Infrastructure Glossary

インフラ用語集

DNS、CIDR、VLAN、ACL、TLS、SPF、DMARC、RTO/RPO、HTTP、CORS、SRI、CVSSなど、InfraEngKitに登場する専門用語を確認できます。

収録用語を見る

できること

  • 専門用語、略語、カテゴリから詳しい解説へ移動
  • 意味、実務での使われ方、確認ポイントを用語ごとに確認
  • 関連語と簡易図解で周辺知識をまとめて把握

使う場面

  • 障害対応や設計レビューで知らない用語が出たとき
  • ネットワークやセキュリティを学び始めたとき
  • 作業手順書や変更申請の用語を確認したいとき

用語を探す

キーワードを空白で区切ると、すべてを含む用語だけに絞り込めます。カテゴリや候補チップからも探せます。

396語を表示中

用語別の詳しい解説

各用語を、最初に押さえる意味、実務での使われ方、確認時の勘所、関連語、関連機能の順で確認できます。

開く

DNS・名前解決

DNS

Domain Name System名前解決

要点を見る
利用者名前を問い合わせDNS接続先を返すIP/サービス

まず一言で

ドメイン名をIPアドレスへ変換する仕組みです。電話帳のように、名前から接続先を探します。

現場ではこう使う

Webサイト、メール、社内システムへ接続するときに最初に使われます。

確認するときの勘所

A/AAAA、CNAME、MX、TXT、TTL、権威DNSと社内DNSの差分を確認します。

関連語

関連機能

ネットワーク

IPアドレス

Internet Protocol addressネットワーク基礎

要点を見る
前提確認IPアドレス影響判断

まず一言で

ネットワーク上の機器に付く住所です。通信相手を特定するために使います。

現場ではこう使う

PC、サーバー、ルーター、クラウド環境の接続先を表します。

確認するときの勘所

重複、プライベート/グローバル、サブネット、デフォルトゲートウェイを確認します。

関連語

関連機能

ネットワーク

CIDR

Classless Inter-Domain Routingアドレス設計

要点を見る
送信元経路/範囲CIDR転送宛先

まず一言で

IPアドレスの範囲を /24 のような短い表記で表す方法です。

現場ではこう使う

サブネット設計、FW許可、ルーティング、クラウドのセキュリティ設定で使います。

確認するときの勘所

範囲、ホスト数、重複、広すぎる許可になっていないかを確認します。

関連語

関連機能

ネットワーク

サブネット

Subnetアドレス設計

要点を見る
送信元経路/範囲サブネット転送宛先

まず一言で

大きなネットワークを小さな範囲に分けたものです。部署や用途ごとに分けると管理しやすくなります。

現場ではこう使う

VLAN、拠点、サーバーセグメント、クラウドVPCで使います。

確認するときの勘所

ネットワークアドレス、ブロードキャスト、利用可能IP、ゲートウェイを確認します。

関連語

関連機能

ネットワーク

VLAN

Virtual LANL2ネットワーク

要点を見る
送信元経路/範囲VLAN転送宛先

まず一言で

同じスイッチ内でも、用途ごとにネットワークを分ける仕組みです。

現場ではこう使う

社内端末、サーバー、音声、ゲストWi-Fiなどを分離します。

確認するときの勘所

VLAN ID、access/trunk、許可VLAN、native VLAN、STP影響を確認します。

関連語

関連機能

ネットワーク

ルーティング

RoutingL3ネットワーク

要点を見る
送信元経路/範囲ルーティング転送宛先

まず一言で

通信を目的地まで届けるために、次にどこへ送るか決める仕組みです。

現場ではこう使う

拠点間通信、インターネット接続、クラウドルートテーブルで使います。

確認するときの勘所

宛先、next-hop、優先度、戻り経路、default routeを確認します。

関連語

関連機能

ネットワーク

NAT

Network Address Translation境界通信

要点を見る
送信元経路/範囲NAT転送宛先

まず一言で

IPアドレスを別のIPアドレスへ変換する仕組みです。社内IPを外部向けIPに変える時によく使います。

現場ではこう使う

インターネット接続、公開サーバー、VPN、クラウドの出口通信で使います。

確認するときの勘所

変換前後のIP、ポート、戻り通信、ログ、重複ルールを確認します。

関連語

関連機能

セキュリティ・認証

Firewall

FWセキュリティ

要点を見る
アクセス検証Firewall許可/保護対象

まず一言で

通信を通すか止めるかをルールで判断する装置や機能です。

現場ではこう使う

社内外の境界、サーバー保護、クラウドのセキュリティグループで使います。

確認するときの勘所

送信元、宛先、ポート、方向、戻り通信、ログ、期限を確認します。

関連語

関連機能

セキュリティ・認証

ACL

Access Control Listセキュリティ

要点を見る
アクセス検証ACL許可/保護対象

まず一言で

送信元、宛先、プロトコル、ポートなどの条件で通信を許可・拒否するルール一覧です。多くの機器では上から順に評価されます。

現場ではこう使う

ルーター、スイッチ、FW、クラウドNACLで、セグメント間通信や管理アクセスを制御するときに使います。

確認するときの勘所

評価順、適用方向、暗黙deny、戻り通信、any指定、ヒットカウント、既存denyとの位置関係を確認します。

関連語

関連機能

セキュリティ・認証

TLS

Transport Layer Security暗号化

要点を見る
アクセス検証TLS許可/保護対象

まず一言で

Web通信などを暗号化して、盗み見や改ざんを防ぐ仕組みです。

現場ではこう使う

HTTPS、メール、API、管理画面の保護に使います。

確認するときの勘所

証明書期限、SAN、TLSバージョン、中間証明書、SNIを確認します。

関連語

関連機能

セキュリティ・認証

証明書

Certificate暗号化

要点を見る
アクセス検証証明書許可/保護対象

まず一言で

接続先が本物であることを確認し、暗号化通信を始めるための電子的な身分証です。

現場ではこう使う

Webサイト、VPN、メール、社内管理画面で使います。

確認するときの勘所

期限、発行者、対象名、秘密鍵管理、自動更新、監視を確認します。

関連語

関連機能

メール

SPF

Sender Policy Frameworkメール認証

要点を見る
送信元認証情報SPF判定受信側

まず一言で

そのドメインのメールを送ってよいサーバーをDNSで示す仕組みです。

現場ではこう使う

なりすましメール対策、メール到達率改善で使います。

確認するときの勘所

include、ip4/ip6、all、DNS lookup数10回制限を確認します。

関連語

関連機能

メール

DKIM

DomainKeys Identified Mailメール認証

要点を見る
送信元認証情報DKIM判定受信側

まず一言で

メールに電子署名を付け、途中で改ざんされていないか確認する仕組みです。

現場ではこう使う

送信ドメイン認証、迷惑メール対策、メール基盤移行で使います。

確認するときの勘所

selector、公開鍵TXT、署名ヘッダー、鍵長、ローテーションを確認します。

関連語

関連機能

メール

DMARC

Domain-based Message Authentication, Reporting and Conformanceメール認証

要点を見る
送信元認証情報DMARC判定受信側

まず一言で

SPFやDKIMに失敗したメールをどう扱うか、受信側へ方針を伝える仕組みです。

現場ではこう使う

なりすまし対策、メール認証の監視、段階的なreject化で使います。

確認するときの勘所

p、pct、rua、ruf、組織ドメイン、レポート内容を確認します。

関連語

関連機能

セキュリティ・認証

WAF

Web Application FirewallWebセキュリティ

要点を見る
アクセス検証WAF許可/保護対象

まず一言で

Webアプリへの怪しいリクエストを検知・遮断する防御機能です。

現場ではこう使う

SQLインジェクション、XSS、Bot、脆弱性悪用の緩和に使います。

確認するときの勘所

検知ルール、誤検知、ログ、除外設定、レート制限を確認します。

関連語

関連機能

セキュリティ・認証

CSP

Content-Security-PolicyWebセキュリティ

要点を見る
アクセス検証CSP許可/保護対象

まず一言で

ブラウザに「読み込んでよいスクリプトや画像の場所」を伝えるHTTPヘッダーです。

現場ではこう使う

XSS被害の軽減、外部スクリプト制御、Web防御で使います。

確認するときの勘所

script-src、object-src、frame-ancestors、unsafe-inline、report-uriを確認します。

関連語

関連機能

セキュリティ・認証

JWT

JSON Web Token認証

要点を見る
アクセス検証JWT許可/保護対象

まず一言で

ログイン状態や権限情報をJSON形式で持つトークンです。

現場ではこう使う

API認証、SSO、Webアプリのセッション管理で使います。

確認するときの勘所

alg、iss、aud、exp、署名検証、権限の入れ過ぎを確認します。

関連語

関連機能

ネットワーク

MTU

Maximum Transmission Unit通信品質

要点を見る
送信元経路/範囲MTU転送宛先

まず一言で

一度に送れるパケットの最大サイズです。大きすぎると途中で通信が詰まることがあります。

現場ではこう使う

VPN、PPPoE、IPsec、クラウド接続、拠点間通信で確認します。

確認するときの勘所

経路MTU、MSS、DF ping、トンネルのオーバーヘッドを確認します。

関連語

関連機能

ネットワーク

MSS

Maximum Segment Size通信品質

要点を見る
送信元経路/範囲MSS転送宛先

まず一言で

TCPで一度に運ぶデータ部分の最大サイズです。MTUより少し小さい値になります。

現場ではこう使う

VPNやトンネル越しのWeb遅延、特定サイトだけ遅い問題で確認します。

確認するときの勘所

MTUとの差、MSS clamping、IPv4/IPv6差分を確認します。

関連語

関連機能

運用・監視

SLA

Service Level Agreement運用

要点を見る
目標測定SLA判断改善

まず一言で

サービス提供者と利用者の間で決める品質目標や約束です。

現場ではこう使う

稼働率、障害報告、契約、月次レポートで使います。

確認するときの勘所

対象範囲、計測期間、除外条件、停止時間、報告方法を確認します。

関連語

関連機能

運用・監視

RTO

Recovery Time ObjectiveBCP/DR

要点を見る
目標測定RTO判断改善

まず一言で

障害時に、どれくらいの時間で復旧したいかという目標です。

現場ではこう使う

バックアップ設計、DR計画、業務継続計画で使います。

確認するときの勘所

復旧手順時間、担当者、依存システム、訓練実績を確認します。

関連語

関連機能

運用・監視

RPO

Recovery Point ObjectiveBCP/DR

要点を見る
目標測定RPO判断改善

まず一言で

障害時に、どの時点までのデータを戻せればよいかという目標です。

現場ではこう使う

バックアップ間隔、データ保護、DR要件で使います。

確認するときの勘所

バックアップ間隔、成功率、レプリケーション遅延、復元確認を確認します。

関連語

関連機能

クラウド

ロードバランサー

Load BalancerWeb/クラウド

要点を見る
入力形式/制御ロードバランサー結果確認

まず一言で

複数のサーバーへ通信を分けて、負荷分散や冗長化をする装置や機能です。

現場ではこう使う

Web公開、API、冗長構成、クラウドサービスで使います。

確認するときの勘所

ヘルスチェック、証明書、転送先、セッション維持、ログを確認します。

関連語

関連機能

DNS・名前解決

Aレコード

Address recordDNS

要点を見る
利用者名前を問い合わせAレコード接続先を返すIP/サービス

まず一言で

ドメイン名に対応するIPv4アドレスを示すDNSレコードです。

現場ではこう使う

Webサイトやサーバー名をIPv4の接続先へ向けるときに使います。

確認するときの勘所

値、TTL、切替前後の差分、権威DNSでの反映を確認します。

関連語

関連機能

DNS・名前解決

AAAAレコード

IPv6 address recordDNS

要点を見る
利用者名前を問い合わせAAAAレコード接続先を返すIP/サービス

まず一言で

ドメイン名に対応するIPv6アドレスを示すDNSレコードです。

現場ではこう使う

IPv6対応サイトやサービスの名前解決で使います。

確認するときの勘所

IPv6経路、証明書、IPv4との差分、意図しない公開を確認します。

関連語

関連機能

DNS・名前解決

CNAME

Canonical NameDNS

要点を見る
利用者名前を問い合わせCNAME接続先を返すIP/サービス

まず一言で

ある名前を別の正式な名前へ向けるDNSレコードです。

現場ではこう使う

CDN、SaaS、外部サービスへの接続名でよく使います。

確認するときの勘所

ループ、MXとの併用不可、切替先、TTLを確認します。

関連語

関連機能

DNS・名前解決

MX

