クラウド
コンテナ
Containerクラウドネイティブ
まず一言で
アプリと依存関係をまとめ、環境差分を小さくして実行する仕組みです。
現場ではこう使う
Webアプリ、マイクロサービス、CI/CD、Kubernetesで使います。
確認するときの勘所
イメージ脆弱性、秘密情報、リソース制限、ログ、永続化を確認します。
関連語
関連機能
クラウド
Kubernetes
K8sクラウドネイティブ
要点を見る
クラウド
Kubernetes
K8sクラウドネイティブ
まず一言で
コンテナを複数ノードで実行、配置、復旧、スケールするための基盤です。
現場ではこう使う
マイクロサービス、クラウドネイティブアプリ、マネージドKubernetesで使います。
確認するときの勘所
RBAC、ネットワーク、Secret、監視、アップグレード、リソース制限を確認します。
関連語
関連機能
クラウド
オブジェクトストレージ
Object storageクラウドストレージ
要点を見る
クラウド
オブジェクトストレージ
Object storageクラウドストレージ
まず一言で
ファイルをオブジェクトとして保存し、HTTP APIなどで扱うクラウドストレージです。
現場ではこう使う
バックアップ、ログ保管、静的サイト、データレイクで使います。
確認するときの勘所
公開設定、暗号化、ライフサイクル、バージョニング、削除保護を確認します。
関連語
関連機能
クラウド
S3
Simple Storage Serviceクラウドストレージ
要点を見る
クラウド
S3
Simple Storage Serviceクラウドストレージ
まず一言で
AWSの代表的なオブジェクトストレージサービスです。
現場ではこう使う
静的サイト、ログ、バックアップ、データ連携、アーティファクト保管で使います。
確認するときの勘所
バケット公開、暗号化、バージョニング、ライフサイクル、アクセスログを確認します。
関連語
関連機能
クラウド
ブロックストレージ
Block storageクラウドストレージ
要点を見る
クラウド
ブロックストレージ
Block storageクラウドストレージ
まず一言で
仮想マシンにディスクとして接続するストレージです。
現場ではこう使う
OSディスク、DB、アプリケーションデータの保存で使います。
確認するときの勘所
IOPS、暗号化、スナップショット、AZ制約、拡張手順を確認します。
関連語
関連機能
クラウド
ファイルストレージ
File storageクラウドストレージ
要点を見る
クラウド
ファイルストレージ
File storageクラウドストレージ
まず一言で
複数サーバーから共有ファイルシステムとして利用できるストレージです。
現場ではこう使う
共有ディレクトリ、移行、コンテンツ共有、アプリの共通領域で使います。
確認するときの勘所
プロトコル、権限、性能、バックアップ、マウント先を確認します。
関連語
関連機能
データ保護・形式
スナップショット
Snapshotデータ保護
要点を見る
データ保護・形式
スナップショット
Snapshotデータ保護
まず一言で
ある時点のディスクやデータ状態を保存する仕組みです。
現場ではこう使う
変更前保全、バックアップ、復旧、検証環境作成で使います。
確認するときの勘所
整合性、世代数、リージョン複製、削除期限、復元手順を確認します。
関連語
関連機能
Web・API
エッジロケーション
Edge locationWeb/配信
要点を見る
Web・API
エッジロケーション
Edge locationWeb/配信
まず一言で
CDNやエッジサービスが利用者に近い場所で処理や配信を行う拠点です。
現場ではこう使う
低遅延配信、WAF、DDoS対策、画像配信で使います。
確認するときの勘所
キャッシュ範囲、ログ、TLS証明書、地域制御、障害時影響を確認します。
関連語
関連機能
クラウド
Internet Gateway
Internet gatewayクラウドネットワーク
要点を見る
クラウド
Internet Gateway
Internet gatewayクラウドネットワーク
まず一言で
VPCなどのクラウドネットワークをインターネットへ接続するためのゲートウェイです。
現場ではこう使う
公開サブネット、ロードバランサー、踏み台、外部公開サービスで使います。
確認するときの勘所
ルート、公開IP、セキュリティグループ、NACL、意図しない公開を確認します。
関連語
関連機能
クラウド
プライベートエンドポイント
Private endpointクラウドネットワーク
要点を見る
クラウド
プライベートエンドポイント
Private endpointクラウドネットワーク
まず一言で
クラウドサービスへプライベートIP経由で接続するためのエンドポイントです。
現場ではこう使う
DB、ストレージ、PaaSをインターネットに出さず利用するときに使います。
確認するときの勘所
DNS解決、ルート、接続元制限、サービス側FW、監査ログを確認します。
関連語
関連機能
クラウド
サービスエンドポイント
Service endpointクラウドネットワーク
要点を見る
クラウド
サービスエンドポイント
Service endpointクラウドネットワーク
まず一言で
クラウドサービスへ特定ネットワークから安全に到達させるための接続機能です。
現場ではこう使う
ストレージやDBへの接続元をVPC/VNet側へ限定したいときに使います。
確認するときの勘所
対応サービス、経路、FW設定、プライベートエンドポイントとの違いを確認します。
関連語
関連機能
クラウド
Transit Gateway
Transit gatewayクラウドネットワーク
要点を見る
クラウド
Transit Gateway
Transit gatewayクラウドネットワーク
まず一言で
複数VPCや拠点接続を集約して中継するクラウドのネットワークハブです。
現場ではこう使う
多数のVPC、VPN、専用線を接続するハブ&スポーク構成で使います。
確認するときの勘所
ルート伝播、分離、帯域、料金、障害時影響、戻り経路を確認します。
関連語
関連機能
クラウド
Direct Connect
AWS Direct Connectクラウド接続
要点を見る
クラウド
Direct Connect
AWS Direct Connectクラウド接続
まず一言で
AWSへ専用線で接続するためのサービスです。
現場ではこう使う
オンプレミスとVPCを安定した閉域網でつなぐ構成で使います。
確認するときの勘所
冗長回線、BGP、VIF、帯域、Direct Connect Gateway、切り戻し経路を確認します。
関連語
関連機能
クラウド
ExpressRoute
Azure ExpressRouteクラウド接続
要点を見る
クラウド
ExpressRoute
Azure ExpressRouteクラウド接続
まず一言で
Azureへ専用線で接続するためのサービスです。
現場ではこう使う
オンプレミスとAzure仮想ネットワークを閉域でつなぐ構成で使います。
確認するときの勘所
冗長化、ピアリング、BGP、帯域、経路フィルタ、VPNバックアップを確認します。
関連語
関連機能
クラウド
Cloud Interconnect
Google Cloud Interconnectクラウド接続
要点を見る
クラウド
Cloud Interconnect
Google Cloud Interconnectクラウド接続
まず一言で
Google Cloudへ専用線で接続するためのサービスです。
現場ではこう使う
オンプレミスとGoogle Cloud VPCを閉域で接続する構成で使います。
確認するときの勘所
Dedicated/Partner方式、VLAN attachment、BGP、冗長化、経路を確認します。
関連語
関連機能
クラウド
Egress
Egress trafficクラウドネットワーク
要点を見る
クラウド
Egress
Egress trafficクラウドネットワーク
まず一言で
クラウドやネットワークから外へ出ていく通信です。
現場ではこう使う
インターネット出口、NAT Gateway、CDN、データ転送費の確認で使います。
確認するときの勘所
出口経路、許可先、ログ、データ転送料、NATの単一障害点を確認します。
関連語
関連機能
クラウド
Ingress
Ingress trafficクラウドネットワーク
要点を見る
クラウド
Ingress
Ingress trafficクラウドネットワーク
まず一言で
外部からクラウドやネットワークへ入ってくる通信です。
現場ではこう使う
公開Web、ロードバランサー、WAF、API公開で使います。
確認するときの勘所
公開範囲、TLS、WAF、送信元制限、ログ、DDoS対策を確認します。
関連語
関連機能
クラウド
Elastic IP
Elastic IP addressクラウドネットワーク
要点を見る
クラウド
Elastic IP
Elastic IP addressクラウドネットワーク
まず一言で
クラウド上でリソースへ割り当てられる固定のパブリックIPアドレスです。
現場ではこう使う
NAT、踏み台、固定接続元、移行時の一時公開で使います。
確認するときの勘所
割当先、未使用課金、逆引き、FW許可、固定IP依存を確認します。
関連語
関連機能
クラウド
Auto Scaling
Auto scalingクラウド可用性
要点を見る
クラウド
Auto Scaling
Auto scalingクラウド可用性
まず一言で
負荷やスケジュールに応じてリソース数を自動で増減する仕組みです。
現場ではこう使う
Webサーバー、コンテナ、バッチ処理、コスト最適化で使います。
確認するときの勘所
スケール条件、最小/最大数、起動時間、ステートレス性、監視を確認します。
関連語
関連機能
クラウド
マネージドDB
Managed databaseクラウドデータベース
要点を見る
クラウド
マネージドDB
Managed databaseクラウドデータベース
まず一言で
バックアップ、冗長化、パッチなどの一部運用をクラウド事業者が担うDBサービスです。
現場ではこう使う
RDB、NoSQL、分析DBなどを運用負荷を抑えて使うときに選びます。
確認するときの勘所
バックアップ、Multi-AZ、メンテナンス、暗号化、接続制御、バージョンを確認します。
関連語
関連機能
クラウド
KMS
Key Management Serviceクラウドセキュリティ
要点を見る
クラウド
KMS
Key Management Serviceクラウドセキュリティ
まず一言で
暗号鍵を作成、保管、利用、ローテーションするためのクラウドサービスです。
現場ではこう使う
ストレージ暗号化、DB暗号化、Secret保護、監査で使います。
確認するときの勘所
鍵管理者、利用権限、ローテーション、削除待機、監査ログを確認します。
関連語
関連機能
クラウド
Secrets Manager
Secrets managerクラウドセキュリティ
要点を見る
クラウド
Secrets Manager
Secrets managerクラウドセキュリティ
まず一言で
パスワードやAPIキーなどの秘密情報を安全に保管、取得、ローテーションする仕組みです。
現場ではこう使う
アプリ接続情報、DBパスワード、APIトークンの管理で使います。
確認するときの勘所
アクセス権、ローテーション、監査ログ、平文露出、アプリ側キャッシュを確認します。
関連語
関連機能
クラウド
CloudTrail
AWS CloudTrailクラウド監査
要点を見る
クラウド
CloudTrail
AWS CloudTrailクラウド監査
まず一言で
AWSの管理操作やAPI呼び出しを記録する監査ログサービスです。
現場ではこう使う
インシデント調査、権限変更確認、監査対応、操作追跡で使います。
確認するときの勘所
全リージョン有効化、保存先、改ざん防止、検索性、アラート連携を確認します。
関連語
関連機能
クラウド
CloudWatch
AWS CloudWatchクラウド監視
要点を見る
クラウド
CloudWatch
AWS CloudWatchクラウド監視
まず一言で
AWSリソースやアプリのメトリクス、ログ、アラームを扱う監視サービスです。
現場ではこう使う
EC2、Lambda、ALB、RDS、アプリログの監視で使います。
確認するときの勘所
メトリクス、ログ保存期間、アラーム、通知先、コストを確認します。
関連語
関連機能
クラウド
Azure Monitor
Azure Monitorクラウド監視
要点を見る
クラウド
Azure Monitor
Azure Monitorクラウド監視
まず一言で
Azureリソースやアプリのメトリクス、ログ、アラートを扱う監視サービスです。
現場ではこう使う
仮想マシン、PaaS、アプリ、ネットワークの状態確認で使います。
確認するときの勘所
Log Analytics、診断設定、アラート、保存期間、権限を確認します。
関連語
関連機能
クラウド
Cloud Logging
Google Cloud Loggingクラウド監視
要点を見る
クラウド
Cloud Logging
Google Cloud Loggingクラウド監視
まず一言で
Google Cloud上のログを収集、検索、保管するサービスです。
現場ではこう使う
監査ログ、アプリログ、GKE、Cloud Run、VPC Flow Logsの確認で使います。
確認するときの勘所
ログルーター、保存期間、シンク、権限、個人情報を確認します。
関連語
関連機能
クラウド
VPC Flow Logs
VPC flow logsクラウド監査
要点を見る
クラウド
VPC Flow Logs
VPC flow logsクラウド監査
まず一言で
VPC内の通信メタデータを記録するログです。
現場ではこう使う
通信許可確認、到達不可調査、セキュリティ調査、監査で使います。
確認するときの勘所
対象範囲、サンプリング、保存先、送信元/宛先、拒否ログの有無を確認します。
関連語
関連機能
セキュリティ・認証
脆弱性
Vulnerability脆弱性管理
要点を見る
セキュリティ・認証
脆弱性
Vulnerability脆弱性管理
まず一言で
攻撃や障害につながり得るソフトウェア、設定、運用上の弱点です。
現場ではこう使う
診断、パッチ適用、リスク評価、例外承認で扱います。
確認するときの勘所
影響範囲、悪用可能性、公開有無、暫定対策、期限を確認します。
関連語
関連機能
セキュリティ・認証
CVE
Common Vulnerabilities and Exposures脆弱性管理
要点を見る
セキュリティ・認証
CVE
Common Vulnerabilities and Exposures脆弱性管理
まず一言で
公開された脆弱性を一意に識別するための番号です。
現場ではこう使う
脆弱性情報、ベンダー通知、パッチ適用判断で使います。
確認するときの勘所
対象バージョン、CVSS、悪用状況、ベンダー修正有無を確認します。
関連語
関連機能
セキュリティ・認証
CWE
Common Weakness Enumeration脆弱性管理
要点を見る
セキュリティ・認証
CWE
Common Weakness Enumeration脆弱性管理
まず一言で
脆弱性の原因となる弱点の種類を整理した分類です。
現場ではこう使う
開発改善、セキュリティレビュー、脆弱性傾向分析で使います。
確認するときの勘所
該当する弱点、再発防止策、入力検証や認可設計への反映を確認します。
関連語
関連機能
セキュリティ・認証
パッチ管理
Patch management脆弱性管理
要点を見る
セキュリティ・認証
パッチ管理
Patch management脆弱性管理
まず一言で
ソフトウェア更新を計画、適用、確認する運用です。
現場ではこう使う
OS、ミドルウェア、ネットワーク機器、SaaSの保守で使います。
確認するときの勘所
対象資産、影響、検証、適用期限、切り戻し、例外を確認します。
関連語
関連機能
セキュリティ・認証
リスク
Riskセキュリティ運用
要点を見る
セキュリティ・認証
リスク
Riskセキュリティ運用
まず一言で
起きる可能性と起きた時の影響を組み合わせて考える不確実性です。
現場ではこう使う
脆弱性対応、例外承認、変更判断、経営報告で使います。
確認するときの勘所
発生可能性、影響、既存対策、受容可否、期限を確認します。
関連語
関連機能
運用・監視
監視
Monitoring監視
要点を見る
運用・監視
監視
Monitoring監視
まず一言で
システムやネットワークの状態を継続的に確認する運用です。
現場ではこう使う
死活、性能、ログ、証明書期限、DNS/TLSなどの異常検知で使います。
確認するときの勘所
監視対象、閾値、通知先、誤検知、メンテナンス抑止を確認します。
関連語
関連機能
運用・監視
アラート
Alert監視
要点を見る
運用・監視
アラート
Alert監視
まず一言で
監視で異常や注意状態を検知したときに通知する仕組みや通知です。
現場ではこう使う
障害対応、インシデント初動、オンコール運用で使います。
確認するときの勘所
重要度、通知先、重複、抑止、対応手順へのリンクを確認します。
関連語
関連機能
運用・監視
SLO
Service Level ObjectiveSRE/運用
要点を見る
運用・監視
SLO
Service Level ObjectiveSRE/運用
まず一言で
サービス品質について運用側が目標として定める具体的な数値です。
現場ではこう使う
可用性、遅延、エラー率、運用品質の合意で使います。
確認するときの勘所
利用者影響、計測方法、SLI、エラーバジェットとの整合を確認します。
関連語
関連機能
運用・監視
SLI
Service Level IndicatorSRE/運用
要点を見る
運用・監視
SLI
Service Level IndicatorSRE/運用
まず一言で
サービス品質を測るための指標です。SLOの達成度を判断する材料になります。
現場ではこう使う
HTTP成功率、応答時間、可用性、処理成功率の測定で使います。
確認するときの勘所
計測元、除外条件、利用者体験との一致、集計期間を確認します。
関連語
関連機能
運用・監視
エラーバジェット
Error budgetSRE/運用
要点を見る
運用・監視
エラーバジェット
Error budgetSRE/運用
まず一言で
SLOを満たす範囲で許容できる失敗や停止の余地です。
現場ではこう使う
リリース判断、改善優先度、信頼性と速度のバランス調整で使います。
確認するときの勘所
消費状況、集計期間、重大障害、リリース停止条件を確認します。
関連語
関連機能
運用・監視
監査ログ
Audit logログ
要点を見る
運用・監視
監査ログ
Audit logログ
まず一言で
誰がいつ何をしたかを後から追跡するためのログです。
現場ではこう使う
管理操作、権限変更、インシデント調査、内部統制で使います。
確認するときの勘所
対象操作、保存期間、改ざん対策、時刻同期、検索性を確認します。
関連語
関連機能
セキュリティ・認証
フォレンジック
Digital forensicsインシデント対応
要点を見る
セキュリティ・認証
フォレンジック
Digital forensicsインシデント対応
まず一言で
証拠性を保ちながら端末やログを調査し、何が起きたかを明らかにする活動です。
現場ではこう使う
侵害調査、マルウェア感染、情報漏えい、法的対応で使います。
確認するときの勘所
証拠保全、時系列、取得手順、改変防止、関係者連絡を確認します。
関連語
関連機能
セキュリティ・認証
IOC
Indicator of Compromiseインシデント対応
要点を見る
セキュリティ・認証
IOC
Indicator of Compromiseインシデント対応
まず一言で
侵害の痕跡を示すIP、ドメイン、ハッシュ、ファイル名などの情報です。
現場ではこう使う
脅威ハンティング、SIEM検索、EDR調査、ブロック設定で使います。
確認するときの勘所
鮮度、誤検知、検索範囲、検知ルール化、共有可否を確認します。
関連語
関連機能
セキュリティ・認証
封じ込め
Containmentインシデント対応
要点を見る
セキュリティ・認証
封じ込め
Containmentインシデント対応
まず一言で
被害拡大を止めるために端末隔離や通信遮断などを行う対応です。
現場ではこう使う
マルウェア感染、認証情報漏えい、不審通信検知時の初動で使います。
確認するときの勘所
業務影響、証拠保全、隔離範囲、復旧条件、関係者承認を確認します。
関連語
関連機能
セキュリティ・認証
トリアージ
Triageインシデント対応
要点を見る
セキュリティ・認証
トリアージ
Triageインシデント対応
まず一言で
複数の事象から優先度や初動方針を素早く決めることです。
現場ではこう使う
アラート対応、障害一次切り分け、セキュリティ初動で使います。
確認するときの勘所
影響範囲、緊急度、証跡、既知事象、エスカレーション基準を確認します。
関連語
関連機能
セキュリティ・認証
RBAC
Role-Based Access ControlID運用
要点を見る
セキュリティ・認証
RBAC
Role-Based Access ControlID運用
まず一言で
役割ごとに権限をまとめ、ユーザーへ役割を割り当てるアクセス制御です。
現場ではこう使う
クラウド、SaaS、社内システム、管理画面の権限設計で使います。
確認するときの勘所
ロール粒度、職務分掌、過剰権限、棚卸し、例外を確認します。
関連語
関連機能
セキュリティ・認証
条件付きアクセス
Conditional accessID運用
要点を見る
セキュリティ・認証
条件付きアクセス
Conditional accessID運用
まず一言で
ユーザー、端末、場所、リスクなどの条件でアクセス可否を制御する仕組みです。
現場ではこう使う
SaaS、VPN、管理画面、ゼロトラスト設計で使います。
確認するときの勘所
対象範囲、除外、MFA条件、端末準拠、緊急用アカウントを確認します。
関連語
関連機能
セキュリティ・認証
特権アクセス管理
Privileged access managementID運用
要点を見る
セキュリティ・認証
特権アクセス管理
Privileged access managementID運用
まず一言で
管理者権限など強い権限の利用を制御、記録、期限付きにする運用です。
現場ではこう使う
クラウド管理、ネットワーク機器、サーバー管理、監査対応で使います。
確認するときの勘所
承認、期限、操作ログ、共有アカウント排除、緊急時手順を確認します。
関連語
関連機能
セキュリティ・認証
棚卸し
Access reviewID運用
要点を見る
セキュリティ・認証
棚卸し
Access reviewID運用
まず一言で
ユーザーや権限、資産の状態を定期的に確認して不要なものを整理する活動です。
現場ではこう使う
退職者対応、権限レビュー、機器台帳、SaaS管理で使います。
確認するときの勘所
所有者、利用実績、期限、例外、削除後の影響を確認します。
関連語
関連機能
セキュリティ・認証
権限昇格
Privilege escalationID運用
要点を見る
セキュリティ・認証
権限昇格
Privilege escalationID運用
まず一言で
通常より高い権限を一時的または不正に得ることです。
現場ではこう使う
管理作業、侵害調査、脆弱性評価、ゼロトラスト設計で扱います。
確認するときの勘所
承認、期限、ログ、不正な昇格経路、ロール分離を確認します。
関連語
関連機能
ネットワーク
IPv6
Internet Protocol version 6IPv6
要点を見る
ネットワーク
IPv6
Internet Protocol version 6IPv6
まず一言で
IPv4より広いアドレス空間を持つIPの新しい世代です。
現場ではこう使う
インターネット接続、クラウド、モバイル回線、デュアルスタック環境で使います。
確認するときの勘所
AAAAレコード、FW許可、経路、端末設定、意図しない公開を確認します。
関連語
関連機能
ネットワーク
SLAAC