Mail ExchangerDNS/メール

要点を見る
利用者名前を問い合わせMX接続先を返すIP/サービス

まず一言で

そのドメイン宛メールを受け取るメールサーバーを示すDNSレコードです。

現場ではこう使う

メール受信基盤、メール移行、メール認証確認で使います。

確認するときの勘所

優先度、宛先ホスト、SPF/DMARCとの整合、旧MX残存を確認します。

関連語

関連機能

DNS・名前解決

TXTレコード

Text recordDNS

要点を見る
利用者名前を問い合わせTXTレコード接続先を返すIP/サービス

まず一言で

任意の文字列をDNSに載せるレコードです。認証や所有確認によく使われます。

現場ではこう使う

SPF、DKIM、DMARC、Search Console、SaaS連携で使います。

確認するときの勘所

引用符、分割、重複、対象ホスト名、反映先DNSを確認します。

関連語

関連機能

DNS・名前解決

NS

Name ServerDNS

要点を見る
利用者名前を問い合わせNS接続先を返すIP/サービス

まず一言で

そのドメインのDNS情報を管理するネームサーバーを示します。

現場ではこう使う

ドメイン移管、DNS委任、権威DNS確認で使います。

確認するときの勘所

委任先、権威DNS、レジストラ設定、旧NS残存を確認します。

関連語

関連機能

DNS・名前解決

TTL

Time To LiveDNS

要点を見る
利用者名前を問い合わせTTL接続先を返すIP/サービス

まず一言で

DNS結果をキャッシュしてよい時間です。短いほど切替反映を待ちやすくなります。

現場ではこう使う

DNS切替計画、移行、障害時の一時変更で確認します。

確認するときの勘所

変更前の短縮、戻し忘れ、キャッシュ残り時間を確認します。

関連語

関連機能

DNS・名前解決

FQDN

Fully Qualified Domain Name名前解決

要点を見る
利用者名前を問い合わせFQDN接続先を返すIP/サービス

まず一言で

ホスト名からドメイン末尾までを含む完全な名前です。

現場ではこう使う

証明書、DNS変更、疎通確認、監視対象の指定で使います。

確認するときの勘所

末尾ドットの有無、CNAME先、証明書SANとの一致を確認します。

関連語

関連機能

DNS・名前解決

権威DNS

Authoritative DNSDNS

要点を見る
利用者名前を問い合わせ権威DNS接続先を返すIP/サービス

まず一言で

ドメインの正しいDNS情報を保持して回答するDNSサーバーです。

現場ではこう使う

DNS変更の反映確認、委任確認、障害切り分けで使います。

確認するときの勘所

権威サーバーへの直接問い合わせ、再帰DNSとの差分、ゾーン内容を確認します。

関連語

関連機能

ネットワーク

グローバルIP

Public IP addressアドレス設計

要点を見る
送信元経路/範囲グローバルIP転送宛先

まず一言で

インターネット上で一意に見えるIPアドレスです。

現場ではこう使う

公開サーバー、NAT、接続元確認、FW申請で使います。

確認するときの勘所

所有範囲、公開意図、逆引き、FW許可、ログを確認します。

関連語

関連機能

ネットワーク

プライベートIP

Private IP addressアドレス設計

要点を見る
送信元経路/範囲プライベートIP転送宛先

まず一言で

社内やクラウド内部で使う、インターネットへ直接公開されないIP範囲です。

現場ではこう使う

社内LAN、VPC、VPN、サーバーセグメントで使います。

確認するときの勘所

重複、NAT、経路、拠点間接続時のアドレス衝突を確認します。

関連語

関連機能

ネットワーク

サブネットマスク

Subnet maskアドレス設計

要点を見る
送信元経路/範囲サブネットマスク転送宛先

まず一言で

IPアドレスのどこまでがネットワーク部かを示す表記です。

現場ではこう使う

端末設定、サブネット計算、CIDR早見表で確認します。

確認するときの勘所

CIDRとの対応、ゲートウェイ、利用可能IP数を確認します。

関連語

関連機能

セキュリティ・認証

ワイルドカードマスク

Wildcard maskACL

要点を見る
前提確認ワイルドカードマスク影響判断

まず一言で

Cisco ACLなどで、どのビットを比較対象にするかを示すマスクです。

現場ではこう使う

ACL作成、経路制御、範囲指定で使います。

確認するときの勘所

サブネットマスクとの反転関係、対象範囲、any指定を確認します。

関連語

関連機能

ネットワーク

VLSM

Variable Length Subnet Maskアドレス設計

要点を見る
送信元経路/範囲VLSM転送宛先

まず一言で

用途ごとに異なるサイズのサブネットを割り当てる設計方法です。

現場ではこう使う

拠点、VLAN、サーバー用途ごとのアドレス節約で使います。

確認するときの勘所

重複、将来拡張、ルート集約、ホスト数を確認します。

関連語

関連機能

ネットワーク

デフォルトゲートウェイ

Default gatewayL3ネットワーク

要点を見る
送信元経路/範囲デフォルトゲートウェイ転送宛先

まず一言で

宛先が同じサブネット外のとき、最初に送るルーターのIPです。

現場ではこう使う

端末設定、疎通確認、障害切り分けで確認します。

確認するときの勘所

IP、同一サブネット、冗長化方式、ARP解決を確認します。

関連語

関連機能

ネットワーク

ルートテーブル

Route tableL3ネットワーク

要点を見る
送信元経路/範囲ルートテーブル転送宛先

まず一言で

宛先ごとに次へ送る先をまとめた表です。

現場ではこう使う

ルーター、OS、クラウドVPCの経路確認で使います。

確認するときの勘所

最長一致、優先度、戻り経路、デフォルトルートを確認します。

関連語

関連機能

ネットワーク

静的ルート

Static routeL3ネットワーク

要点を見る
送信元経路/範囲静的ルート転送宛先

まず一言で

管理者が手動で設定する経路情報です。

現場ではこう使う

小規模拠点、特定宛先の固定経路、移行作業で使います。

確認するときの勘所

宛先、Next-hop、メトリック、戻り経路、影響範囲を確認します。

関連語

関連機能

ネットワーク

Next-hop

Next hopL3ネットワーク

要点を見る
送信元経路/範囲Next-hop転送宛先

まず一言で

目的地へ向かうために次にパケットを渡す機器やIPです。

現場ではこう使う

ルーティング、静的ルート、クラウドルートで指定します。

確認するときの勘所

到達性、冗長化、戻り経路、誤指定を確認します。

関連語

関連機能

ネットワーク

ポート番号

Port number通信

要点を見る
送信元経路/範囲ポート番号転送宛先

まず一言で

同じIPアドレス上でどのサービスへ届けるかを示す番号です。

現場ではこう使う

FW申請、疎通確認、公開サービス確認で使います。

確認するときの勘所

TCP/UDP、公開範囲、送信元、用途、期限を確認します。

関連語

関連機能

ネットワーク

TCP

Transmission Control Protocol通信

要点を見る
送信元経路/範囲TCP転送宛先

まず一言で

通信相手と確認しながらデータを届けるプロトコルです。

現場ではこう使う

Web、SSH、メール、DB接続など多くの通信で使います。

確認するときの勘所

ポート開放、3-way handshake、遅延、MSSを確認します。

関連語

関連機能

ネットワーク

UDP

User Datagram Protocol通信

要点を見る
送信元経路/範囲UDP転送宛先

まず一言で

確認応答を少なくして軽く送るプロトコルです。

現場ではこう使う

DNS、NTP、音声、映像、VPNの一部で使います。

確認するときの勘所

戻り通信、タイムアウト、FWログ、パケットロスを確認します。

関連語

関連機能

Web・API

HTTP

Hypertext Transfer ProtocolWeb

要点を見る
入力形式/制御HTTP結果確認

まず一言で

WebブラウザとWebサーバーがやり取りするための基本プロトコルです。

現場ではこう使う

Web確認、ステータス確認、ヘッダー確認で使います。

確認するときの勘所

ステータスコード、ヘッダー、リダイレクト、HTTPS化を確認します。

関連語

関連機能

セキュリティ・認証

HTTPS

HTTP SecureWeb/暗号化

要点を見る
アクセス検証HTTPS許可/保護対象

まず一言で

HTTPをTLSで暗号化した通信です。

現場ではこう使う

Webサイト、API、管理画面の保護で使います。

確認するときの勘所

証明書、TLSバージョン、HSTS、混在コンテンツを確認します。

関連語

関連機能

セキュリティ・認証

HSTS

HTTP Strict Transport SecurityWebセキュリティ

要点を見る
アクセス検証HSTS許可/保護対象

まず一言で

ブラウザにHTTPSだけで接続するよう覚えさせるHTTPヘッダーです。

現場ではこう使う

HTTPS強制、盗聴やダウングレード対策で使います。

確認するときの勘所

max-age、includeSubDomains、preload、初回HTTPアクセスを確認します。

関連語

関連機能

セキュリティ・認証

XFO

X-Frame-OptionsWebセキュリティ

要点を見る
アクセス検証XFO許可/保護対象

まず一言で

ページをframe内に表示してよいかを制御するHTTPヘッダーです。

現場ではこう使う

クリックジャッキング対策で使います。

確認するときの勘所

DENY/SAMEORIGIN、CSP frame-ancestorsとの整合を確認します。

関連語

関連機能

セキュリティ・認証

Secure

Secure cookie attributeWeb/認証

要点を見る
アクセス検証Secure許可/保護対象

まず一言で

CookieをHTTPS通信時だけ送るための属性です。

現場ではこう使う

セッションCookieの保護で使います。

確認するときの勘所

HTTPS必須、ローカル検証、他属性との組み合わせを確認します。

関連語

関連機能

セキュリティ・認証

HttpOnly

HttpOnly cookie attributeWeb/認証

要点を見る
アクセス検証HttpOnly許可/保護対象

まず一言で

JavaScriptからCookieを読みにくくする属性です。

現場ではこう使う

XSS時のセッション窃取リスクを下げるために使います。

確認するときの勘所

認証Cookieに付いているか、フロント実装への影響を確認します。

関連語

関連機能

セキュリティ・認証

SameSite

SameSite cookie attributeWeb/認証

要点を見る
アクセス検証SameSite許可/保護対象

まず一言で

別サイトからのリクエストにCookieを送るか制御する属性です。

現場ではこう使う

CSRF対策、外部IdP連携、埋め込み画面で確認します。

確認するときの勘所

Strict/Lax/None、Secure必須、SSO影響を確認します。

関連語

関連機能

セキュリティ・認証

CORS

Cross-Origin Resource SharingWebセキュリティ

要点を見る
アクセス検証CORS許可/保護対象

まず一言で

別オリジンからブラウザ経由でAPIを呼べる条件を決める仕組みです。

現場ではこう使う

WebフロントエンドとAPIを分ける構成で使います。

確認するときの勘所

ACAO、Credentials、Methods、Headers、Varyを確認します。

関連語

関連機能

セキュリティ・認証

ACAO

Access-Control-Allow-OriginWebセキュリティ

要点を見る
アクセス検証ACAO許可/保護対象

まず一言で

どのOriginからのブラウザアクセスを許可するか示すCORSヘッダーです。

現場ではこう使う

API公開、管理画面、SaaS連携で確認します。

確認するときの勘所

*指定、認証情報許可、Vary: Originを確認します。

関連語

関連機能

セキュリティ・認証

SRI

Subresource Integrityサプライチェーン対策

要点を見る
前提確認SRI影響判断

まず一言で

外部JS/CSSが改ざんされていないかハッシュで確認する仕組みです。

現場ではこう使う

CDN上のライブラリ読み込みや静的アセット保護で使います。

確認するときの勘所

sha256/384/512、crossorigin、更新時のハッシュ再生成を確認します。

関連語

関連機能

セキュリティ・認証

CVSS

Common Vulnerability Scoring System脆弱性評価

要点を見る
前提確認CVSS影響判断

まず一言で

脆弱性の深刻度を共通基準で数値化する仕組みです。

現場ではこう使う

脆弱性対応優先度、報告、リスク評価で使います。

確認するときの勘所

Base Score、ベクター、環境条件、実害との違いを確認します。

関連語

関連機能

セキュリティ・認証

Base Score

CVSS Base Score脆弱性評価

要点を見る
前提確認Base Score影響判断

まず一言で

CVSSで脆弱性そのものの基本的な深刻度を表す点数です。

現場ではこう使う

対応優先度や報告の初期判断に使います。

確認するときの勘所

攻撃元区分、複雑さ、権限、影響範囲を確認します。