Stateless Address AutoconfigurationIPv6
要点を見る
ネットワーク
SLAAC
Stateless Address AutoconfigurationIPv6
まず一言で
IPv6端末がルーター広告を元に自分でアドレスを設定する仕組みです。
現場ではこう使う
社内LAN、無線LAN、IPv6対応端末の自動設定で使います。
確認するときの勘所
RA、プレフィックス、DNS配布、DHCPv6との役割分担を確認します。
関連語
関連機能
ネットワーク
NDP
Neighbor Discovery ProtocolIPv6
要点を見る
ネットワーク
NDP
Neighbor Discovery ProtocolIPv6
まず一言で
IPv6で近隣機器の発見やアドレス解決を行う仕組みです。
現場ではこう使う
IPv6疎通確認、ゲートウェイ解決、アドレス重複検出で使います。
確認するときの勘所
RA、近隣キャッシュ、ICMPv6許可、重複アドレスを確認します。
関連語
関連機能
ネットワーク
RA
Router AdvertisementIPv6
要点を見る
ネットワーク
RA
Router AdvertisementIPv6
まず一言で
IPv6ルーターが端末へプレフィックスやデフォルト経路を知らせる広告です。
現場ではこう使う
SLAAC、IPv6デフォルトゲートウェイ、端末自動設定で使います。
確認するときの勘所
広告元、プレフィックス、RDNSS、意図しないRA、FW許可を確認します。
関連語
関連機能
ネットワーク
DHCPリレー
DHCP relayネットワーク基礎
要点を見る
ネットワーク
DHCPリレー
DHCP relayネットワーク基礎
まず一言で
別セグメントにあるDHCPサーバーへ端末の要求を中継する機能です。
現場ではこう使う
VLANごとのIP払い出し、拠点LAN、サーバー集中管理で使います。
確認するときの勘所
中継先IP、VLAN、サーバースコープ、FW、冗長化を確認します。
関連語
関連機能
ネットワーク
VRF
Virtual Routing and ForwardingL3ネットワーク
要点を見る
ネットワーク
VRF
Virtual Routing and ForwardingL3ネットワーク
まず一言で
1台の機器内で複数の独立したルートテーブルを持つ仕組みです。
現場ではこう使う
マルチテナント、管理系分離、閉域網、クラウド接続で使います。
確認するときの勘所
所属インターフェース、経路漏れ、DNS、管理アクセスを確認します。
関連語
関連機能
ネットワーク
ECMP
Equal-Cost Multi-PathL3ネットワーク
要点を見る
ネットワーク
ECMP
Equal-Cost Multi-PathL3ネットワーク
まず一言で
同じコストの複数経路へ通信を分散する仕組みです。
現場ではこう使う
冗長経路、データセンター、クラウド接続、スケールアウト構成で使います。
確認するときの勘所
ハッシュ条件、片系障害、非対称経路、セッション影響を確認します。
関連語
関連機能
ネットワーク
ルート再配布
Route redistributionL3ネットワーク
要点を見る
ネットワーク
ルート再配布
Route redistributionL3ネットワーク
まず一言で
ある経路制御方式で得た経路を別の方式へ渡すことです。
現場ではこう使う
OSPFとBGPの接続、静的ルート移行、クラウド接続で使います。
確認するときの勘所
経路ループ、フィルタ、タグ、メトリック、戻り経路を確認します。
関連語
関連機能
ネットワーク
メトリック
Routing metricL3ネットワーク
要点を見る
ネットワーク
メトリック
Routing metricL3ネットワーク
まず一言で
経路の良し悪しを比較するための値です。小さい値が優先されることが多いです。
現場ではこう使う
OSPF、静的ルート、冗長経路、経路切替設計で使います。
確認するときの勘所
優先経路、バックアップ経路、片方向差分、再配布時の値を確認します。
関連語
関連機能
ネットワーク
管理距離
Administrative distanceL3ネットワーク
要点を見る
ネットワーク
管理距離
Administrative distanceL3ネットワーク
まず一言で
異なる経路情報源の信頼度を比較するための値です。
現場ではこう使う
静的ルート、OSPF、BGPが混在する環境で優先経路を決める時に使います。
確認するときの勘所
想定経路、バックアップ経路、ベンダー既定値、変更影響を確認します。
関連語
関連機能
ネットワーク
MPLS
Multiprotocol Label SwitchingWAN
要点を見る
ネットワーク
MPLS
Multiprotocol Label SwitchingWAN
まず一言で
ラベルを使って通信を転送するネットワーク技術です。閉域網でよく使われます。
現場ではこう使う
企業WAN、キャリア閉域網、拠点間接続で使います。
確認するときの勘所
VRF、経路交換、冗長回線、SLA、クラウド接続を確認します。
関連語
関連機能
ネットワーク
SD-WAN
Software-Defined WANWAN
要点を見る
ネットワーク
SD-WAN
Software-Defined WANWAN
まず一言で
複数回線をソフトウェアで制御し、用途に応じて経路を選ぶWAN構成です。
現場ではこう使う
拠点接続、クラウド利用、回線冗長化、アプリ別制御で使います。
確認するときの勘所
経路ポリシー、暗号化、回線品質、集中管理、切替条件を確認します。
関連語
関連機能
ネットワーク
EVPN
Ethernet VPN仮想ネットワーク
要点を見る
ネットワーク
EVPN
Ethernet VPN仮想ネットワーク
まず一言で
BGPを使ってL2/L3の到達情報を配布するデータセンター向け技術です。
現場ではこう使う
VXLANファブリック、データセンター冗長化、マルチテナントで使います。
確認するときの勘所
VNI、BGP、MAC学習、Anycast gateway、MTUを確認します。
関連語
関連機能
運用・監視
Anycast
Anycast可用性対策
要点を見る
運用・監視
Anycast
Anycast可用性対策
まず一言で
同じIPアドレスを複数拠点で広告し、近い拠点へ到達させる方式です。
現場ではこう使う
DNS、CDN、DDoS対策、グローバルサービスで使います。
確認するときの勘所
経路広告、障害時の撤退、セッション性、監視地点を確認します。
関連語
関連機能
運用・監視
GSLB
Global Server Load Balancing可用性対策
要点を見る
運用・監視
GSLB
Global Server Load Balancing可用性対策
まず一言で
複数拠点やリージョンへ利用者を振り分ける負荷分散です。
現場ではこう使う
DR、グローバルWeb、リージョン冗長、DNSベース切替で使います。
確認するときの勘所
ヘルスチェック、DNS TTL、切替条件、戻し手順を確認します。
関連語
関連機能
DNS・名前解決
DoH
DNS over HTTPSDNSセキュリティ
要点を見る
DNS・名前解決
DoH
DNS over HTTPSDNSセキュリティ
まず一言で
DNS問い合わせをHTTPSで暗号化して送る方式です。
現場ではこう使う
プライバシー保護、ブラウザ設定、社内DNS制御の確認で扱います。
確認するときの勘所
利用先、社内DNS迂回、ログ取得、フィルタリング影響を確認します。
関連語
関連機能
DNS・名前解決
DoT
DNS over TLSDNSセキュリティ
要点を見る
DNS・名前解決
DoT
DNS over TLSDNSセキュリティ
まず一言で
DNS問い合わせをTLSで暗号化して送る方式です。
現場ではこう使う
DNSプライバシー、端末設定、ネットワーク制御で扱います。
確認するときの勘所
ポート853、証明書、FW許可、社内ポリシーとの整合を確認します。
関連語
関連機能
セキュリティ・認証
PKI
Public Key InfrastructureTLS/PKI
要点を見る
セキュリティ・認証
PKI
Public Key InfrastructureTLS/PKI
まず一言で
証明書と鍵を使って本人性や暗号化を支える基盤です。
現場ではこう使う
TLS、VPN、端末証明書、mTLS、社内認証で使います。
確認するときの勘所
CA、証明書期限、失効確認、秘密鍵保護、配布手順を確認します。
関連語
関連機能
セキュリティ・認証
CA
Certificate AuthorityTLS/PKI
要点を見る
セキュリティ・認証
CA
Certificate AuthorityTLS/PKI
まず一言で
証明書を発行し、その正当性を保証する認証局です。
現場ではこう使う
Web証明書、社内PKI、端末証明書、コード署名で使います。
確認するときの勘所
信頼チェーン、発行権限、失効、監査、秘密鍵保護を確認します。
関連語
関連機能
セキュリティ・認証
CSR
Certificate Signing RequestTLS/PKI
要点を見る
セキュリティ・認証
CSR
Certificate Signing RequestTLS/PKI
まず一言で
証明書発行を依頼するために作る要求データです。
現場ではこう使う
TLS証明書の新規発行、更新、SAN追加で使います。
確認するときの勘所
CN、SAN、鍵長、秘密鍵との対応、申請先CAを確認します。
関連語
関連機能
セキュリティ・認証
秘密鍵
Private keyTLS/PKI
要点を見る
セキュリティ・認証
秘密鍵
Private keyTLS/PKI
まず一言で
暗号化や署名で本人だけが安全に保管すべき鍵です。
現場ではこう使う
TLS証明書、SSH、VPN、コード署名で使います。
確認するときの勘所
保管場所、権限、バックアップ、漏えい時の失効、共有禁止を確認します。
関連語
関連機能
セキュリティ・認証
公開鍵
Public keyTLS/PKI
要点を見る
セキュリティ・認証
公開鍵
Public keyTLS/PKI
まず一言で
相手に公開してもよい鍵で、秘密鍵と組み合わせて使います。
現場ではこう使う
TLS、SSH鍵認証、電子署名、証明書で使います。
確認するときの勘所
対応する秘密鍵、鍵長、配布先、失効状態を確認します。
関連語
関連機能
セキュリティ・認証
OCSP
Online Certificate Status ProtocolTLS/PKI
要点を見る
セキュリティ・認証
OCSP
Online Certificate Status ProtocolTLS/PKI
まず一言で
証明書が失効していないかをオンラインで確認する仕組みです。
現場ではこう使う
TLS接続、証明書検証、公開Webの信頼性確認で使います。
確認するときの勘所
応答可用性、OCSP stapling、失効時の挙動を確認します。
関連語
関連機能
セキュリティ・認証
CRL
Certificate Revocation ListTLS/PKI
要点を見る
セキュリティ・認証
CRL
Certificate Revocation ListTLS/PKI
まず一言で
失効した証明書の一覧です。証明書の有効性確認に使います。
現場ではこう使う
社内PKI、VPN、端末証明書、監査で使います。
確認するときの勘所
配布先、更新頻度、サイズ、到達性、期限切れを確認します。
関連語
関連機能
セキュリティ・認証
mTLS
Mutual TLSTLS/PKI
要点を見る
セキュリティ・認証
mTLS
Mutual TLSTLS/PKI
まず一言で
サーバーだけでなくクライアント側も証明書で認証するTLSです。
現場ではこう使う
API間通信、ゼロトラスト、社内サービス連携、端末認証で使います。
確認するときの勘所
クライアント証明書、失効確認、CA信頼、更新手順を確認します。
関連語
関連機能
メール
SMTP
Simple Mail Transfer Protocolメール
要点を見る
メール
SMTP
Simple Mail Transfer Protocolメール
まず一言で
メールを送信または配送するためのプロトコルです。
現場ではこう使う
メールサーバー間配送、アプリからの通知送信、送信基盤で使います。
確認するときの勘所
ポート、認証、STARTTLS、不正中継、SPF/DMARC整合を確認します。
関連語
関連機能
メール
STARTTLS
STARTTLSメール/TLS
要点を見る
メール
STARTTLS
STARTTLSメール/TLS
まず一言で
平文接続を開始したあとTLSへ切り替えて暗号化する仕組みです。
現場ではこう使う
SMTP、IMAP、LDAPなどの暗号化で使います。
確認するときの勘所
強制有無、証明書、ダウングレード、ログの警告を確認します。
関連語
関連機能
メール
BIMI
Brand Indicators for Message Identificationメール認証
要点を見る
メール
BIMI
Brand Indicators for Message Identificationメール認証
まず一言で
認証済みメールにブランドロゴを表示するための仕組みです。
現場ではこう使う
メール信頼性向上、ブランド保護、DMARC運用の成熟段階で使います。
確認するときの勘所
DMARC reject/quarantine、SVG、VMC証明書、DNS設定を確認します。
関連語
関連機能
メール
MTA
Mail Transfer Agentメール
要点を見る
メール
MTA
Mail Transfer Agentメール
まず一言で
メールを配送するサーバーソフトウェアや役割です。
現場ではこう使う
メール配送、リレー、キュー管理、迷惑メール対策で使います。
確認するときの勘所
配送経路、キュー、TLS、認証、ログを確認します。
関連語
関連機能
メール
MUA
Mail User Agentメール
要点を見る
メール
MUA
Mail User Agentメール
まず一言で
利用者がメールを読み書きするクライアントやアプリです。
現場ではこう使う
Outlook、Webメール、スマートフォンメール設定で使います。
確認するときの勘所
認証方式、IMAP/SMTP設定、MFA、端末管理を確認します。
関連語
関連機能
セキュリティ・認証
SASE
Secure Access Service EdgeSASE/SSE
要点を見る
セキュリティ・認証
SASE
Secure Access Service EdgeSASE/SSE
まず一言で
ネットワーク接続とセキュリティ機能をクラウド中心に統合する考え方です。
現場ではこう使う
リモートワーク、拠点接続、SaaS利用、ゼロトラスト移行で使います。
確認するときの勘所
対象通信、認証、ログ、既存VPN/FWとの役割分担を確認します。
関連語
関連機能
セキュリティ・認証
ZTNA
Zero Trust Network AccessSASE/SSE
要点を見る
セキュリティ・認証
ZTNA
Zero Trust Network AccessSASE/SSE
まず一言で
ユーザーや端末の状態を確認し、必要なアプリだけへ接続させる仕組みです。
現場ではこう使う
VPN代替、社内アプリ公開、リモートアクセス制御で使います。
確認するときの勘所
IdP連携、端末条件、アプリ単位許可、ログ、緊急時アクセスを確認します。
関連語
関連機能
クラウド
CASB
Cloud Access Security BrokerSASE/SSE
要点を見る
クラウド
CASB
Cloud Access Security BrokerSASE/SSE
まず一言で
クラウドサービス利用を可視化し、制御や保護を行う仕組みです。
現場ではこう使う
SaaS利用管理、シャドーIT対策、DLP、監査で使います。
確認するときの勘所
対象SaaS、API連携、プロキシ方式、例外、ログを確認します。
関連語
関連機能
セキュリティ・認証
SWG
Secure Web GatewaySASE/SSE
要点を見る
セキュリティ・認証
SWG
Secure Web GatewaySASE/SSE
まず一言で
Webアクセスを中継し、危険サイトや不適切な通信を制御する機能です。
現場ではこう使う
インターネット出口対策、URLフィルタ、マルウェア対策で使います。
確認するときの勘所
ポリシー、SSL復号、例外、ログ、利用者影響を確認します。
関連語
関連機能
データ保護・形式
DLP
Data Loss Prevention情報保護
要点を見る
データ保護・形式
DLP
Data Loss Prevention情報保護
まず一言で
機密情報が意図せず外部へ出ることを検知・制御する仕組みです。
現場ではこう使う
メール、SaaS、Webアップロード、端末コピー制御で使います。
確認するときの勘所
検知条件、誤検知、例外、暗号化ファイル、運用体制を確認します。
関連語
関連機能
セキュリティ・認証
MDM
Mobile Device Management端末管理
要点を見る
セキュリティ・認証
MDM
Mobile Device Management端末管理
まず一言で
PCやスマートフォンなどの端末設定や利用状態を管理する仕組みです。
現場ではこう使う
リモートワーク、BYOD、端末紛失対応、条件付きアクセスで使います。
確認するときの勘所
登録範囲、準拠ポリシー、ワイプ、証明書、例外端末を確認します。
関連語
関連機能
運用・監視
資産管理
Asset management運用
要点を見る
運用・監視
資産管理
Asset management運用
まず一言で
機器、ソフトウェア、クラウドリソース、契約などを把握して管理する活動です。
現場ではこう使う
脆弱性対応、棚卸し、ライセンス管理、障害影響調査で使います。
確認するときの勘所
所有者、用途、期限、設置場所、更新状態、廃棄手順を確認します。
関連語
関連機能
セキュリティ・認証
SBOM
Software Bill of Materials脆弱性管理
要点を見る
セキュリティ・認証
SBOM
Software Bill of Materials脆弱性管理
まず一言で
ソフトウェアに含まれる部品や依存関係を一覧化したものです。
現場ではこう使う
サプライチェーン対策、脆弱性影響調査、調達確認で使います。
確認するときの勘所
形式、生成タイミング、依存関係、CVE照合、保管場所を確認します。
関連語
関連機能
セキュリティ・認証
EPSS
Exploit Prediction Scoring System脆弱性管理
要点を見る
セキュリティ・認証
EPSS
Exploit Prediction Scoring System脆弱性管理
まず一言で
脆弱性が悪用される可能性を予測するためのスコアです。
現場ではこう使う
パッチ適用優先度、リスク評価、脆弱性運用の絞り込みで使います。
確認するときの勘所
CVSSとの差、KEV掲載有無、資産の露出、期限を確認します。
関連語
関連機能
セキュリティ・認証
KEV
Known Exploited Vulnerabilities脆弱性管理
要点を見る
セキュリティ・認証
KEV
Known Exploited Vulnerabilities脆弱性管理
まず一言で
実際に悪用が確認された脆弱性の一覧です。
現場ではこう使う
緊急パッチ判断、リスク説明、優先度付けで使います。
確認するときの勘所
対象製品、期限、回避策、公開面、検知ログを確認します。
関連語
関連機能
運用・監視
メトリクス
Metrics観測性
要点を見る
運用・監視
メトリクス
Metrics観測性
まず一言で
CPU使用率や応答時間など、状態を数値で継続的に見るための指標です。
現場ではこう使う
監視、SLO、容量計画、障害予兆検知で使います。
確認するときの勘所
収集間隔、ラベル、閾値、保存期間、利用者影響との関係を確認します。
関連語
関連機能
運用・監視
トレース
Trace観測性
要点を見る
運用・監視
トレース
Trace観測性
まず一言で
1つのリクエストが複数サービスを通る流れを追跡する情報です。
現場ではこう使う
マイクロサービス、API遅延、依存関係調査で使います。
確認するときの勘所
Trace ID、サンプリング、個人情報、ログとの突合を確認します。
関連語
関連機能
運用・監視
OpenTelemetry
OpenTelemetry観測性
要点を見る
運用・監視
OpenTelemetry
OpenTelemetry観測性
まず一言で
ログ、メトリクス、トレースを標準的に収集するための仕組みです。
現場ではこう使う
クラウドネイティブ監視、APM、分散トレースで使います。
確認するときの勘所
エージェント、エクスポータ、サンプリング、個人情報、保存先を確認します。
関連語
関連機能
運用・監視
Runbook
Runbook運用
要点を見る
運用・監視
Runbook
Runbook運用
まず一言で
障害や定型作業で何をどう確認・実行するかをまとめた手順書です。
現場ではこう使う
アラート対応、復旧作業、引き継ぎ、オンコール運用で使います。
確認するときの勘所
前提条件、判断基準、権限、切り戻し、更新日を確認します。
関連語
関連機能
運用・監視
ポストモーテム
Postmortem運用
要点を見る
運用・監視
ポストモーテム
Postmortem運用
まず一言で
障害後に事実、原因、影響、再発防止を整理する振り返りです。
現場ではこう使う
重大障害、SLO違反、インシデント後の改善活動で使います。
確認するときの勘所
時系列、根本原因、責めない文化、具体的な改善期限を確認します。
関連語
関連機能
変更管理・自動化
変更管理
Change management変更管理
要点を見る
変更管理・自動化
変更管理
Change management変更管理
まず一言で
システム変更を計画、承認、実施、記録する運用です。
現場ではこう使う
ネットワーク設定変更、パッチ適用、DNS切替、リリースで使います。
確認するときの勘所
影響範囲、承認、作業時間、切り戻し、証跡を確認します。
関連語
関連機能
変更管理・自動化
CAB
Change Advisory Board変更管理
要点を見る
変更管理・自動化
CAB
Change Advisory Board変更管理
まず一言で
重要な変更の妥当性やリスクを確認する会議体や承認プロセスです。
現場ではこう使う
本番変更、基幹システム、広範囲影響のある作業で使います。
確認するときの勘所
参加者、判断基準、緊急変更、証跡、期限を確認します。
関連語
関連機能
変更管理・自動化
ロールバック
Rollback変更管理
要点を見る
変更管理・自動化
ロールバック
Rollback変更管理
まず一言で
変更前の状態へ戻すことです。失敗時の被害を抑えるために準備します。
現場ではこう使う
Config投入、リリース、パッチ適用、DNS切替で使います。
確認するときの勘所
戻し条件、戻し手順、所要時間、データ整合性、確認項目を確認します。
関連語
関連機能
変更管理・自動化
メンテナンスウィンドウ
Maintenance window変更管理
要点を見る
変更管理・自動化
メンテナンスウィンドウ
Maintenance window変更管理
まず一言で
影響が出る作業を実施してよい時間帯です。
現場ではこう使う
ネットワーク変更、サーバー再起動、パッチ適用、切替作業で使います。
確認するときの勘所
開始終了時刻、影響範囲、切り戻し判断時刻、周知先を確認します。
関連語
関連機能
変更管理・自動化
IaC
Infrastructure as CodeIaC/自動化
要点を見る
変更管理・自動化
IaC
Infrastructure as CodeIaC/自動化
まず一言で
インフラ構成をコードとして管理し、再現性のある変更を行う考え方です。
現場ではこう使う
クラウド構築、ネットワーク設定、環境複製、レビューで使います。
確認するときの勘所
状態管理、差分、秘密情報、レビュー、ロールバックを確認します。
関連語
関連機能
変更管理・自動化
Terraform
TerraformIaC/自動化
要点を見る
変更管理・自動化
Terraform
TerraformIaC/自動化