関連語

関連機能

セキュリティ・認証

security.txt

Security contact file公開設定

要点を見る
入力形式/制御security.txt結果確認

まず一言で

脆弱性報告先などをWebサイト上で示すための標準ファイルです。

現場ではこう使う

外部からのセキュリティ連絡先案内で使います。

確認するときの勘所

Contact、Expires、Canonical、Policy、署名有無を確認します。

関連語

関連機能

Web・API

robots.txt

Robots exclusion file公開設定

要点を見る
入力形式/制御robots.txt結果確認

まず一言で

検索エンジンなどのクローラーに巡回方針を伝えるファイルです。

現場ではこう使う

クロール制御、公開範囲確認、SEO運用で使います。

確認するときの勘所

Disallow、Sitemap、機微パス露出、実アクセス制御との違いを確認します。

関連語

関連機能

Web・API

URL

Uniform Resource LocatorWeb

要点を見る
入力形式/制御URL結果確認

まず一言で

Web上の場所を示す文字列です。scheme、host、path、queryなどで構成されます。

現場ではこう使う

URLリスク確認、疎通確認、ログ解析で使います。

確認するときの勘所

userinfo、IP直指定、IDN/punycode、危険なquery名を確認します。

関連語

関連機能

データ保護・形式

Base64

Base64 encoding変換

要点を見る
入力形式/制御Base64結果確認

まず一言で

バイナリや文字列を英数字中心の文字列に変換する方式です。

現場ではこう使う

トークン、証明書、API、ログ調査で見かけます。

確認するときの勘所

暗号化ではないこと、文字コード、URL safe形式を確認します。

関連語

関連機能

データ保護・形式

JSON

JavaScript Object Notationデータ形式

要点を見る
入力形式/制御JSON結果確認

まず一言で

キーと値でデータを表す軽量なテキスト形式です。

現場ではこう使う

API、設定、ログ、JWTのpayloadで使います。

確認するときの勘所

構文、引用符、末尾カンマ、機密情報混入を確認します。

関連語

関連機能

運用・監視

Unix時刻

Unix timeログ解析

要点を見る
目標測定Unix時刻判断改善

まず一言で

1970年1月1日からの経過秒やミリ秒で時刻を表す形式です。

現場ではこう使う

ログ、JWTのexp、監視イベント、APIレスポンスで使います。

確認するときの勘所

秒/ミリ秒、タイムゾーン、JST変換を確認します。

関連語

関連機能

データ保護・形式

SHA-256

Secure Hash Algorithm 256-bit整合性確認

要点を見る
前提確認SHA-256影響判断

まず一言で

データから固定長のハッシュ値を作るアルゴリズムです。

現場ではこう使う

ファイル改ざん確認、SRI、証跡確認で使います。

確認するときの勘所

元データ一致、文字コード、SHA-384/512指定との差を確認します。

関連語

関連機能

セキュリティ・認証

SAN

Subject Alternative NameTLS/証明書

要点を見る
前提確認SAN影響判断

まず一言で

証明書が有効なホスト名を複数記載する項目です。

現場ではこう使う

TLS証明書チェック、FQDN追加、証明書更新で確認します。

確認するときの勘所

接続先FQDNとの一致、ワイルドカード、漏れを確認します。

関連語

関連機能

セキュリティ・認証

SNI

Server Name IndicationTLS/証明書

要点を見る
前提確認SNI影響判断

まず一言で

TLS接続時に接続したいホスト名をサーバーへ伝える仕組みです。

現場ではこう使う

同じIPで複数証明書を出し分けるWeb公開で使います。

確認するときの勘所

古いクライアント、証明書選択、LB/リバースプロキシ設定を確認します。

関連語

関連機能

ネットワーク

PPPoE

Point-to-Point Protocol over Ethernet通信品質

要点を見る
送信元経路/範囲PPPoE転送宛先

まず一言で

Ethernet上でPPP接続を行う方式です。追加ヘッダーでMTUが小さくなります。

現場ではこう使う

インターネット回線、MTU/MSS計算で確認します。

確認するときの勘所

実効MTU、MSS、フラグメント、回線装置設定を確認します。

関連語

関連機能

ネットワーク

GRE

Generic Routing Encapsulationトンネル

要点を見る
送信元経路/範囲GRE転送宛先

まず一言で

別の通信を包んで運ぶトンネル方式です。

現場ではこう使う

拠点間トンネル、ルーティング、MTU設計で使います。

確認するときの勘所

オーバーヘッド、MTU、経路、暗号化有無を確認します。

関連語

関連機能

セキュリティ・認証

IPsec

IP SecurityVPN/暗号化

要点を見る
アクセス検証IPsec許可/保護対象

まず一言で

IP通信を暗号化・認証するための仕組みです。

現場ではこう使う

拠点間VPN、リモートアクセス、クラウド接続で使います。

確認するときの勘所

暗号スイート、NAT越え、MTU、鍵更新を確認します。

関連語

関連機能

ネットワーク

VXLAN

Virtual Extensible LAN仮想ネットワーク

要点を見る
前提確認VXLAN影響判断

まず一言で

L2ネットワークをL3上に拡張するためのカプセル化技術です。

現場ではこう使う

データセンター、クラウド、仮想化基盤で使います。

確認するときの勘所

VNI、MTU、経路、マルチキャスト/EVPN設計を確認します。

関連語

関連機能

運用・監視

帯域

Bandwidth容量計画

要点を見る
目標測定帯域判断改善

まず一言で

通信回線が単位時間あたりに運べるデータ量の目安です。

現場ではこう使う

バックアップ、ログ転送、回線設計、SLA検討で使います。

確認するときの勘所

Mbps/Gbps、利用効率、ピーク、他通信との競合を確認します。

関連語

関連機能

運用・監視

スループット

Throughput容量計画

要点を見る
目標測定スループット判断改善

まず一言で

実際に転送できたデータ量の実測に近い値です。

現場ではこう使う

回線品質、バックアップ時間、性能調査で使います。

確認するときの勘所

帯域との差、パケットロス、遅延、暗号化負荷を確認します。

関連語

関連機能

運用・監視

稼働率

Availability運用

要点を見る
目標測定稼働率判断改善

まず一言で

サービスが使える状態だった割合です。

現場ではこう使う

SLA、月次報告、障害報告で使います。

確認するときの勘所

計測期間、除外条件、計画停止、監視基準を確認します。

関連語

関連機能

運用・監視

バックアップ

BackupBCP/DR

要点を見る
目標測定バックアップ判断改善

まず一言で

障害や誤操作に備えてデータのコピーを残すことです。

現場ではこう使う

DR設計、RPO確認、復旧訓練で使います。

確認するときの勘所

取得間隔、保存先、世代、復元テスト、暗号化を確認します。

関連語

関連機能

運用・監視

レプリケーション

ReplicationBCP/DR

要点を見る
目標測定レプリケーション判断改善

まず一言で

データを別の場所へ継続的に複製する仕組みです。

現場ではこう使う

DR、冗長化、データ保護で使います。

確認するときの勘所

遅延、整合性、切替手順、戻し方を確認します。

関連語

関連機能

ネットワーク

ping

Packet Internet Groper疎通確認

要点を見る
前提確認ping影響判断

まず一言で

相手に届くかをICMPで確認する代表的なコマンドです。

現場ではこう使う

初動切り分け、ゲートウェイ確認、遅延確認で使います。

確認するときの勘所

ICMP遮断、名前解決差分、遅延、パケットロスを確認します。

関連語

関連機能

ネットワーク

traceroute

Route tracing疎通確認

要点を見る
前提確認traceroute影響判断

まず一言で

宛先までの経路上の通過点を調べるコマンドです。

現場ではこう使う

経路障害、迂回、特定区間の遅延確認で使います。

確認するときの勘所

途中で止まる理由、ICMP制限、片方向経路を確認します。

関連語

関連機能

DNS・名前解決

nslookup

Name server lookupDNS/疎通確認

要点を見る
利用者名前を問い合わせnslookup接続先を返すIP/サービス

まず一言で

DNSの名前解決結果を確認するコマンドです。

現場ではこう使う

ドメイン障害、メール認証、DNS切替確認で使います。

確認するときの勘所

問い合わせ先DNS、レコード種別、権威DNSとの差分を確認します。

関連語

関連機能

Web・API

curl

Client URLWeb/疎通確認

要点を見る
入力形式/制御curl結果確認

まず一言で

URLへアクセスしてレスポンスやヘッダーを確認できるコマンドです。

現場ではこう使う

HTTPステータス、TLS、API疎通、リダイレクト確認で使います。

確認するときの勘所

ステータス、ヘッダー、証明書、プロキシ影響を確認します。

関連語

関連機能

ネットワーク

VPN

Virtual Private Network境界通信

要点を見る
送信元経路/範囲VPN転送宛先

まず一言で

離れた拠点や端末を安全な仮想ネットワークでつなぐ仕組みです。

現場ではこう使う

リモートアクセス、拠点間接続、クラウド接続で使います。

確認するときの勘所

暗号、認証、経路、MTU、接続元制限を確認します。

関連語

関連機能

Web・API

CDN

Content Delivery NetworkWeb/配信

要点を見る
入力形式/制御CDN結果確認

まず一言で

利用者に近い拠点からコンテンツを配信する仕組みです。

現場ではこう使う

Web高速化、キャッシュ、DDoS緩和、TLS終端で使います。

確認するときの勘所

キャッシュ、CNAME、証明書、オリジン保護を確認します。

関連語

関連機能

Web・API

リバースプロキシ

Reverse proxyWeb/境界

要点を見る
入力形式/制御リバースプロキシ結果確認

まず一言で

利用者からの通信を受け、背後のサーバーへ中継する仕組みです。

現場ではこう使う

Web公開、TLS終端、WAF、ロードバランサー前段で使います。

確認するときの勘所

転送ヘッダー、証明書、ログ、送信元IPの扱いを確認します。

関連語

関連機能

セキュリティ・認証

MFA

Multi-Factor Authentication認証

要点を見る
アクセス検証MFA許可/保護対象

まず一言で

パスワード以外の要素も使って本人確認する仕組みです。

現場ではこう使う

管理画面、VPN、SaaS、ゼロトラストで使います。

確認するときの勘所

対象範囲、例外、復旧手段、端末紛失時の手順を確認します。

関連語

関連機能

セキュリティ・認証

IAM

Identity and Access Management認証/権限

要点を見る
アクセス検証IAM許可/保護対象

まず一言で

ユーザーや権限を管理する仕組みです。

現場ではこう使う

クラウド、SaaS、管理画面、最小権限設計で使います。

確認するときの勘所

権限範囲、ロール、棚卸し、MFA、監査ログを確認します。

関連語

関連機能

セキュリティ・認証

SSO

Single Sign-On認証

要点を見る
アクセス検証SSO許可/保護対象

まず一言で

一度の認証で複数サービスへログインできる仕組みです。

現場ではこう使う

SaaS連携、社内ポータル、ID統合で使います。

確認するときの勘所

IdP、属性連携、MFA、ログアウト挙動を確認します。

関連語

関連機能

セキュリティ・認証

OAuth

Open Authorization認可

要点を見る
アクセス検証OAuth許可/保護対象

まず一言で

パスワードを渡さず、アクセス権限を委任するための仕組みです。

現場ではこう使う

API連携、SSO周辺、外部サービス連携で使います。

確認するときの勘所

スコープ、リダイレクトURI、トークン期限、取り消しを確認します。

関連語

関連機能

ネットワーク

Config

Configurationネットワーク運用

要点を見る
目標測定Config判断改善

まず一言で

ネットワーク機器やシステムの設定内容です。

現場ではこう使う

投入前レビュー、差分確認、設定生成、作業後証跡で使います。

確認するときの勘所

差分、保存、認証情報、切り戻し、投入順序を確認します。

関連語

関連機能

クラウド

VPC

Virtual Private Cloudクラウドネットワーク

要点を見る
前提確認VPC影響判断

まず一言で

クラウド上に作る論理的なプライベートネットワークです。

現場ではこう使う

クラウドのサブネット、ルートテーブル、セキュリティグループ設計で使います。

確認するときの勘所

CIDR重複、サブネット、ルート、接続先、名前解決を確認します。

関連語

関連機能

ネットワーク

ARP

Address Resolution ProtocolL2ネットワーク

要点を見る
送信元経路/範囲ARP転送宛先

まず一言で