まず一言で
クラウドやSaaSなどの構成をコードで管理する代表的なIaCツールです。
現場ではこう使う
VPC、DNS、IAM、セキュリティグループ、監視設定の管理で使います。
確認するときの勘所
plan差分、state、provider、変数、秘密情報の扱いを確認します。
関連語
関連機能
変更管理・自動化
Ansible
AnsibleIaC/自動化
要点を見る
変更管理・自動化
Ansible
AnsibleIaC/自動化
まず一言で
サーバーやネットワーク機器の設定作業を自動化するツールです。
現場ではこう使う
Config配布、パッチ適用、初期設定、運用作業の標準化で使います。
確認するときの勘所
対象範囲、冪等性、認証情報、実行ログ、失敗時の戻しを確認します。
関連語
関連機能
変更管理・自動化
GitOps
GitOpsIaC/自動化
要点を見る
変更管理・自動化
GitOps
GitOpsIaC/自動化
まず一言で
Git上の宣言的な設定を正とし、自動的に環境へ反映する運用です。
現場ではこう使う
Kubernetes、クラウド設定、インフラ変更レビューで使います。
確認するときの勘所
承認、差分、同期状態、秘密情報、緊急変更手順を確認します。
関連語
関連機能
変更管理・自動化
構成ドリフト
Configuration driftIaC/自動化
要点を見る
変更管理・自動化
構成ドリフト
Configuration driftIaC/自動化
まず一言で
管理している定義と実際の環境状態がずれることです。
現場ではこう使う
手作業変更、緊急対応後、IaC運用、監査で確認します。
確認するときの勘所
差分検出、原因、修正方針、手作業禁止範囲、例外を確認します。
関連語
関連機能
セキュリティ・認証
ゼロトラスト
Zero Trustセキュリティ
要点を見る
セキュリティ・認証
ゼロトラスト
Zero Trustセキュリティ
まず一言で
社内だから安全と決めつけず、毎回ユーザー・端末・権限を確認する考え方です。
現場ではこう使う
リモートワーク、SaaS利用、ID管理、端末管理の設計で使います。
確認するときの勘所
MFA、端末状態、最小権限、ログ、条件付きアクセスを確認します。
関連語
関連機能
DNS・名前解決
PTRレコード
Pointer recordDNS
要点を見る
DNS・名前解決
PTRレコード
Pointer recordDNS
まず一言で
IPアドレスからホスト名を引くためのDNSレコードです。逆引きとも呼ばれます。
現場ではこう使う
メール配送、接続元確認、ログ調査、公開IPの運用確認で使います。
確認するときの勘所
正引きとの整合、管理元、メール送信元IP、古い逆引き残存を確認します。
関連語
関連機能
DNS・名前解決
SOA
Start of AuthorityDNS
要点を見る
DNS・名前解決
SOA
Start of AuthorityDNS
まず一言で
DNSゾーンの管理情報を示すレコードです。管理者、シリアル、更新間隔などを含みます。
現場ではこう使う
ゾーン管理、セカンダリDNS、DNS変更反映の確認で使います。
確認するときの勘所
serial、refresh、retry、expire、negative TTL、権威DNS差分を確認します。
関連語
関連機能
DNS・名前解決
SRVレコード
Service recordDNS
要点を見る
DNS・名前解決
SRVレコード
Service recordDNS
まず一言で
特定サービスの接続先ホストとポートをDNSで示すレコードです。
現場ではこう使う
SIP、LDAP、Microsoft 365、サービス自動検出などで使います。
確認するときの勘所
priority、weight、port、target、対象サービス名、TTLを確認します。
関連語
関連機能
DNS・名前解決
スプリットDNS
Split-horizon DNS名前解決
要点を見る
DNS・名前解決
スプリットDNS
Split-horizon DNS名前解決
まず一言で
同じ名前でも社内と社外で異なるDNS応答を返す設計です。
現場ではこう使う
社内向けサービス、VPN、クラウド移行、公開前検証で使います。
確認するときの勘所
社内外の回答差分、VPN時の参照先、証明書SAN、キャッシュを確認します。
関連語
関連機能
DNS・名前解決
DNS伝播
DNS propagationDNS運用
要点を見る
DNS・名前解決
DNS伝播
DNS propagationDNS運用
まず一言で
DNS変更後に各キャッシュや参照先へ新しい情報が見えるようになる過程です。
現場ではこう使う
ドメイン切替、メール移行、CDN切替、障害時の一時変更で意識します。
確認するときの勘所
TTL、権威DNS、複数リゾルバ、旧値の残存、戻し計画を確認します。
関連語
関連機能
メール
MTA-STS
Mail Transfer Agent Strict Transport Securityメール/TLS
要点を見る
メール
MTA-STS
Mail Transfer Agent Strict Transport Securityメール/TLS
まず一言で
メール配送時にTLS利用を強制しやすくするためのドメイン単位の方針です。
現場ではこう使う
送信経路の暗号化強化、メール基盤のセキュリティ運用で使います。
確認するときの勘所
ポリシーファイル、MX一致、証明書、DNS TXT、TLS-RPT連携を確認します。
関連語
関連機能
メール
TLS-RPT
SMTP TLS Reportingメール/TLS
要点を見る
メール
TLS-RPT
SMTP TLS Reportingメール/TLS
まず一言で
メール配送時のTLS失敗状況をレポートとして受け取る仕組みです。
現場ではこう使う
MTA-STS導入後の監視、証明書不備、配送経路の暗号化状況確認で使います。
確認するときの勘所
rua宛先、レポート量、失敗原因、MX変更後の異常を確認します。
関連語
関連機能
メール
ARC
Authenticated Received Chainメール認証
要点を見る
メール
ARC
Authenticated Received Chainメール認証
まず一言で
転送メールで認証結果が崩れた場合でも、途中経路の認証結果を引き継ぐ仕組みです。
現場ではこう使う
メーリングリスト、メール転送、ゲートウェイ配送でDMARC評価を補助します。
確認するときの勘所
署名者、seal、転送経路、DMARC結果、受信側の扱いを確認します。
関連語
関連機能
メール
エンベロープFrom
Envelope Fromメール
要点を見る
メール
エンベロープFrom
Envelope Fromメール
まず一言で
SMTP配送で戻り先として使われる送信者情報です。画面に表示されるFromとは別物です。
現場ではこう使う
SPF評価、バウンス処理、メール配送ログの切り分けで使います。
確認するときの勘所
Header Fromとの整合、SPF対象ドメイン、Return-Path、転送時の変化を確認します。
関連語
関連機能
メール
Header From
RFC5322 Fromメール
要点を見る
メール
Header From
RFC5322 Fromメール
まず一言で
メールクライアント上で送信者として表示されるFromヘッダーです。
現場ではこう使う
DMARCアライメント、なりすまし確認、利用者向け表示確認で使います。
確認するときの勘所
表示名、ドメイン、SPF/DKIMとのアライメント、なりすまし表示を確認します。
関連語
関連機能
メール
バウンスメール
Bounce mailメール運用
要点を見る
メール
バウンスメール
Bounce mailメール運用
まず一言で
配送できなかったメールについて送信側へ返る失敗通知です。
現場ではこう使う
宛先不明、容量超過、拒否、DNS不備などの配送失敗調査で使います。
確認するときの勘所
SMTPステータス、恒久失敗か一時失敗か、送信元 reputation、再送有無を確認します。
関連語
関連機能
メール
SMTPステータスコード
SMTP status codeメール配送
要点を見る
メール
SMTPステータスコード
SMTP status codeメール配送
まず一言で
SMTP配送で成功、一時失敗、恒久失敗などの結果を示す3桁コードです。
現場ではこう使う
送信失敗、遅延、バウンス、メールゲートウェイ切り分けで使います。
確認するときの勘所
2xx/4xx/5xx、拡張ステータス、応答文、再送有無、相手MTAを確認します。
関連語
関連機能
メール
メールキュー
Mail queueメール運用
要点を見る
メール
メールキュー
Mail queueメール運用
まず一言で
MTAが配送待ちや再試行待ちのメールを一時的に保持する領域です。
現場ではこう使う
配送遅延、相手先障害、レート制限、メール基盤移行時の滞留確認で使います。
確認するときの勘所
キュー長、滞留時間、宛先ドメイン、再試行、バウンス化条件を確認します。
関連語
関連機能
メール
再送
Retryメール運用
要点を見る
メール
再送
Retryメール運用
まず一言で
一時失敗した配送や処理を、一定時間後にもう一度試す動作です。
現場ではこう使う
SMTP 4xx、キュー滞留、API連携、イベント処理、障害復旧後の配送確認で使います。
確認するときの勘所
再送間隔、最大回数、重複、最終失敗化、利用者影響を確認します。
関連語
関連機能
セキュリティ・認証
中間証明書
Intermediate certificateTLS/PKI
要点を見る
セキュリティ・認証
中間証明書
Intermediate certificateTLS/PKI
まず一言で
ルートCAとサーバー証明書の間で信頼チェーンをつなぐ証明書です。
現場ではこう使う
Webサーバー、ロードバランサー、CDN、メールTLSの証明書設定で使います。
確認するときの勘所
チェーン順序、欠落、期限、配布元、古い中間証明書の混在を確認します。
関連語
関連機能
セキュリティ・認証
証明書チェーン
Certificate chainTLS/PKI
要点を見る
セキュリティ・認証
証明書チェーン
Certificate chainTLS/PKI
まず一言で
サーバー証明書から中間証明書、ルートCAまで信頼をたどる並びです。
現場ではこう使う
TLS疎通、ブラウザ警告、API接続失敗、証明書更新後の確認で使います。
確認するときの勘所
提示順序、欠落、ルート信頼、期限、SNIごとの差分を確認します。
関連語
関連機能
セキュリティ・認証
ACME
Automatic Certificate Management EnvironmentTLS/PKI
要点を見る
セキュリティ・認証
ACME
Automatic Certificate Management EnvironmentTLS/PKI
まず一言で
証明書の発行や更新を自動化するためのプロトコルです。
現場ではこう使う
Let’s Encryptなどの自動証明書更新、Web公開、検証環境で使います。
確認するときの勘所
HTTP-01/DNS-01、更新ジョブ、失敗通知、レート制限、秘密鍵管理を確認します。
関連語
関連機能
セキュリティ・認証
CTログ
Certificate Transparency logTLS/PKI
要点を見る
セキュリティ・認証
CTログ
Certificate Transparency logTLS/PKI
まず一言で
発行された公開証明書を監査できるよう記録する公開ログです。
現場ではこう使う
不審な証明書発行の検知、ドメイン監視、ブランド保護で使います。
確認するときの勘所
対象ドメイン、ワイルドカード、想定外発行、通知先、失効判断を確認します。
関連語
関連機能
クラウド
Pod
Kubernetes Podクラウドネイティブ
要点を見る
クラウド
Pod
Kubernetes Podクラウドネイティブ
まず一言で
Kubernetesでコンテナを動かす最小単位です。通常は1つ以上のコンテナをまとめます。
現場ではこう使う
アプリ実行、ログ確認、再起動、スケール、障害切り分けで扱います。
確認するときの勘所
状態、再起動回数、イベント、リソース制限、Secret参照を確認します。
関連語
関連機能
クラウド
Namespace
Kubernetes Namespaceクラウドネイティブ
要点を見る
クラウド
Namespace
Kubernetes Namespaceクラウドネイティブ
まず一言で
Kubernetes内のリソースを論理的に分ける単位です。環境やチームごとに分けます。
現場ではこう使う
開発/本番分離、権限分離、リソース管理、運用対象の整理で使います。
確認するときの勘所
RBAC、NetworkPolicy、ResourceQuota、命名、削除影響を確認します。
関連語
関連機能
クラウド
NetworkPolicy
Kubernetes NetworkPolicyクラウドネイティブ
要点を見る
クラウド
NetworkPolicy
Kubernetes NetworkPolicyクラウドネイティブ
まず一言で
Kubernetes内のPod間通信や外部通信を制御するためのポリシーです。
現場ではこう使う
マイクロサービス間の最小許可、侵害時の横展開抑止で使います。
確認するときの勘所
対象Pod、ingress/egress、既定deny、CNI対応、名前解決影響を確認します。
関連語
関連機能
クラウド
Kubernetes Secret
Kubernetes Secretクラウドネイティブ
要点を見る
クラウド
Kubernetes Secret
Kubernetes Secretクラウドネイティブ
まず一言で
Kubernetesでパスワードやトークンなどを扱うためのリソースです。
現場ではこう使う
アプリの接続情報、証明書、APIトークンの注入で使います。
確認するときの勘所
暗号化、参照権限、平文マニフェスト混入、ローテーション、監査ログを確認します。
関連語
関連機能
クラウド
Ingress Controller
Kubernetes Ingress Controllerクラウドネイティブ
要点を見る
クラウド
Ingress Controller
Kubernetes Ingress Controllerクラウドネイティブ
まず一言で
Kubernetes外部から内部サービスへHTTP/HTTPS通信を入れる制御コンポーネントです。
現場ではこう使う
Web公開、TLS終端、パスベースルーティング、WAF連携で使います。
確認するときの勘所
証明書、公開範囲、ルール競合、送信元IP、ログを確認します。
関連語
関連機能
運用・監視
MTTD
Mean Time To Detect運用品質
要点を見る
運用・監視
MTTD
Mean Time To Detect運用品質
まず一言で
異常や障害が発生してから検知するまでの平均時間です。
現場ではこう使う
監視品質、インシデント対応、SLO改善、月次報告で使います。
確認するときの勘所
検知時刻の定義、監視抜け、通知遅延、手動発見の割合を確認します。
関連語
関連機能
運用・監視
MTTR
Mean Time To Recover運用品質
要点を見る
運用・監視
MTTR
Mean Time To Recover運用品質
まず一言で
障害が発生してから復旧するまでの平均時間です。
現場ではこう使う
SLA/SLO評価、障害対応改善、Runbook整備、経営報告で使います。
確認するときの勘所
開始/終了時刻、暫定復旧と恒久対応の区別、ボトルネックを確認します。
関連語
関連機能
運用・監視
オンコール
On-call運用
要点を見る
運用・監視
オンコール
On-call運用
まず一言で
障害やアラートに対応できる担当者を時間帯ごとに待機させる運用です。
現場ではこう使う
24時間監視、一次対応、エスカレーション、重大障害対応で使います。
確認するときの勘所
担当表、通知経路、権限、Runbook、代替担当、疲弊対策を確認します。
関連語
関連機能
運用・監視
エスカレーション
Escalation運用
要点を見る
運用・監視
エスカレーション
Escalation運用
まず一言で
一次対応で解決できない事象を、上位担当や専門担当へ引き継ぐことです。
現場ではこう使う
障害対応、セキュリティインシデント、顧客影響のある問題で使います。
確認するときの勘所
判断基準、連絡先、期限、証跡、引き継ぎ内容を確認します。
関連語
関連機能
クラウド
EKS
Elastic Kubernetes Serviceクラウドネイティブ
要点を見る
クラウド
EKS
Elastic Kubernetes Serviceクラウドネイティブ
まず一言で
AWSが管理するKubernetesコントロールプレーンを使えるマネージドKubernetesサービスです。
現場ではこう使う
AWS上でコンテナ基盤を構築し、Pod、Service、Ingress、IAM連携を運用するときに使います。
確認するときの勘所
クラスターバージョン、ノード、IAM連携、セキュリティグループ、ログ、アップグレード計画を確認します。
関連語
関連機能
クラウド
ECS
Elastic Container Serviceクラウドネイティブ
要点を見る
クラウド
ECS
Elastic Container Serviceクラウドネイティブ
まず一言で
AWSでコンテナをタスクやサービスとして実行するためのコンテナ管理サービスです。
現場ではこう使う
Kubernetesを使わずにAWS上でWebアプリ、バッチ、APIをコンテナ運用するときに使います。
確認するときの勘所
タスク定義、Service、起動タイプ、IAMロール、ログ、デプロイ方式を確認します。
関連語
関連機能
クラウド
Fargate
AWS Fargateクラウドネイティブ
要点を見る
クラウド
Fargate
AWS Fargateクラウドネイティブ
まず一言で
コンテナ実行用のサーバー管理を意識せずにECSやEKSのタスクを動かせる実行基盤です。
現場ではこう使う
小規模API、バッチ、運用負荷を下げたいコンテナ実行環境で使います。
確認するときの勘所
CPU/メモリ、起動時間、ログ、ネットワーク、コスト、タスクロールを確認します。
関連語
関連機能
クラウド
ECR
Elastic Container Registryクラウドネイティブ
要点を見る
クラウド
ECR
Elastic Container Registryクラウドネイティブ
まず一言で
AWSでコンテナイメージを保存、配布、スキャンするためのレジストリサービスです。
現場ではこう使う
CI/CD、ECS、EKS、Lambdaコンテナイメージの保管で使います。
確認するときの勘所
イメージタグ、脆弱性スキャン、ライフサイクル、プッシュ権限、署名を確認します。
関連語
関連機能
クラウド
Helm
Helmクラウドネイティブ
要点を見る
クラウド
Helm
Helmクラウドネイティブ
まず一言で
Kubernetesの複数リソースをチャートとしてまとめて配布、更新するためのパッケージ管理ツールです。
現場ではこう使う
Ingress Controller、監視基盤、業務アプリをKubernetesへ標準展開するときに使います。
確認するときの勘所
values差分、Chartバージョン、Secret混入、rollback、namespaceを確認します。
関連語
関連機能
クラウド
Service Mesh
Service meshクラウドネイティブ
要点を見る
クラウド
Service Mesh
Service meshクラウドネイティブ
まず一言で
サービス間通信に認証、暗号化、リトライ、観測性などを横断的に追加する仕組みです。
現場ではこう使う
マイクロサービス間通信、mTLS、トラフィック制御、分散トレースで使います。
確認するときの勘所
サイドカー、mTLS、ポリシー、遅延、障害時切り分け、運用負荷を確認します。
関連語
関連機能
クラウド
サイドカー
Sidecar containerクラウドネイティブ
要点を見る
クラウド
サイドカー
Sidecar containerクラウドネイティブ
まず一言で
メインコンテナの横で補助処理を行うコンテナです。ログ転送やプロキシでよく使います。
現場ではこう使う
Service Mesh、ログ収集、設定配布、プロキシ注入で使います。
確認するときの勘所
リソース消費、起動順、ログ、障害時影響、権限を確認します。
関連語
関連機能
クラウド
HPA
Horizontal Pod Autoscalerクラウドネイティブ
要点を見る
クラウド
HPA
Horizontal Pod Autoscalerクラウドネイティブ
まず一言で
KubernetesでCPU使用率などに応じてPod数を自動で増減する仕組みです。
現場ではこう使う
WebアプリやAPIの負荷変動へ追従し、性能とコストを調整するときに使います。
確認するときの勘所
対象メトリクス、最小/最大Pod数、起動時間、スケール暴れ、リソース要求を確認します。
関連語
関連機能
クラウド
Readiness Probe
Readiness probeクラウドネイティブ
要点を見る
クラウド
Readiness Probe
Readiness probeクラウドネイティブ
まず一言で
KubernetesでPodがリクエストを受けられる状態かを判定するヘルスチェックです。
現場ではこう使う
起動直後、依存DB未接続、メンテナンス中のPodをService配下から外すときに使います。
確認するときの勘所
判定URL、初期遅延、失敗回数、依存サービス、デプロイ時の切替影響を確認します。
関連語
関連機能
クラウド
Liveness Probe
Liveness probeクラウドネイティブ
要点を見る
クラウド
Liveness Probe
Liveness probeクラウドネイティブ
まず一言で
KubernetesでPodが固まっていないかを判定し、必要なら再起動するヘルスチェックです。
現場ではこう使う
アプリのハング、デッドロック、応答不能を自動復旧したいときに使います。
確認するときの勘所
判定条件、再起動ループ、初期遅延、ログ、Readiness Probeとの違いを確認します。
関連語
関連機能
運用・監視
Prometheus
Prometheus観測性
要点を見る
運用・監視
Prometheus
Prometheus観測性
まず一言で
メトリクスを収集、保存、クエリするための代表的な監視基盤です。
現場ではこう使う
Kubernetes、アプリ、インフラの時系列メトリクス監視で使います。
確認するときの勘所
scrape対象、ラベル設計、保存期間、アラートルール、カーディナリティを確認します。
関連語
関連機能
運用・監視
Grafana
Grafana観測性
要点を見る
運用・監視
Grafana
Grafana観測性
まず一言で
メトリクスやログをダッシュボード化し、状態を可視化するためのツールです。
現場ではこう使う
障害状況共有、SLO確認、容量傾向、運用ダッシュボードで使います。
確認するときの勘所
データソース、権限、ダッシュボード所有者、閾値、アラート連携を確認します。
関連語
関連機能
運用・監視
Alertmanager
Alertmanager観測性
要点を見る
運用・監視
Alertmanager
Alertmanager観測性
まず一言で
Prometheusなどからのアラートを集約し、通知、抑止、グルーピングを行う仕組みです。
現場ではこう使う
オンコール通知、重複アラート抑止、メンテナンス中の通知制御で使います。
確認するときの勘所
通知経路、抑止条件、グルーピング、重要度、Runbookリンクを確認します。
関連語
関連機能
運用・監視
APM
Application Performance Monitoring観測性
要点を見る
運用・監視
APM
Application Performance Monitoring観測性
まず一言で
アプリケーションの応答時間、エラー、依存関係を計測して性能問題を追う監視です。
現場ではこう使う
API遅延、DB待ち、外部サービス依存、リリース後の性能劣化調査で使います。