同じネットワーク内でIPアドレスからMACアドレスを調べる仕組みです。

現場ではこう使う

同一セグメント内の疎通確認、ゲートウェイ到達、IP重複調査で使います。

確認するときの勘所

ARPテーブル、重複IP、VLAN、ゲートウェイMACの変化を確認します。

関連語

関連機能

ネットワーク

MACアドレス

Media Access Control addressL2ネットワーク

要点を見る
送信元経路/範囲MACアドレス転送宛先

まず一言で

ネットワークインターフェースを識別するためのL2のアドレスです。

現場ではこう使う

スイッチの接続先調査、DHCP払い出し、端末特定で使います。

確認するときの勘所

ベンダー、重複、仮想NIC、スイッチのMACアドレステーブルを確認します。

関連語

関連機能

ネットワーク

DHCP

Dynamic Host Configuration Protocolネットワーク基礎

要点を見る
前提確認DHCP影響判断

まず一言で

端末へIPアドレスやゲートウェイ、DNSなどを自動配布する仕組みです。

現場ではこう使う

PC、スマートフォン、サーバー検証環境のアドレス配布で使います。

確認するときの勘所

払い出し範囲、リース時間、予約、DNS配布、枯渇を確認します。

関連語

関連機能

ネットワーク

ICMP

Internet Control Message Protocol疎通確認

要点を見る
前提確認ICMP影響判断

まず一言で

IP通信の制御やエラー通知に使われるプロトコルです。pingでも使われます。

現場ではこう使う

到達性確認、経路MTU調査、障害切り分けで使います。

確認するときの勘所

FWでの許可、片方向遮断、ICMP type、MTU関連メッセージを確認します。

関連語

関連機能

ネットワーク

NTP

Network Time Protocol運用

要点を見る
目標測定NTP判断改善

まず一言で

機器やサーバーの時刻を同期するためのプロトコルです。

現場ではこう使う

ログ突合、証明書検証、認証、監査証跡の前提として使います。

確認するときの勘所

参照先、時刻ずれ、タイムゾーン、FW許可、冗長化を確認します。

関連語

関連機能

ネットワーク

SNMP

Simple Network Management Protocol監視

要点を見る
前提確認SNMP影響判断

まず一言で

ネットワーク機器やサーバーから状態や統計情報を取得する仕組みです。

現場ではこう使う

死活監視、トラフィック監視、機器状態の収集で使います。

確認するときの勘所

バージョン、コミュニティ文字列、SNMPv3、取得範囲、ACLを確認します。

関連語

関連機能

運用・監視

Syslog

System logging protocolログ

要点を見る
目標測定Syslog判断改善

まず一言で

機器やサーバーがログを外部へ送るためによく使う形式や仕組みです。

現場ではこう使う

ネットワーク機器、FW、サーバーのログ集約で使います。

確認するときの勘所

送信先、facility、severity、時刻、欠落、改ざん対策を確認します。

関連語

関連機能

ネットワーク

LACP

Link Aggregation Control ProtocolL2ネットワーク

要点を見る
送信元経路/範囲LACP転送宛先

まず一言で

複数の物理リンクを束ねて冗長化や帯域増加を行う仕組みです。

現場ではこう使う

スイッチ間接続、サーバー収容、冗長アップリンクで使います。

確認するときの勘所

対向設定、active/passive、メンバーリンク、負荷分散方式を確認します。

関連語

関連機能

ネットワーク

STP

Spanning Tree ProtocolL2ネットワーク

要点を見る
送信元経路/範囲STP転送宛先

まず一言で

L2ネットワークのループを防ぐために一部の経路をブロックする仕組みです。

現場ではこう使う

スイッチ冗長構成、VLAN設計、ループ障害対策で使います。

確認するときの勘所

root bridge、blocking port、収束時間、意図しないトポロジ変更を確認します。

関連語

関連機能

ネットワーク

BGP

Border Gateway ProtocolL3ネットワーク

要点を見る
送信元経路/範囲BGP転送宛先

まず一言で

異なるネットワーク組織やクラウド接続間で経路情報を交換するプロトコルです。

現場ではこう使う

インターネット接続、閉域網、クラウド専用線、マルチホームで使います。

確認するときの勘所

AS番号、経路広告、フィルタ、優先制御、経路漏えいを確認します。

関連語

関連機能

ネットワーク

OSPF

Open Shortest Path FirstL3ネットワーク

要点を見る
送信元経路/範囲OSPF転送宛先

まず一言で

ネットワーク内部で経路情報を自動交換する代表的なルーティングプロトコルです。

現場ではこう使う

拠点網、データセンター、社内ネットワークの動的経路制御で使います。

確認するときの勘所

area、neighbor、cost、経路再配布、収束影響を確認します。

関連語

関連機能

運用・監視

VRRP

Virtual Router Redundancy Protocol冗長化

要点を見る
前提確認VRRP影響判断

まず一言で

複数ルーターで仮想ゲートウェイを共有し、障害時に切り替える仕組みです。

現場ではこう使う

デフォルトゲートウェイ冗長化、拠点LAN、サーバーセグメントで使います。

確認するときの勘所

仮想IP、priority、preempt、片系障害、監視対象を確認します。

関連語

関連機能

運用・監視

冗長化

Redundancy設計

要点を見る
前提確認冗長化影響判断

まず一言で

一部が故障してもサービスを続けられるように予備系を持つ設計です。

現場ではこう使う

回線、機器、サーバー、DNS、クラウド構成で使います。

確認するときの勘所

単一障害点、切替条件、切替時間、戻し手順、監視を確認します。

関連語

関連機能

ネットワーク

遅延

Latency通信品質

要点を見る
送信元経路/範囲遅延転送宛先

まず一言で

通信の要求を出してから応答が返るまでの時間です。

現場ではこう使う

Web表示、音声、リモート操作、拠点間通信の品質確認で使います。

確認するときの勘所

往復遅延、区間差、混雑、名前解決、プロキシ影響を確認します。

関連語

関連機能

ネットワーク

ジッター

Jitter通信品質

要点を見る
送信元経路/範囲ジッター転送宛先

まず一言で

パケット到着間隔のばらつきです。音声や映像では品質低下につながります。

現場ではこう使う

VoIP、Web会議、映像配信、リアルタイム通信の確認で使います。

確認するときの勘所

平均値だけでなく変動幅、時間帯、無線区間、輻輳を確認します。

関連語

関連機能

ネットワーク

パケットロス

Packet loss通信品質

要点を見る
送信元経路/範囲パケットロス転送宛先

まず一言で

送ったパケットの一部が途中で失われることです。

現場ではこう使う

回線品質、無線、VPN、混雑、FW処理負荷の調査で使います。

確認するときの勘所

発生率、連続性、片方向、インターフェースエラー、再送を確認します。

関連語

関連機能

ネットワーク

QoS

Quality of Service通信品質

要点を見る
送信元経路/範囲QoS転送宛先

まず一言で

重要な通信を優先したり帯域を制御したりする仕組みです。

現場ではこう使う

音声、映像、業務システム、バックアップ通信の制御で使います。

確認するときの勘所

分類条件、マーキング、キュー、輻輳時の挙動を確認します。

関連語

関連機能

Web・API

プロキシ

ProxyWeb/境界

要点を見る
入力形式/制御プロキシ結果確認

まず一言で

利用者と接続先の間に入り、通信を中継・制御する仕組みです。

現場ではこう使う

Webアクセス制御、ログ取得、認証、外部接続の集約で使います。

確認するときの勘所

認証、例外設定、証明書検査、送信元IP、ログを確認します。

関連語

関連機能

Web・API

API

Application Programming InterfaceWeb/API

要点を見る
入力形式/制御API結果確認

まず一言で

アプリケーション同士が決まった形式でやり取りするための接点です。

現場ではこう使う

SaaS連携、管理自動化、診断API、監視連携で使います。

確認するときの勘所

認証、権限、レート制限、入力検証、エラーハンドリングを確認します。

関連語

関連機能

セキュリティ・認証

IdP

Identity Provider認証

要点を見る
アクセス検証IdP許可/保護対象

まず一言で

ユーザー認証を担当し、他サービスへ本人確認結果を渡す基盤です。

現場ではこう使う

SSO、SaaSログイン、条件付きアクセス、MFA連携で使います。

確認するときの勘所

MFA、属性、グループ、証明書、フェデレーション設定を確認します。

関連語

関連機能

セキュリティ・認証

SAML

Security Assertion Markup Language認証

要点を見る
アクセス検証SAML許可/保護対象

まず一言で

認証結果や属性をXML形式でサービスへ渡すSSOの標準仕様です。

現場ではこう使う

企業向けSaaS、社内ポータル、IdP連携で使います。

確認するときの勘所

証明書期限、ACS URL、Entity ID、属性、時刻ずれを確認します。

関連語

関連機能

セキュリティ・認証

OIDC

OpenID Connect認証

要点を見る
アクセス検証OIDC許可/保護対象

まず一言で

OAuth 2.0を土台にユーザー認証情報を扱うための標準仕様です。

現場ではこう使う

Webログイン、モバイルアプリ、API連携、クラウド認証で使います。

確認するときの勘所

issuer、client ID、redirect URI、scope、token検証を確認します。

関連語

関連機能

セキュリティ・認証

Token

Access token認証/認可

要点を見る
アクセス検証Token許可/保護対象

まず一言で

認証や認可の結果として発行され、アクセス権を示す文字列です。

現場ではこう使う

API呼び出し、SSO、OAuth連携、CLI認証で使います。

確認するときの勘所

期限、スコープ、保管場所、漏えい時の取り消しを確認します。

関連語

関連機能

セキュリティ・認証

Claim

Token claim認証/認可

要点を見る
アクセス検証Claim許可/保護対象

まず一言で

JWTなどのトークン内に入るユーザーIDや権限などの属性情報です。

現場ではこう使う

API認可、SSO属性連携、監査ログの利用者識別で使います。

確認するときの勘所

iss、aud、exp、sub、権限情報の過不足を確認します。

関連語

関連機能

セキュリティ・認証

認証

Authentication認証

要点を見る
アクセス検証認証許可/保護対象

まず一言で

利用者やシステムが誰であるかを確認することです。本人確認に近い考え方です。

現場ではこう使う

ログイン、VPN、管理画面、API、SaaS連携の入口で使います。

確認するときの勘所

認証方式、MFA、失敗時ロック、ログ、例外アカウントを確認します。

関連語

関連機能

セキュリティ・認証

認可

Authorization認可

要点を見る
アクセス検証認可許可/保護対象

まず一言で

認証済みの主体に、どの操作やデータアクセスを許すか決めることです。

現場ではこう使う

API権限、管理画面、クラウドIAM、SaaSロール設計で使います。

確認するときの勘所

権限範囲、最小権限、ロール、スコープ、監査ログを確認します。

関連語

関連機能

セキュリティ・認証

認証要素

Authentication factor認証

要点を見る
アクセス検証認証要素許可/保護対象

まず一言で

本人確認に使う要素です。知識、所持、生体などの種類があります。

現場ではこう使う

MFA設計、ログイン強化、リモートアクセス、管理者保護で使います。

確認するときの勘所

要素の独立性、予備手段、紛失時対応、フィッシング耐性を確認します。

関連語

関連機能

セキュリティ・認証

パスワードレス認証

Passwordless authentication認証

要点を見る
アクセス検証パスワードレス認証許可/保護対象

まず一言で

パスワードを使わず、端末や鍵、生体情報などで本人確認する方式です。

現場ではこう使う

SaaSログイン、端末管理、ゼロトラスト、管理者認証の強化で使います。

確認するときの勘所

登録手順、復旧手段、端末紛失、フィッシング耐性、対応サービスを確認します。

関連語

関連機能

セキュリティ・認証

FIDO2

Fast IDentity Online 2認証

要点を見る
アクセス検証FIDO2許可/保護対象

まず一言で

公開鍵暗号を使ってフィッシングに強い認証を行う標準仕様群です。

現場ではこう使う

セキュリティキー、パスキー、管理者ログイン、ゼロトラスト認証で使います。

確認するときの勘所

対応端末、登録済み鍵、バックアップ、紛失時手順、IdP対応を確認します。

関連語

関連機能

セキュリティ・認証

WebAuthn

Web Authentication認証

要点を見る
アクセス検証WebAuthn許可/保護対象

まず一言で

ブラウザやアプリで公開鍵ベースの認証を行うためのWeb標準です。

現場ではこう使う

パスキー、セキュリティキー、Webサービスの強固なログインで使います。