確認するときの勘所
トレース、エラー率、外部依存、サンプリング、個人情報混入を確認します。
関連語
関連機能
セキュリティ・認証
JWKS
JSON Web Key Set認証/認可
要点を見る
セキュリティ・認証
JWKS
JSON Web Key Set認証/認可
まず一言で
JWTの署名検証に使う公開鍵をJSON形式で公開するための鍵セットです。
現場ではこう使う
OIDC、API認証、IdP連携でトークン署名を検証するときに使います。
確認するときの勘所
issuer、kid、キャッシュ、鍵ローテーション、取得失敗時の挙動を確認します。
関連語
関連機能
セキュリティ・認証
state
OAuth state認証/認可
要点を見る
セキュリティ・認証
state
OAuth state認証/認可
まず一言で
OAuth/OIDCの認可リクエストと戻り処理を対応付け、CSRFを防ぐための値です。
現場ではこう使う
ログイン実装、外部アプリ連携、認可コードフローで使います。
確認するときの勘所
推測困難性、セッション紐付け、再利用禁止、検証漏れを確認します。
関連語
関連機能
セキュリティ・認証
nonce
OIDC nonce認証/認可
要点を見る
セキュリティ・認証
nonce
OIDC nonce認証/認可
まず一言で
OIDCでIDトークンの再利用や差し替えを検出するために使う一意の値です。
現場ではこう使う
Webログイン、SPA、モバイルアプリのOIDC実装で使います。
確認するときの勘所
IDトークン内の一致、保存場所、再利用禁止、stateとの役割分担を確認します。
関連語
関連機能
Web・API
Webhook署名
Webhook signatureWeb/API
要点を見る
Web・API
Webhook署名
Webhook signatureWeb/API
まず一言で
Webhook送信元が本物で、本文が改ざんされていないことを検証するための署名です。
現場ではこう使う
Stripe、GitHub、監視通知、SaaS連携のWebhook受信で使います。
確認するときの勘所
署名ヘッダー、raw body、時刻許容範囲、secret管理、リプレイ対策を確認します。
関連語
関連機能
セキュリティ・認証
HMAC
Hash-based Message Authentication Codeデータ保護・形式
要点を見る
セキュリティ・認証
HMAC
Hash-based Message Authentication Codeデータ保護・形式
まず一言で
共有秘密鍵とハッシュを使い、メッセージの改ざん検知と送信元確認を行う仕組みです。
現場ではこう使う
Webhook署名、APIリクエスト署名、内部連携の改ざん検知で使います。
確認するときの勘所
秘密鍵管理、対象文字列、時刻、比較方法、ローテーションを確認します。
関連語
関連機能
変更管理・自動化
CI/CD
Continuous Integration / Continuous DeliveryIaC/自動化
要点を見る
変更管理・自動化
CI/CD
Continuous Integration / Continuous DeliveryIaC/自動化
まず一言で
コード変更を自動でテスト、ビルド、配布する開発と運用の仕組みです。
現場ではこう使う
アプリリリース、IaC適用、コンテナイメージ配布、静的サイト公開で使います。
確認するときの勘所
テスト、承認、秘密情報、権限、成果物、ロールバックを確認します。
関連語
関連機能
変更管理・自動化
Blue-Green Deployment
Blue-green deployment変更管理
要点を見る
変更管理・自動化
Blue-Green Deployment
Blue-green deployment変更管理
まず一言で
新旧2つの環境を用意し、切替によってリリースする方式です。
現場ではこう使う
Webアプリ、API、DB移行を伴わないリリース、迅速な切り戻しで使います。
確認するときの勘所
切替点、データ互換、DNS/LB、監視、ロールバック条件を確認します。
関連語
関連機能
変更管理・自動化
Canary Release
Canary release変更管理
要点を見る
変更管理・自動化
Canary Release
Canary release変更管理
まず一言で
一部の利用者や少量の通信へ先に新バージョンを流し、段階的に広げるリリース方式です。
現場ではこう使う
影響を抑えたリリース、性能確認、機能変更の段階展開で使います。
確認するときの勘所
対象割合、評価指標、停止条件、戻し方、利用者影響を確認します。
関連語
関連機能
変更管理・自動化
Feature Flag
Feature flag変更管理
要点を見る
変更管理・自動化
Feature Flag
Feature flag変更管理
まず一言で
コードをデプロイした後でも、機能の有効/無効を設定で切り替える仕組みです。
現場ではこう使う
段階リリース、緊急停止、A/Bテスト、顧客別機能公開で使います。
確認するときの勘所
初期値、対象条件、権限、監査ログ、不要フラグ削除を確認します。
関連語
関連機能
セキュリティ・認証
OCSP stapling
OCSP staplingTLS/PKI
要点を見る
セキュリティ・認証
OCSP stapling
OCSP staplingTLS/PKI
まず一言で
サーバーがOCSP応答をTLS接続時に添付し、証明書失効確認を効率化する仕組みです。
現場ではこう使う
公開Web、ロードバランサー、CDNのTLS設定で信頼性と性能を高めるときに使います。
確認するときの勘所
有効化状況、応答更新、失効時挙動、中間証明書、クライアント互換性を確認します。
関連語
関連機能
ネットワーク
DHCPv6
Dynamic Host Configuration Protocol for IPv6IPv6
要点を見る
ネットワーク
DHCPv6
Dynamic Host Configuration Protocol for IPv6IPv6
まず一言で
IPv6端末へアドレスやDNSなどの設定を配布するためのDHCPです。
現場ではこう使う
企業LAN、サーバーセグメント、IPv6端末管理でSLAACと組み合わせて使います。
確認するときの勘所
配布内容、RAとの役割分担、DNS、リース、FWのICMPv6許可を確認します。
関連語
関連機能
ネットワーク
ULA
Unique Local AddressIPv6
要点を見る
ネットワーク
ULA
Unique Local AddressIPv6
まず一言で
IPv6で組織内など限定範囲に使うためのローカルアドレス空間です。
現場ではこう使う
閉域IPv6、社内検証、インターネット非公開の内部通信で使います。
確認するときの勘所
プレフィックス設計、重複、ルーティング、DNS、グローバルIPv6との使い分けを確認します。
関連語
関連機能
その他
DSレコード
Delegation Signer recordDNSSEC
要点を見る
その他
DSレコード
Delegation Signer recordDNSSEC
まず一言で
親ゾーンに登録し、子ゾーンのDNSSEC署名鍵を信頼するためのDNSレコードです。
現場ではこう使う
DNSSEC有効化、ドメイン移管、権威DNS変更、署名鍵更新で確認します。
確認するときの勘所
key tag、algorithm、digest type、digest、親子ゾーンの整合、削除順序を確認します。
関連語
関連機能
メール
DMARCアライメント
DMARC alignmentメール認証
要点を見る
メール
DMARCアライメント
DMARC alignmentメール認証
まず一言で
Header FromのドメインとSPFまたはDKIMで認証されたドメインが揃っているかを見る条件です。
現場ではこう使う
DMARCのpass/fail調査、外部送信サービス追加、メール転送、なりすまし対策で使います。
確認するときの勘所
Header From、Return-Path、DKIM d=、aspf/adkim、strict/relaxedの違いを確認します。
関連語
関連機能
メール
HELO
SMTP HELO/EHLOメール配送
要点を見る
メール
HELO
SMTP HELO/EHLOメール配送
まず一言で
SMTP接続の冒頭で送信側メールサーバーが自分の名前を名乗るコマンドです。
現場ではこう使う
メール配送ログ、迷惑メール判定、送信元サーバー設定、MTA移行時に確認します。
確認するときの勘所
HELO名、PTR、Aレコード、送信元IP、SPF評価、MTA設定を確認します。
関連語
関連機能
メール
SMTPリレー
SMTP relayメール配送
要点を見る
メール
SMTPリレー
SMTP relayメール配送
まず一言で
メールを最終宛先へ直接届けず、中継サーバー経由で配送する構成です。
現場ではこう使う
社内メール送信、SaaS通知、複合機、アプリケーション送信、外部配送基盤連携で使います。
確認するときの勘所
許可送信元、認証、TLS、送信制限、ログ、オープンリレー防止を確認します。
関連語
関連機能
クラウド
PrivateLink
AWS PrivateLinkクラウドネットワーク
要点を見る
クラウド
PrivateLink
AWS PrivateLinkクラウドネットワーク
まず一言で
AWS上でサービスへプライベートIP経由で接続し、インターネット公開を避けるための接続方式です。
現場ではこう使う
SaaS接続、VPC間サービス公開、閉域API連携、公開IPを使わないクラウド設計で使います。
確認するときの勘所
エンドポイント種別、DNS名、セキュリティグループ、接続方向、費用、所有者を確認します。
関連語
関連機能
クラウド
VPCピアリング
VPC peeringクラウドネットワーク
要点を見る
クラウド
VPCピアリング
VPC peeringクラウドネットワーク
まず一言で
2つのVPCを接続し、プライベートIP同士で通信できるようにするAWSの接続方式です。
現場ではこう使う
同一/別アカウントVPC接続、移行期間の相互通信、小規模なクラウドネットワーク連携で使います。
確認するときの勘所
CIDR重複、ルートテーブル、セキュリティグループ、推移的ルーティング不可、DNS解決を確認します。
関連語
関連機能
クラウド
Route 53 Resolver
Amazon Route 53 ResolverクラウドDNS
要点を見る
クラウド
Route 53 Resolver
Amazon Route 53 ResolverクラウドDNS
まず一言で
AWS VPC内外のDNS問い合わせを中継し、オンプレミスDNSや他VPCとの名前解決をつなぐ仕組みです。
現場ではこう使う
ハイブリッドDNS、Private Hosted Zone、オンプレミス連携、クラウド移行時の名前解決で使います。
確認するときの勘所
inbound/outbound endpoint、転送ルール、参照VPC、セキュリティグループ、ログを確認します。
関連語
関連機能
クラウド
CloudWatch Logs
Amazon CloudWatch Logsクラウド監視
要点を見る
クラウド
CloudWatch Logs
Amazon CloudWatch Logsクラウド監視
まず一言で
AWSリソースやアプリケーションのログを収集、保存、検索するマネージドログ基盤です。
現場ではこう使う
Lambda、ECS、API Gateway、VPC Flow Logs、運用調査、監査証跡で使います。
確認するときの勘所
ロググループ、保存期間、権限、機密情報、検索クエリ、アラーム連携を確認します。
関連語
関連機能
運用・監視
アラート疲れ
Alert fatigue運用品質
要点を見る
運用・監視
アラート疲れ
Alert fatigue運用品質
まず一言で
重要度の低い通知や重複通知が多すぎて、担当者が本当に重要なアラートへ反応しにくくなる状態です。
現場ではこう使う
監視設計、オンコール改善、SLO運用、障害対応の振り返りで扱います。
確認するときの勘所