確認するときの勘所

RP ID、登録済み認証器、ブラウザ対応、復旧フローを確認します。

関連語

関連機能

セキュリティ・認証

パスキー

Passkey認証

要点を見る
アクセス検証パスキー許可/保護対象

まず一言で

FIDO2/WebAuthnを使い、端末やクラウド同期で扱えるパスワードレス認証情報です。

現場ではこう使う

個人向けサービス、SaaS、管理画面、フィッシング対策で使います。

確認するときの勘所

同期範囲、端末紛失、共有端末、業務アカウントでの管理方針を確認します。

関連語

関連機能

セキュリティ・認証

TOTP

Time-based One-Time Password認証

要点を見る
アクセス検証TOTP許可/保護対象

まず一言で

時刻を元に一定時間だけ有効な確認コードを生成するMFA方式です。

現場ではこう使う

認証アプリ、VPN、SaaS、管理画面の追加認証で使います。

確認するときの勘所

時刻ずれ、端末移行、バックアップコード、共有禁止、フィッシング耐性を確認します。

関連語

関連機能

セキュリティ・認証

リカバリーコード

Recovery code認証運用

要点を見る
アクセス検証リカバリーコード許可/保護対象

まず一言で

MFA端末を失った場合などに一時的にログイン復旧するための予備コードです。

現場ではこう使う

MFA導入、端末紛失、管理者アカウント復旧で使います。

確認するときの勘所

保管場所、利用回数、発行履歴、共有禁止、再発行手順を確認します。

関連語

関連機能

セキュリティ・認証

セッション

Session認証/セッション管理

要点を見る
アクセス検証セッション許可/保護対象

まず一言で

ログイン後の利用状態を一定期間保持する仕組みです。

現場ではこう使う

Webアプリ、管理画面、SSO、API利用者画面で使います。

確認するときの勘所

有効期限、更新条件、ログアウト、端末変更時の扱い、監査ログを確認します。

関連語

関連機能

セキュリティ・認証

セッションID

Session ID認証/セッション管理

要点を見る
アクセス検証セッションID許可/保護対象

まず一言で

サーバー側のログイン状態とブラウザを結び付ける識別子です。

現場ではこう使う

Cookie、Webアプリログ、セッション固定攻撃の確認で使います。

確認するときの勘所

推測困難性、再発行、Secure/HttpOnly、ログへの露出、失効処理を確認します。

関連語

関連機能

セキュリティ・認証

IDトークン

ID token認証/認可

要点を見る
アクセス検証IDトークン許可/保護対象

まず一言で

OIDCで利用者の認証結果や属性をクライアントへ渡すトークンです。

現場ではこう使う

SSOログイン、利用者識別、フロントエンドのログイン状態確認で使います。

確認するときの勘所

iss、aud、exp、nonce、署名検証、属性の過不足を確認します。

関連語

関連機能

セキュリティ・認証

リフレッシュトークン

Refresh token認証/認可

要点を見る
アクセス検証リフレッシュトークン許可/保護対象

まず一言で

アクセストークンを再発行するための長めに有効なトークンです。

現場ではこう使う

OAuth/OIDC、モバイルアプリ、CLI、長時間セッションで使います。

確認するときの勘所

保管場所、ローテーション、失効、端末紛失時の取り消しを確認します。

関連語

関連機能

セキュリティ・認証

スコープ

OAuth scope認可

要点を見る
アクセス検証スコープ許可/保護対象

まず一言で

OAuthなどで、トークンに許可する操作範囲を表す文字列です。

現場ではこう使う

API連携、SaaS連携、外部アプリ許可、権限レビューで使います。

確認するときの勘所

過剰権限、読み取り/書き込み分離、同意画面、不要スコープを確認します。

関連語

関連機能

セキュリティ・認証

リダイレクトURI

Redirect URI認証/認可

要点を見る
アクセス検証リダイレクトURI許可/保護対象

まず一言で

OAuth/OIDCで認証後に戻る先として事前登録するURLです。

現場ではこう使う

SSO設定、外部アプリ連携、ログイン実装、IdP登録で使います。

確認するときの勘所

完全一致、HTTPS、ワイルドカード禁止、不要URI、環境差分を確認します。

関連語

関連機能

セキュリティ・認証

PKCE

Proof Key for Code Exchange認証/認可

要点を見る
アクセス検証PKCE許可/保護対象

まず一言で

OAuth認可コードを横取りされても悪用されにくくする追加保護です。

現場ではこう使う

SPA、モバイルアプリ、パブリッククライアントのOAuth連携で使います。

確認するときの勘所

code verifier、code challenge、S256利用、古いフローの残存を確認します。

関連語

関連機能

セキュリティ・認証

クライアントID

Client ID認証/認可

要点を見る
アクセス検証クライアントID許可/保護対象

まず一言で

OAuth/OIDCでアプリケーションを識別する公開可能なIDです。

現場ではこう使う

IdPアプリ登録、SSO設定、API連携、開発/本番分離で使います。

確認するときの勘所

環境別ID、登録名、リダイレクトURI、不要アプリ、所有者を確認します。

関連語

関連機能

セキュリティ・認証

クライアントシークレット

Client secret認証/認可

要点を見る
アクセス検証クライアントシークレット許可/保護対象

まず一言で

OAuth/OIDCで機密クライアントが本人性を示すための秘密情報です。

現場ではこう使う

サーバーサイドWebアプリ、API連携、SaaS連携のIdP設定で使います。

確認するときの勘所

保管場所、ローテーション、漏えい時の再発行、フロント混入禁止を確認します。

関連語

関連機能

セキュリティ・認証

フェデレーション

Federation認証

要点を見る
アクセス検証フェデレーション許可/保護対象

まず一言で

別の組織や基盤の認証結果を信頼してサービスへログインさせる連携です。

現場ではこう使う

企業SSO、クラウドID連携、SaaSログイン、B2B連携で使います。

確認するときの勘所

信頼先、属性、証明書、失効、ゲスト利用、監査ログを確認します。

関連語

関連機能

セキュリティ・認証

SCIM

System for Cross-domain Identity ManagementID運用

要点を見る
目標測定SCIM判断改善

まず一言で

ユーザーやグループ情報をIdPからSaaSへ自動同期するための標準仕様です。

現場ではこう使う

SaaSアカウント作成、退職者停止、グループ同期、権限運用で使います。

確認するときの勘所

同期対象、削除/無効化動作、属性マッピング、失敗ログを確認します。

関連語

関連機能

セキュリティ・認証

JITプロビジョニング

Just-in-time provisioningID運用

要点を見る
目標測定JITプロビジョニング判断改善

まず一言で

初回ログイン時に認証情報や属性を元にアカウントを自動作成する方式です。

現場ではこう使う

SaaS導入、SSO展開、手動アカウント作成削減で使います。

確認するときの勘所

作成条件、初期ロール、退職者停止、属性不足、監査ログを確認します。

関連語

関連機能

セキュリティ・認証

ABAC

Attribute-Based Access Control認可

要点を見る
アクセス検証ABAC許可/保護対象

まず一言で

ユーザーや端末、環境などの属性を条件にしてアクセス可否を決める方式です。

現場ではこう使う

クラウドIAM、ゼロトラスト、条件付きアクセス、データアクセス制御で使います。

確認するときの勘所

属性の信頼性、条件の複雑化、例外、監査ログ、RBACとの役割分担を確認します。

関連語

関連機能

セキュリティ・認証

サービスアカウント

Service accountID運用

要点を見る
目標測定サービスアカウント判断改善

まず一言で

人ではなくアプリやジョブが利用するためのアカウントです。

現場ではこう使う

CI/CD、バッチ、API連携、クラウドリソース操作で使います。

確認するときの勘所

所有者、権限、鍵管理、ローテーション、未使用、監査ログを確認します。

関連語

関連機能

セキュリティ・認証

ブレークグラスアカウント

Break-glass accountID運用

要点を見る
目標測定ブレークグラスアカウント判断改善

まず一言で

通常の認証基盤に障害が起きた時に使う緊急用の管理アカウントです。

現場ではこう使う

IdP障害、MFA障害、クラウド管理不能時の緊急復旧で使います。

確認するときの勘所

保管方法、利用条件、監査、定期テスト、権限範囲、通知を確認します。

関連語

関連機能

セキュリティ・認証

APIキー

API key認証/認可

要点を見る
アクセス検証APIキー許可/保護対象

まず一言で

API利用者やアプリを識別するために発行される文字列です。

現場ではこう使う

外部API連携、Webhook、管理自動化、診断APIの利用制御で使います。

確認するときの勘所

権限範囲、保管場所、ローテーション、IP制限、ログへの露出を確認します。

関連語

関連機能

セキュリティ・認証

シークレットローテーション

Secret rotationID運用

要点を見る
目標測定シークレットローテーション判断改善

まず一言で

パスワード、APIキー、証明書、シークレットを定期または漏えい時に更新する運用です。

現場ではこう使う

API連携、サービスアカウント、DB接続、クラウド認証情報の保護で使います。

確認するときの勘所

更新手順、影響範囲、二重登録期間、失敗時戻し、監査ログを確認します。

関連語

関連機能

AI・LLM

生成AI

Generative AIAI/LLM

要点を見る
前提確認生成AI影響判断

まず一言で

文章、画像、コードなどを入力に応じて生成するAIの総称です。

現場ではこう使う

業務支援、問い合わせ対応、コード生成、文書要約、ナレッジ検索で使います。

確認するときの勘所

入力データ、外部送信、出力確認、著作権、利用ポリシー、監査ログを確認します。

関連語

関連機能

AI・LLM

LLM

Large Language ModelAI/LLM

要点を見る
前提確認LLM影響判断

まず一言で

大量のテキストを学習し、文章理解や生成を行う大規模言語モデルです。

現場ではこう使う

チャット、要約、分類、検索支援、RAG、Agentの中核として使います。

確認するときの勘所

提供形態、入力保持、モデル名、コンテキスト長、評価結果を確認します。

関連語

関連機能

AI・LLM

基盤モデル

Foundation modelAI/LLM

要点を見る
前提確認基盤モデル影響判断

まず一言で

多様なタスクに転用できるよう大規模データで事前学習されたモデルです。

現場ではこう使う

LLM、画像生成、埋め込み、マルチモーダルAIの土台として使います。

確認するときの勘所

提供元、学習データ方針、利用条件、セキュリティ評価、更新頻度を確認します。

関連語

関連機能

AI・LLM

推論

InferenceAI/LLM

要点を見る
前提確認推論影響判断

まず一言で

学習済みモデルへ入力を渡し、回答や予測を生成する処理です。

現場ではこう使う

AI API呼び出し、チャット応答、分類、要約、RAG回答生成で使います。

確認するときの勘所

入力サイズ、応答時間、コスト、ログ保持、失敗時の扱いを確認します。

関連語

関連機能

AI・LLM

学習データ

Training dataAI/データ管理

要点を見る
入力形式/制御学習データ結果確認

まず一言で

モデルを学習させるために使うデータです。品質や権利、偏りが結果に影響します。

現場ではこう使う

モデル選定、ファインチューニング、AIガバナンス、監査で確認します。

確認するときの勘所

出所、権利、個人情報、機密情報、偏り、削除要求対応を確認します。

関連語

関連機能

AI・LLM

ファインチューニング

Fine-tuningAI/モデル運用

要点を見る
目標測定ファインチューニング判断改善

まず一言で

既存モデルを特定業務や文体に合わせて追加学習させることです。

現場ではこう使う

業務特化AI、分類、社内用語対応、応答スタイル調整で使います。

確認するときの勘所

学習データ、過学習、評価、機密混入、再学習手順、費用を確認します。

関連語

関連機能

AI・LLM

プロンプト

PromptAI/LLM

要点を見る
前提確認プロンプト影響判断

まず一言で

AIへ渡す指示や質問、前提条件の入力文です。

現場ではこう使う

チャット、要約、分類、RAG、Agent制御、業務テンプレートで使います。

確認するときの勘所

目的、制約、入力データ、出力形式、秘密情報混入、再利用性を確認します。

関連語

関連機能

AI・LLM

システムプロンプト

System promptAI/LLM

要点を見る
前提確認システムプロンプト影響判断

まず一言で

AIの振る舞いや制約を上位から指定するための指示です。

現場ではこう使う

チャットボット、業務Agent、出力制御、安全制約の実装で使います。

確認するときの勘所

秘匿性、上書き耐性、禁止事項、ログ露出、バージョン管理を確認します。

関連語

関連機能

AI・LLM

プロンプトインジェクション

Prompt injectionAIセキュリティ

要点を見る
アクセス検証プロンプトインジェクション許可/保護対象

まず一言で

入力や参照文書に紛れた指示で、AIの本来の制約を迂回させようとする攻撃です。

現場ではこう使う

RAG、チャットボット、Agent、外部サイト要約、メール処理AIで注意します。

確認するときの勘所

外部入力の分離、ツール権限、秘密情報保護、拒否テスト、ログを確認します。

関連語

関連機能

AI・LLM

RAG

Retrieval-Augmented GenerationAI/RAG

要点を見る
前提確認RAG影響判断

まず一言で

検索で取得した文書を根拠としてLLMに回答させる構成です。

現場ではこう使う

社内ナレッジ検索、FAQ、手順書検索、問い合わせ支援で使います。

確認するときの勘所

文書権限、検索品質、引用、古い情報、プロンプトインジェクションを確認します。

関連語

関連機能

AI・LLM

Embedding

EmbeddingAI/RAG

要点を見る
前提確認Embedding影響判断

まず一言で

文章や画像などの意味を数値ベクトルとして表現したものです。

現場ではこう使う

類似検索、RAG、クラスタリング、重複検出、検索補助で使います。

確認するときの勘所

モデル、更新タイミング、対象データ、個人情報、ベクトルの保管先を確認します。

関連語

関連機能

AI・LLM

ベクトルDB

Vector databaseAI/RAG

要点を見る
前提確認ベクトルDB影響判断

まず一言で

Embeddingを保存し、意味の近さで検索できるデータベースです。

現場ではこう使う

RAG、社内文書検索、FAQ検索、類似問い合わせ検索で使います。

確認するときの勘所

アクセス制御、削除反映、暗号化、検索ログ、テナント分離を確認します。

関連語

関連機能

AI・LLM

チャンク

ChunkAI/RAG

要点を見る
前提確認チャンク影響判断

まず一言で

RAGなどで文書を検索しやすい大きさに分割した単位です。

現場ではこう使う

社内文書、手順書、FAQ、規程類を検索対象にするときに使います。

確認するときの勘所

分割サイズ、重なり、見出し保持、権限、更新時の再生成を確認します。

関連語

関連機能

AI・LLM

リランキング

RerankingAI/RAG

要点を見る
前提確認リランキング影響判断

まず一言で

検索候補を再評価し、回答に使う順序や文書を並べ替える処理です。

現場ではこう使う

RAGの回答精度改善、FAQ検索、ナレッジ検索の上位候補選定で使います。

確認するときの勘所

評価モデル、遅延、コスト、誤った上位化、権限フィルタ順序を確認します。

関連語

関連機能

AI・LLM

権限継承

Permission inheritanceAI/RAG

要点を見る
前提確認権限継承影響判断

まず一言で

元文書の閲覧権限を検索インデックスやAI回答にも引き継ぐ設計です。

現場ではこう使う

社内RAG、ナレッジ検索、部門別文書、機密文書のAI活用で使います。

確認するときの勘所

元文書ACL、同期遅延、退職者権限、共有リンク、回答漏えいを確認します。

関連語

関連機能

AI・LLM

ハルシネーション

HallucinationAI品質

要点を見る
前提確認ハルシネーション影響判断

まず一言で

AIが事実ではない内容をもっともらしく出力する現象です。

現場ではこう使う

AI回答レビュー、顧客向け文書、手順生成、障害調査支援で注意します。

確認するときの勘所

根拠提示、引用、重要判断の人手確認、評価データ、禁止用途を確認します。

関連語

関連機能

AI・LLM

コンテキストウィンドウ

Context windowAI/LLM

要点を見る
前提確認コンテキストウィンドウ影響判断

まず一言で

LLMが一度に扱える入力と出力の長さの上限です。

現場ではこう使う

長文要約、RAG、ログ分析、複数ファイルレビューで制約になります。

確認するときの勘所

上限、切り捨て、重要情報の欠落、コスト、モデル差分を確認します。

関連語

関連機能

AI・LLM

LLMトークン

LLM tokenAI/LLM

要点を見る
前提確認LLMトークン影響判断

まず一言で

LLMが文章を処理するときの分割単位です。文字数とは一致しません。

現場ではこう使う

API料金、入力上限、応答長、RAG設計、ログ保存量の見積もりで使います。

確認するときの勘所

入力/出力トークン、上限超過、コスト、機密情報の送信量を確認します。

関連語

関連機能

AI・LLM

temperature

TemperatureAI/LLM

要点を見る
前提確認temperature影響判断

まず一言で

LLM出力のばらつきや創造性を調整する代表的なパラメータです。

現場ではこう使う

定型回答、分類、文章生成、テスト再現性の調整で使います。

確認するときの勘所

値、再現性、業務用途との適合、評価結果、他パラメータとの関係を確認します。

関連語

関連機能

AI・LLM

Agent

AI agentAI/Agent

要点を見る
前提確認Agent影響判断

まず一言で

AIが目標に向けて判断し、必要に応じてツールや外部システムを呼び出す構成です。

現場ではこう使う

問い合わせ対応、自動調査、チケット更新、コード補助、運用自動化で使います。

確認するときの勘所

ツール権限、承認、実行ログ、失敗時停止、プロンプトインジェクションを確認します。

関連語

関連機能

AI・LLM

ツール実行

Tool executionAI/Agent

要点を見る
前提確認ツール実行影響判断

まず一言で

AI AgentがAPI、コマンド、外部サービスなどを呼び出して操作することです。

現場ではこう使う

Git操作、チケット更新、クラウド操作、通知送信、調査自動化で使います。

確認するときの勘所

最小権限、承認、dry-run、監査ログ、危険操作のブロックを確認します。

関連語

関連機能

AI・LLM

Human-in-the-loop

Human-in-the-loopAI運用

要点を見る
目標測定Human-in-the-loop判断改善

まず一言で

AIの判断や実行の前後に人が確認・承認する運用設計です。

現場ではこう使う

重要変更、顧客返信、権限操作、セキュリティ判断、AI Agent運用で使います。

確認するときの勘所

承認条件、責任者、記録、緊急時例外、形骸化していないかを確認します。

関連語

関連機能

AI・LLM

AIガードレール

AI guardrailAIセキュリティ

要点を見る
アクセス検証AIガードレール許可/保護対象

まず一言で

AIの入力、出力、ツール実行を安全な範囲に収めるための制御です。

現場ではこう使う

生成AIサービス、社内AI、RAG、Agent、顧客向けAI機能で使います。

確認するときの勘所

禁止入力、出力フィルタ、権限制御、監査ログ、迂回テストを確認します。

関連語

関連機能

AI・LLM

AI評価

AI evaluationAI品質

要点を見る
前提確認AI評価影響判断

まず一言で

AIの回答品質、安全性、再現性、業務適合性を測る活動です。

現場ではこう使う

リリース前確認、モデル変更、RAG改善、プロンプト変更、運用報告で使います。

確認するときの勘所

評価データ、合格基準、回帰テスト、人手評価、失敗例の管理を確認します。

関連語

関連機能

AI・LLM

レッドチーミング

AI red teamingAIセキュリティ

要点を見る
アクセス検証レッドチーミング許可/保護対象

まず一言で

AIシステムに対して悪用や逸脱を想定したテストを行う活動です。

現場ではこう使う

公開前レビュー、プロンプトインジェクション対策、出力安全性確認で使います。

確認するときの勘所

テスト観点、記録、修正確認、再テスト、禁止操作の検証を確認します。

関連語

関連機能

AI・LLM

モデルドリフト

Model driftAI運用

要点を見る
目標測定モデルドリフト判断改善

まず一言で

時間の経過や環境変化でモデルの精度や挙動が期待からずれることです。

現場ではこう使う

分類AI、予測AI、業務データ変化、RAGの品質監視で使います。

確認するときの勘所

評価指標、入力分布、再学習条件、アラート、変更履歴を確認します。

関連語

関連機能

AI・LLM

データ保持

Data retentionAI/データ管理

要点を見る
入力形式/制御データ保持結果確認

まず一言で

入力、出力、ログ、学習データをどれくらい保存するかの方針です。

現場ではこう使う

外部AI API、社内AI、監査ログ、問い合わせ履歴、RAG運用で確認します。

確認するときの勘所

保存期間、利用目的、削除手順、個人情報、学習利用有無を確認します。

関連語

関連機能

AI・LLM

AIガバナンス

AI governanceAIガバナンス

要点を見る
前提確認AIガバナンス影響判断

まず一言で

AIを安全かつ説明可能に利用するための方針、責任、統制の枠組みです。

現場ではこう使う

生成AI導入、社内利用ルール、外部AI API、監査、顧客説明で使います。

確認するときの勘所

利用範囲、責任者、データ分類、評価、記録、例外承認を確認します。

関連語

関連機能

セキュリティ・認証

XSS

Cross-Site ScriptingWebセキュリティ

要点を見る
アクセス検証XSS許可/保護対象

まず一言で

Webページに不正なスクリプトを実行させる攻撃です。

現場ではこう使う

入力フォーム、コメント、管理画面、外部データ表示の安全確認で扱います。

確認するときの勘所

出力エスケープ、CSP、Cookie属性、入力検証を確認します。

関連語

関連機能

セキュリティ・認証

CSRF

Cross-Site Request ForgeryWebセキュリティ

要点を見る
アクセス検証CSRF許可/保護対象

まず一言で

ログイン済み利用者のブラウザに意図しない操作を送らせる攻撃です。

現場ではこう使う

管理画面、設定変更、送金や申請など状態変更操作の保護で扱います。

確認するときの勘所

SameSite、CSRF token、Origin検証、再認証を確認します。

関連語

関連機能

セキュリティ・認証

SQLインジェクション

SQL injectionWebセキュリティ

要点を見る
アクセス検証SQLインジェクション許可/保護対象

まず一言で

入力値を悪用して意図しないSQLを実行させる攻撃です。

現場ではこう使う

Webアプリ、検索画面、ログイン画面、APIの入力確認で扱います。

確認するときの勘所

プレースホルダー、入力検証、権限分離、WAFログを確認します。

関連語

関連機能

運用・監視

DDoS

Distributed Denial of Service可用性対策

要点を見る
前提確認DDoS影響判断

まず一言で

大量の通信でサービスを使いにくくする分散型の妨害攻撃です。

現場ではこう使う

公開Web、DNS、API、VPNなどの可用性設計で扱います。

確認するときの勘所

CDN、WAF、レート制限、回線容量、連絡手順を確認します。

関連語

関連機能

セキュリティ・認証

SIEM

Security Information and Event Management監視/セキュリティ

要点を見る
アクセス検証SIEM許可/保護対象

まず一言で

ログやイベントを集約し、相関分析やアラートに使う基盤です。

現場ではこう使う

SOC、監査、インシデント検知、証跡管理で使います。

確認するときの勘所

取り込み対象、時刻同期、検知ルール、保管期間、誤検知を確認します。

関連語

関連機能

セキュリティ・認証

EDR

Endpoint Detection and Responseエンドポイントセキュリティ

要点を見る
アクセス検証EDR許可/保護対象

まず一言で

端末上の不審な挙動を検知し、調査や隔離を支援する仕組みです。

現場ではこう使う

PC、サーバー、リモート端末の防御とインシデント対応で使います。

確認するときの勘所

導入範囲、隔離操作、例外設定、ログ連携、運用担当を確認します。

関連語

関連機能

セキュリティ・認証

IDS/IPS

Intrusion Detection and Prevention Systemネットワークセキュリティ

要点を見る
アクセス検証IDS/IPS許可/保護対象

まず一言で

不審な通信を検知し、必要に応じて遮断する仕組みです。

現場ではこう使う

境界防御、サーバー保護、脅威検知、SOC運用で使います。

確認するときの勘所

検知位置、シグネチャ、誤検知、遮断モード、ログ連携を確認します。

関連語

関連機能

運用・監視

レート制限

Rate limiting可用性対策

要点を見る
前提確認レート制限影響判断

まず一言で

一定時間あたりのリクエスト数を制限して過負荷や濫用を抑える仕組みです。

現場ではこう使う

API、ログイン、問い合わせフォーム、診断APIの保護で使います。

確認するときの勘所

単位、閾値、送信元識別、例外、利用者影響を確認します。

関連語

関連機能

セキュリティ・認証

入力検証

Input validationWebセキュリティ

要点を見る
アクセス検証入力検証許可/保護対象

まず一言で

受け取った値が期待する形式や範囲に収まっているか確認することです。

現場ではこう使う

フォーム、API、設定ファイル、URL解析、Configレビューで使います。

確認するときの勘所

許可リスト、長さ、型、文字コード、エラー処理を確認します。

関連語

関連機能

セキュリティ・認証

インシデント