通知件数、重複、夜間呼び出し、対応不要率、抑止条件、Runbook有無を確認します。
関連語
関連機能
運用・監視
SLOバーンレート
SLO burn rate運用品質
要点を見る
運用・監視
SLOバーンレート
SLO burn rate運用品質
まず一言で
SLOで許容したエラーバジェットを、現在どれくらいの速さで消費しているかを示す考え方です。
現場ではこう使う
SLOアラート、重大度判断、短時間急増と長時間悪化の切り分けで使います。
確認するときの勘所
対象SLO、計測窓、エラーバジェット、短期/長期バーンレート、通知条件を確認します。
関連語
関連機能
変更管理・自動化
バックプレッシャー
Backpressure信頼性設計
要点を見る
変更管理・自動化
バックプレッシャー
Backpressure信頼性設計
まず一言で
処理する側が追いつかないとき、上流へ流量抑制を伝えて全体の破綻を防ぐ考え方です。
現場ではこう使う
キュー、ストリーミング、API、ログ転送、マイクロサービスの負荷制御で使います。
確認するときの勘所
キュー長、リトライ、タイムアウト、ドロップ方針、上流制御、利用者影響を確認します。
関連語
関連機能
運用・監視
カーディナリティ
Cardinality観測性
要点を見る
運用・監視
カーディナリティ
Cardinality観測性
まず一言で
メトリクスやログのラベル値の組み合わせ数です。多すぎると監視基盤の負荷や費用が急増します。
現場ではこう使う
Prometheus、OpenTelemetry、ログ分析、SLOダッシュボードの設計で意識します。
確認するときの勘所
ラベル設計、user ID混入、時系列数、保存期間、クエリ性能、費用を確認します。
関連語
関連機能
セキュリティ・認証
Kerberos
Kerberos authentication protocol認証
要点を見る
セキュリティ・認証
Kerberos
Kerberos authentication protocol認証
まず一言で
信頼されたKDCが発行する時間制限付きTicketを使い、ネットワーク上でパスワードそのものを送らずに認証する仕組みです。
現場ではこう使う
Active Directoryのドメインログオン、ファイル共有、Webやデータベースの統合認証で使います。
確認するときの勘所
DNSによるKDC探索、時刻同期、AS/TGS/AP交換、SPN、暗号方式、4768・4769などの監査ログを確認します。
関連語
関連機能
セキュリティ・認証
KDC
Key Distribution Center認証
要点を見る
セキュリティ・認証
KDC
Key Distribution Center認証
まず一言で
Kerberosで利用者やサービスを確認し、TGTとService Ticketを発行する中心的な役割です。
現場ではこう使う
Active DirectoryではDomain ControllerがKDCとして認証要求とTicket発行を処理します。
確認するときの勘所
DNS SRV、TCP/UDP 88の到達性、時刻同期、KDCサービス状態、4768・4769の結果を確認します。
関連語
関連機能
セキュリティ・認証
SPN
Service Principal Name認証
要点を見る
セキュリティ・認証
SPN
Service Principal Name認証
まず一言で
Kerberosが接続先サービスを一意に識別し、対応するアカウント向けService Ticketを選ぶための名前です。
現場ではこう使う
HTTP、CIFS、MSSQLSvcなどのサービスをActive Directory上の実行アカウントへ関連付けます。
確認するときの勘所
要求したサービス名、登録先アカウント、重複・未登録、aliasとの対応、KDCエラーを確認します。
関連語
関連機能
セキュリティ・認証
Kerberoasting
Kerberoasting認証セキュリティ
要点を見る
セキュリティ・認証
Kerberoasting
Kerberoasting認証セキュリティ
まず一言で
多数のKerberos Service Ticket要求や弱い暗号方式などを手掛かりに検知・防御する必要がある、サービスアカウントを狙う攻撃手法です。
現場ではこう使う
SOCでは4769の要求量、対象SPN数、暗号方式、通常利用との差を相関し、兆候検知と封じ込めに使います。
確認するときの勘所
4769集計、要求元端末、対象UserとSPN、RC4利用、成功後の活動、アカウント所有者を確認します。
関連語
関連機能
セキュリティ・認証
gMSA
Group Managed Service AccountID運用
要点を見る
セキュリティ・認証
gMSA
Group Managed Service AccountID運用
まず一言で
Active Directoryが長く複雑なパスワードを自動管理し、許可された複数ホストから利用できるサービスアカウントです。
現場ではこう使う
Windows Service、IIS Application Pool、Scheduled Taskなどの資格情報ローテーションを自動化します。
確認するときの勘所
利用許可ホスト、SPN、サービス割当、鍵配布、権限、対話ログオン禁止、移行後の認証ログを確認します。
関連語
関連機能
セキュリティ・認証
IKEv2
Internet Key Exchange version 2VPN/暗号化
要点を見る
セキュリティ・認証
IKEv2
Internet Key Exchange version 2VPN/暗号化
まず一言で
IPsec VPNで暗号条件と鍵素材を合意し、接続相手を認証してSecurity Associationを作る鍵交換プロトコルです。
現場ではこう使う
拠点間VPNやリモートアクセスVPNで、IKE_SA_INITとIKE_AUTHを経てIPsec通信を開始するときに使います。
確認するときの勘所
UDP 500/4500、peer ID、proposal、DH group、認証方式、IKE SAとCHILD SAの状態を確認します。
関連語
関連機能
セキュリティ・認証
EAPOL
Extensible Authentication Protocol over LAN認証/認可
要点を見る
セキュリティ・認証
EAPOL
Extensible Authentication Protocol over LAN認証/認可
まず一言で
802.1XでSupplicantとAuthenticatorが認証メッセージをLayer 2上で交換するためのプロトコルです。
現場ではこう使う
有線LANや無線LANで、端末がIP通信を許可される前にEAP IdentityやEAP-TLSを交換するときに使います。
確認するときの勘所
接続ポート、Supplicant起動、EAPOL到達、EAP方式、controlled port状態、認証セッションを確認します。
関連語
関連機能
セキュリティ・認証
ALPN
Application-Layer Protocol NegotiationTLS/PKI
要点を見る
セキュリティ・認証
ALPN
Application-Layer Protocol NegotiationTLS/PKI
まず一言で
TLS handshake中にHTTP/2など、暗号化後に利用するアプリケーションプロトコルを合意する拡張です。
現場ではこう使う
HTTPS接続でClientがh2やhttp/1.1を提示し、Serverが利用する1つを選ぶときに使います。
確認するときの勘所
ClientHelloの提示値、ServerHelloの選択値、TLS終端点、HTTPバージョン、proxy設定を確認します。
関連語
関連機能
その他
LSDB
Link State Databaseルーティング
要点を見る
その他
LSDB
Link State Databaseルーティング
まず一言で
OSPF RouterがArea内のLink State Advertisementを集め、共通のネットワークトポロジとして保持するデータベースです。
現場ではこう使う
Neighbor形成後のDB同期、SPF計算、リンク障害後の経路再収束を確認するときに使います。
確認するときの勘所
Area、LSA種別、sequence、age、Router間の同期状態、SPF実行とRouting table反映を確認します。
関連語
関連機能
ネットワーク
giaddr
Gateway IP Addressネットワーク基礎
要点を見る
ネットワーク
giaddr
Gateway IP Addressネットワーク基礎
まず一言で
DHCP Relayが中継時に設定し、DHCP Serverへ要求元Subnetと応答を返すRelayを伝えるDHCPヘッダーフィールドです。
現場ではこう使う
ClientとDHCP Serverが別Subnetにあり、Serverが適切なScopeを選んでRelay経由で応答するときに使います。
確認するときの勘所
受信VLAN、giaddr値、Relay Interface、ServerのScope選択、UDP 67の往復、Hop Countを確認します。
関連語
関連機能
カテゴリ別に順に読む
似た文脈の用語をまとめて読むと、設定値、ログ、確認観点のつながりを理解しやすくなります。
開く
カテゴリ別に順に読む
似た文脈の用語をまとめて読むと、設定値、ログ、確認観点のつながりを理解しやすくなります。
その他
その他を順に読む
2語を、用語詳細ページの前後移動で続けて確認できます。
AI・LLM
AI・LLMを順に読む
28語を、用語詳細ページの前後移動で続けて確認できます。
クラウド
クラウドを順に読む
78語を、用語詳細ページの前後移動で続けて確認できます。
DNS・名前解決
DNS・名前解決を順に読む
23語を、用語詳細ページの前後移動で続けて確認できます。
メール
メールを順に読む
20語を、用語詳細ページの前後移動で続けて確認できます。
セキュリティ・認証
セキュリティ・認証を順に読む
116語を、用語詳細ページの前後移動で続けて確認できます。
Web・API
Web・APIを順に読む
14語を、用語詳細ページの前後移動で続けて確認できます。
ネットワーク
ネットワークを順に読む
66語を、用語詳細ページの前後移動で続けて確認できます。
運用・監視
運用・監視を順に読む
40語を、用語詳細ページの前後移動で続けて確認できます。
変更管理・自動化
変更管理・自動化を順に読む
14語を、用語詳細ページの前後移動で続けて確認できます。
データ保護・形式
データ保護・形式を順に読む
5語を、用語詳細ページの前後移動で続けて確認できます。
収録用語索引
用語名、略称、主要カテゴリをまとめて見ながら詳細ページへ移動できます。
開く
収録用語索引
用語名、略称、主要カテゴリをまとめて見ながら詳細ページへ移動できます。
復習カード
必要なときだけ開いて、用語の意味と確認ポイントを思い出せます。
開く
復習カード
必要なときだけ開いて、用語の意味と確認ポイントを思い出せます。
まず一言で
現場ではこう使う
確認ポイント
関連ツール
- サブネット計算機でCIDRやサブネットの範囲を確認できます。
- ポート番号リファレンスで通信に使うポートの意味を確認できます。
- 障害切り分けナビで確認順序と代表コマンドを確認できます。
よくある質問
- どのような用語を調べられますか?
- DNS、IPアドレス、CIDR、サブネット、VLAN、ルーティング、NAT、ACL、TLS、SPF、DKIM、DMARC、WAF、RTO/RPOなど、インフラ実務でよく出る用語を確認できます。
- InfraEngKitに出てくる専門用語を確認できますか?
- はい。ネットワーク、DNS、TLS、メール認証、Webセキュリティ、運用、変更管理で登場する専門用語を、説明、実務での使われ方、確認ポイント、関連語、簡易図解とあわせて確認できます。
- 入力した検索語は保存されますか?
- いいえ。用語集ページは静的ページとして表示します。ページ上で入力を求めず、検索語を外部サーバーへ送信しません。