Security incident運用/セキュリティ

要点を見る
アクセス検証インシデント許可/保護対象

まず一言で

サービスや情報資産に影響する、または影響し得るセキュリティ上の事象です。

現場ではこう使う

検知、一次対応、報告、封じ込め、復旧、再発防止で扱います。

確認するときの勘所

影響範囲、時系列、証跡、連絡先、封じ込め判断を確認します。

関連語

関連機能

運用・監視

ログ

Logログ

要点を見る
目標測定ログ判断改善

まず一言で

システムや機器で起きた事象を後から確認できるよう記録したものです。

現場ではこう使う

障害調査、監査、セキュリティ検知、作業証跡で使います。

確認するときの勘所

時刻、保存期間、改ざん対策、個人情報、検索性を確認します。

関連語

関連機能

ネットワーク

スイッチ

Network switchL2ネットワーク

要点を見る
送信元経路/範囲スイッチ転送宛先

まず一言で

同じLAN内の機器同士を接続し、MACアドレスを見てフレームを転送する機器です。

現場ではこう使う

端末収容、サーバー接続、VLAN分離、冗長リンク構成で使います。

確認するときの勘所

ポート状態、VLAN、MACアドレステーブル、ループ、PoE利用を確認します。

関連語

関連機能

ネットワーク

ルーター

RouterL3ネットワーク

要点を見る
送信元経路/範囲ルーター転送宛先

まず一言で

異なるネットワーク同士をつなぎ、宛先IPに応じて通信を転送する機器です。

現場ではこう使う

拠点間接続、インターネット接続、クラウド接続、デフォルトゲートウェイで使います。

確認するときの勘所

ルートテーブル、Next-hop、NAT、ACL、戻り経路を確認します。

関連語

関連機能

ネットワーク

Trunk

Trunk portL2ネットワーク

要点を見る
送信元経路/範囲Trunk転送宛先

まず一言で

複数VLANの通信を1本のリンクで運ぶためのポート設定です。

現場ではこう使う

スイッチ間接続、仮想基盤、無線AP収容、サーバー接続で使います。

確認するときの勘所

許可VLAN、native VLAN、対向設定、タグ方式を確認します。

関連語

関連機能

ネットワーク

Access port

Access portL2ネットワーク

要点を見る
送信元経路/範囲Access port転送宛先

まず一言で

端末などを単一VLANに所属させるためのポート設定です。

現場ではこう使う

PC、プリンター、電話機、監視カメラなどの収容で使います。

確認するときの勘所

割り当てVLAN、認証、PoE、誤接続、未使用ポート無効化を確認します。

関連語

関連機能

ネットワーク

Native VLAN

Native VLANL2ネットワーク

要点を見る
送信元経路/範囲Native VLAN転送宛先

まず一言で

Trunkポートでタグなしフレームを扱うときに使われるVLANです。

現場ではこう使う

スイッチ間接続や古い機器との接続で意識します。

確認するときの勘所

対向一致、意図しない混在、未使用VLANへの変更、セキュリティ影響を確認します。

関連語

関連機能

ネットワーク

ブロードキャストドメイン

Broadcast domainL2ネットワーク

要点を見る
送信元経路/範囲ブロードキャストドメイン転送宛先

まず一言で

ブロードキャストが届く範囲です。一般にVLANやサブネット単位で区切ります。

現場ではこう使う

VLAN設計、端末増加時の影響範囲、障害切り分けで使います。

確認するときの勘所

範囲の広さ、不要な端末混在、DHCP影響、ループ時の被害を確認します。

関連語

関連機能

ネットワーク

ループ

Layer 2 loopL2ネットワーク

要点を見る
送信元経路/範囲ループ転送宛先

まず一言で

L2ネットワークでフレームが循環し続ける状態です。通信全体に大きな影響を与えます。

現場ではこう使う

スイッチ配線変更、冗長構成、障害時の原因調査で扱います。

確認するときの勘所

STP状態、配線、MACフラップ、ブロードキャスト増加、CPU高騰を確認します。

関連語

関連機能

ネットワーク

ユニキャスト

Unicast通信

要点を見る
送信元経路/範囲ユニキャスト転送宛先

まず一言で

1つの送信元から1つの宛先へ送る通信方式です。

現場ではこう使う

Web、SSH、DB接続など、多くの日常的な通信で使われます。

確認するときの勘所

宛先IP、ポート、戻り経路、ACL許可を確認します。

関連語

関連機能

ネットワーク

ブロードキャスト

Broadcast通信

要点を見る
送信元経路/範囲ブロードキャスト転送宛先

まず一言で

同じ範囲内の全員へ送る通信方式です。

現場ではこう使う

ARPやDHCPなど、同一ネットワーク内の探索で使われます。

確認するときの勘所

到達範囲、VLAN、不要な増加、ループによる増幅を確認します。

関連語

関連機能

ネットワーク

マルチキャスト

Multicast通信

要点を見る
送信元経路/範囲マルチキャスト転送宛先

まず一言で

特定のグループに参加している宛先へまとめて送る通信方式です。

現場ではこう使う

映像配信、ルーティングプロトコル、監視や検出の一部で使います。

確認するときの勘所

参加グループ、IGMP、経路、不要配信、帯域影響を確認します。

関連語

関連機能

DNS・名前解決

再帰DNS

Recursive DNSDNS

要点を見る
利用者名前を問い合わせ再帰DNS接続先を返すIP/サービス

まず一言で

利用者の代わりに複数のDNSへ問い合わせて最終回答を得るDNSサーバーです。

現場ではこう使う

社内端末、ISP、パブリックDNSの名前解決で使います。

確認するときの勘所

キャッシュ、フォワーダー、社内/外部の差分、オープンリゾルバ化を確認します。

関連語

関連機能

DNS・名前解決

リゾルバ

Resolver名前解決

要点を見る
利用者名前を問い合わせリゾルバ接続先を返すIP/サービス

まず一言で

名前解決を依頼したり実行したりする機能です。端末やDNSサーバーにあります。

現場ではこう使う

端末のDNS設定、名前解決障害、VPN接続時の切り分けで使います。

確認するときの勘所

参照先DNS、検索サフィックス、キャッシュ、VPN時の切替を確認します。

関連語

関連機能

DNS・名前解決

DNSSEC

DNS Security ExtensionsDNSセキュリティ

要点を見る
利用者名前を問い合わせDNSSEC接続先を返すIP/サービス

まず一言で

DNS応答が改ざんされていないことを検証するための拡張機能です。

現場ではこう使う

重要ドメインの名前解決保護、レジストラ/DNS運用で使います。

確認するときの勘所

署名、DSレコード、鍵更新、検証失敗時の影響を確認します。

関連語

関連機能

DNS・名前解決

CAA

Certification Authority AuthorizationDNS/TLS

要点を見る
利用者名前を問い合わせCAA接続先を返すIP/サービス

まず一言で

どの認証局が証明書を発行してよいかをDNSで示すレコードです。

現場ではこう使う

証明書の不正発行リスク低減、TLS運用で使います。

確認するときの勘所

発行元CA、サブドメイン影響、ワイルドカード証明書、更新手順を確認します。

関連語

関連機能

DNS・名前解決

ゾーン転送

Zone transferDNS

要点を見る
利用者名前を問い合わせゾーン転送接続先を返すIP/サービス

まず一言で

DNSゾーン情報を別のDNSサーバーへ複製する仕組みです。

現場ではこう使う

権威DNSの冗長化、セカンダリDNS運用で使います。

確認するときの勘所

許可元、TSIG、情報漏えい、不要なAXFR許可を確認します。

関連語

関連機能

Web・API

HTTPヘッダー

HTTP headerWeb

要点を見る
入力形式/制御HTTPヘッダー結果確認

まず一言で

HTTPリクエストやレスポンスに付く補足情報です。

現場ではこう使う

認証、キャッシュ、CORS、セキュリティ制御、障害調査で確認します。

確認するときの勘所

重複、大小文字、プロキシでの付け替え、機密情報混入を確認します。

関連語

関連機能

セキュリティ・認証

Origin

Web originWebセキュリティ

要点を見る
アクセス検証Origin許可/保護対象

まず一言で

scheme、host、portの組み合わせで決まるWebの出所です。

現場ではこう使う

CORS、Cookie、ブラウザセキュリティ、API公開で使います。

確認するときの勘所

許可Origin、ワイルドカード、ポート違い、認証情報付き通信を確認します。

関連語

関連機能

Web・API

Vary

Vary headerWeb/キャッシュ

要点を見る
入力形式/制御Vary結果確認

まず一言で

どのリクエストヘッダーごとにキャッシュを分けるかを示すHTTPヘッダーです。

現場ではこう使う

CORS、言語切替、圧縮、CDNキャッシュ制御で使います。

確認するときの勘所

Vary: Origin、キャッシュ混在、CDN設定との整合を確認します。

関連語

関連機能

Web・API

リダイレクト

RedirectWeb

要点を見る
入力形式/制御リダイレクト結果確認

まず一言で

アクセスしたURLから別のURLへ転送する仕組みです。

現場ではこう使う

HTTPS化、サイト移行、ログイン、短縮URLで使います。

確認するときの勘所

ステータスコード、ループ、クエリ引き継ぎ、オープンリダイレクトを確認します。

関連語

関連機能

Web・API

キャッシュ

CacheWeb/配信

要点を見る
入力形式/制御キャッシュ結果確認

まず一言で

一度取得したデータを一時保存し、次回以降の応答を速くする仕組みです。

現場ではこう使う

DNS、CDN、ブラウザ、プロキシ、API応答で使います。

確認するときの勘所

TTL、削除手順、古い情報、機密情報の保存有無を確認します。

関連語

関連機能

クラウド

セキュリティグループ

Security groupクラウドネットワーク

要点を見る
前提確認セキュリティグループ影響判断

まず一言で

クラウド上の仮想FWとして、インスタンスやリソース単位で通信を制御する機能です。

現場ではこう使う

VPC内のサーバー、ロードバランサー、DBの通信許可で使います。

確認するときの勘所

送信元、宛先、ポート、広すぎる許可、参照関係を確認します。

関連語

関連機能

クラウド

NACL

Network ACLクラウドネットワーク

要点を見る
前提確認NACL影響判断

まず一言で

クラウドのサブネット境界で通信を許可・拒否するステートレスな制御です。

現場ではこう使う

VPCサブネット単位の追加防御や境界制御で使います。

確認するときの勘所

戻り通信、ルール順序、ephemeral port、セキュリティグループとの役割分担を確認します。

関連語

関連機能

クラウド

ピアリング

Peeringクラウドネットワーク

要点を見る
前提確認ピアリング影響判断

まず一言で

2つのネットワークを直接つなぎ、プライベート経路で通信できるようにする接続です。

現場ではこう使う

VPC間接続、組織間接続、クラウド内の環境分離で使います。

確認するときの勘所

CIDR重複、ルート追加、DNS解決、推移的接続不可を確認します。

関連語

関連機能

クラウド

専用線

Dedicated connectionクラウドネットワーク

要点を見る
前提確認専用線影響判断

まず一言で

インターネットとは別に、拠点やデータセンターとクラウドを接続する回線です。

現場ではこう使う

安定した帯域、低遅延、閉域接続、基幹システム接続で使います。

確認するときの勘所

冗長化、BGP、帯域、遅延、切り戻し経路を確認します。

関連語

関連機能

クラウド

NAT Gateway

NAT gatewayクラウドネットワーク

要点を見る
前提確認NAT Gateway影響判断

まず一言で

プライベートサブネット内のリソースから外部へ出る通信をNATするクラウド機能です。

現場ではこう使う

サーバーの外部更新、API接続、インターネット出口集約で使います。

確認するときの勘所

出口IP、ルート、可用性、料金、戻り通信の想定を確認します。

関連語

関連機能

クラウド

パブリッククラウド

Public cloudパブリッククラウド

要点を見る
前提確認パブリッククラウド影響判断

まず一言で

クラウド事業者が提供する共用基盤上で、必要なリソースをオンデマンドに利用する形態です。

現場ではこう使う

AWS、Azure、Google Cloudなどでサーバー、ネットワーク、DB、監視を構築するときに使います。

確認するときの勘所

責任共有、リージョン、権限、コスト、データ所在地、障害時の切り分けを確認します。

関連語

関連機能

クラウド

AWS

Amazon Web Servicesパブリッククラウド

要点を見る
前提確認AWS影響判断

まず一言で

Amazonが提供するパブリッククラウドサービス群です。

現場ではこう使う

EC2、S3、VPC、IAM、CloudFrontなどを組み合わせてインフラを構築します。

確認するときの勘所

アカウント分離、IAM、リージョン、コスト、CloudTrail、サポート範囲を確認します。

関連語

関連機能

クラウド

Azure

Microsoft Azureパブリッククラウド

要点を見る
前提確認Azure影響判断

まず一言で

Microsoftが提供するパブリッククラウドサービス群です。

現場ではこう使う

仮想マシン、仮想ネットワーク、Entra ID、Storage、Azure Monitorなどで構成します。

確認するときの勘所

サブスクリプション、リソースグループ、RBAC、リージョン、ポリシーを確認します。

関連語

関連機能

クラウド

Google Cloud

Google Cloud Platformパブリッククラウド

要点を見る
前提確認Google Cloud影響判断

まず一言で

Googleが提供するパブリッククラウドサービス群です。

現場ではこう使う

Compute Engine、Cloud Storage、VPC、IAM、Cloud Loggingなどで構成します。

確認するときの勘所

プロジェクト、組織、IAM、課金アカウント、リージョン、監査ログを確認します。

関連語

関連機能

クラウド

OCI

Oracle Cloud Infrastructureパブリッククラウド

要点を見る
前提確認OCI影響判断

まず一言で

Oracleが提供するパブリッククラウド基盤です。

現場ではこう使う

Oracle Database、Compute、VCN、FastConnectなどを使う構成で見かけます。

確認するときの勘所

テナンシ、コンパートメント、リージョン、IAM、接続方式を確認します。

関連語

関連機能

クラウド

責任共有モデル

Shared responsibility modelクラウドセキュリティ

要点を見る
アクセス検証責任共有モデル許可/保護対象

まず一言で

クラウド事業者と利用者が、それぞれどこまで責任を持つかを分ける考え方です。

現場ではこう使う

クラウド移行、監査、セキュリティ設計、障害説明で使います。

確認するときの勘所

OS、ミドルウェア、データ、IAM、ネットワーク設定、バックアップの責任範囲を確認します。

関連語

関連機能

クラウド

リージョン

Regionクラウド基盤

要点を見る
前提確認リージョン影響判断

まず一言で

クラウド事業者が地理的に分けて提供するサービス提供地域です。

現場ではこう使う

データ所在地、遅延、可用性、DR、法令要件を考えるときに使います。

確認するときの勘所

利用可能サービス、データ保管場所、冗長構成、障害範囲、料金差を確認します。

関連語

関連機能

クラウド

アベイラビリティゾーン

Availability Zoneクラウド基盤

要点を見る
前提確認アベイラビリティゾーン影響判断

まず一言で

リージョン内で電源やネットワークを分離したデータセンター単位です。

現場ではこう使う

可用性を高めるために複数AZへサーバーやDBを分散します。

確認するときの勘所

AZ間冗長、サブネット配置、通信料金、片系障害時の動作を確認します。

関連語

関連機能

クラウド

Multi-AZ

Multi Availability Zoneクラウド可用性

要点を見る
前提確認Multi-AZ影響判断

まず一言で

複数のアベイラビリティゾーンにリソースを配置して可用性を高める構成です。

現場ではこう使う

ロードバランサー、DB、Kubernetes、業務システムの冗長化で使います。

確認するときの勘所

自動切替、データ同期、AZ障害時の容量、テスト実績を確認します。

関連語

関連機能

クラウド

アカウント分離

Account separationクラウド運用

要点を見る
目標測定アカウント分離判断改善

まず一言で

用途や環境ごとにクラウドアカウントを分け、権限や課金、影響範囲を分離する設計です。

現場ではこう使う

本番、開発、検証、共有基盤、ログ保管を分けるときに使います。

確認するときの勘所

命名、請求、権限委任、ログ集約、ネットワーク接続、解約手順を確認します。

関連語

関連機能

クラウド

サブスクリプション

Subscriptionクラウド運用

要点を見る
目標測定サブスクリプション判断改善

まず一言で

Azureなどで課金、権限、リソース管理の境界になる単位です。

現場ではこう使う

部門別、環境別、システム別にリソースを管理するときに使います。

確認するときの勘所

所有者、RBAC、ポリシー、予算、ログ、リソース移動を確認します。

関連語

関連機能

クラウド

プロジェクト

Projectクラウド運用

要点を見る
目標測定プロジェクト判断改善

まず一言で

Google Cloudなどでリソース、権限、課金、API有効化をまとめる単位です。

現場ではこう使う

サービス別や環境別にクラウドリソースを管理するときに使います。

確認するときの勘所

プロジェクトID、課金、IAM、API、ログ、削除保護を確認します。

関連語

関連機能

クラウド

リソースグループ

Resource groupクラウド運用

要点を見る
目標測定リソースグループ判断改善

まず一言で

クラウドリソースをライフサイクルや用途ごとにまとめる管理単位です。

現場ではこう使う

Azureでシステム単位のリソース整理、権限、削除管理に使います。

確認するときの勘所

命名、タグ、所有者、削除影響、リージョン、RBACを確認します。

関連語

関連機能

クラウド

ランディングゾーン

Landing zoneクラウド設計

要点を見る
前提確認ランディングゾーン影響判断

まず一言で

クラウド利用開始時の標準的なアカウント、ネットワーク、権限、ログ、セキュリティの土台です。

現場ではこう使う

複数システムや複数部門でクラウドを安全に使い始めるときに設計します。

確認するときの勘所

アカウント構成、ネットワーク、IAM、監査ログ、ガードレール、運用責任を確認します。

関連語

関連機能

クラウド

ガードレール

Guardrailクラウドガバナンス

要点を見る
前提確認ガードレール影響判断

まず一言で

利用者が危険な設定やポリシー違反をしにくくする制御や標準です。

現場ではこう使う

組織全体のクラウド利用、セキュリティ統制、コスト統制で使います。

確認するときの勘所

必須ログ、禁止リージョン、公開設定、例外申請、検知と自動修復を確認します。

関連語

関連機能

クラウド

タグ

Tagクラウド運用

要点を見る
目標測定タグ判断改善

まず一言で

クラウドリソースへ付けるキーと値の管理情報です。

現場ではこう使う

所有者、環境、システム名、費用配賦、棚卸しで使います。

確認するときの勘所

必須タグ、命名、変更権限、費用レポート、未設定リソースを確認します。

関連語

関連機能

クラウド

コスト配賦

Cost allocationクラウドコスト

要点を見る
前提確認コスト配賦影響判断

まず一言で

クラウド利用料を部門、サービス、環境などへ割り当てて見える化することです。

現場ではこう使う

予算管理、部門請求、無駄なリソース削減、FinOpsで使います。

確認するときの勘所

タグ、共有費、予約割引、未分類費、予算アラートを確認します。

関連語

関連機能

クラウド

FinOps

Cloud Financial Operationsクラウドコスト

要点を見る
前提確認FinOps影響判断

まず一言で

クラウドの利用価値とコストを継続的に最適化する運用です。

現場ではこう使う

従量課金の可視化、予算管理、無駄削減、部門連携で使います。

確認するときの勘所

所有者、予算、利用率、予約/節約プラン、削除候補、例外を確認します。

関連語

関連機能

クラウド

予算アラート

Budget alertクラウドコスト

要点を見る
前提確認予算アラート影響判断

まず一言で

クラウド利用料が予算や閾値へ近づいたときに通知する仕組みです。

現場ではこう使う

想定外の課金、検証環境の放置、急なトラフィック増加を検知します。

確認するときの勘所

閾値、通知先、対象範囲、実績/予測、対応Runbookを確認します。

関連語

関連機能

クラウド

IaaS

Infrastructure as a Serviceクラウドサービスモデル

要点を見る
前提確認IaaS影響判断

まず一言で

仮想マシン、ネットワーク、ストレージなどの基盤をサービスとして使う形態です。

現場ではこう使う

既存サーバー移行、細かなOS設定が必要なシステムで使います。

確認するときの勘所

OS保守、パッチ、バックアップ、監視、セキュリティ設定の責任を確認します。

関連語

関連機能

クラウド

PaaS

Platform as a Serviceクラウドサービスモデル

要点を見る
前提確認PaaS影響判断

まず一言で

アプリ実行基盤やDBなどをクラウド事業者が管理する形で使うサービスです。

現場ではこう使う

運用負荷を下げたいWebアプリ、DB、キュー、関数実行で使います。

確認するときの勘所

設定範囲、可用性、バックアップ、接続制御、ベンダーロックインを確認します。

関連語

関連機能

クラウド

SaaS

Software as a Serviceクラウドサービスモデル

要点を見る
前提確認SaaS影響判断

まず一言で

完成したアプリケーションをインターネット経由で利用するサービス形態です。

現場ではこう使う

メール、グループウェア、CRM、セキュリティサービスなどで使います。

確認するときの勘所

SSO、権限、監査ログ、データ持ち出し、契約、解約時のデータを確認します。

関連語

関連機能

クラウド

マネージドサービス

Managed serviceクラウド運用

要点を見る
目標測定マネージドサービス判断改善

まず一言で

基盤の運用や可用性の一部をクラウド事業者が担うサービスです。

現場ではこう使う

DB、Kubernetes、キュー、監視、セキュリティ機能で使います。

確認するときの勘所

責任範囲、設定可能項目、メンテナンス、SLA、バックアップを確認します。

関連語

関連機能

クラウド

サーバーレス

Serverlessクラウドアーキテクチャ

要点を見る
前提確認サーバーレス影響判断

まず一言で

サーバー管理を意識せず、実行単位やイベント単位でアプリを動かす考え方です。

現場ではこう使う

イベント処理、API、バッチ、軽量な自動化で使います。

確認するときの勘所

タイムアウト、同時実行、権限、ログ、コールドスタート、料金を確認します。

関連語

関連機能

クラウド

FaaS

Function as a Serviceクラウドアーキテクチャ

要点を見る
前提確認FaaS影響判断

まず一言で

関数単位のコードをイベントに応じて実行するサーバーレスサービスです。

現場ではこう使う

Webhook、ファイル処理、定期ジョブ、軽量APIで使います。

確認するときの勘所

実行時間、リトライ、冪等性、権限、監視、料金を確認します。

関連語

関連機能

クラウド

イベント駆動

Event-driven architectureクラウドアーキテクチャ

要点を見る
前提確認イベント駆動影響判断

まず一言で

イベントの発生をきっかけに処理を進める設計です。

現場ではこう使う

サーバーレス、キュー、通知、非同期処理、ログ連携で使います。

確認するときの勘所

重複実行、順序、リトライ、失敗時の退避、監視を確認します。

関連語

関連機能

クラウド

コンテナ

Containerクラウドネイティブ

要点を見る
前提確認コンテナ影響判断

まず一言で

アプリと依存関係をまとめ、環境差分を小さくして実行する仕組みです。

現場ではこう使う

Webアプリ、マイクロサービス、CI/CD、Kubernetesで使います。

確認するときの勘所

イメージ脆弱性、秘密情報、リソース制限、ログ、永続化を確認します。

関連語

関連機能

クラウド

Kubernetes

K8sクラウドネイティブ

要点を見る
前提確認Kubernetes影響判断

まず一言で

コンテナを複数ノードで実行、配置、復旧、スケールするための基盤です。

現場ではこう使う

マイクロサービス、クラウドネイティブアプリ、マネージドKubernetesで使います。

確認するときの勘所

RBAC、ネットワーク、Secret、監視、アップグレード、リソース制限を確認します。

関連語

関連機能

クラウド

オブジェクトストレージ

Object storageクラウドストレージ

要点を見る
前提確認オブジェクトストレージ影響判断

まず一言で

ファイルをオブジェクトとして保存し、HTTP APIなどで扱うクラウドストレージです。

現場ではこう使う

バックアップ、ログ保管、静的サイト、データレイクで使います。

確認するときの勘所

公開設定、暗号化、ライフサイクル、バージョニング、削除保護を確認します。

関連語

関連機能

クラウド

S3

Simple Storage Serviceクラウドストレージ

要点を見る
前提確認S3影響判断

まず一言で

AWSの代表的なオブジェクトストレージサービスです。

現場ではこう使う

静的サイト、ログ、バックアップ、データ連携、アーティファクト保管で使います。

確認するときの勘所

バケット公開、暗号化、バージョニング、ライフサイクル、アクセスログを確認します。

関連語

関連機能

クラウド

ブロックストレージ

Block storageクラウドストレージ

要点を見る
前提確認ブロックストレージ影響判断

まず一言で

仮想マシンにディスクとして接続するストレージです。

現場ではこう使う

OSディスク、DB、アプリケーションデータの保存で使います。

確認するときの勘所

IOPS、暗号化、スナップショット、AZ制約、拡張手順を確認します。

関連語

関連機能

クラウド

ファイルストレージ

File storageクラウドストレージ

要点を見る
前提確認ファイルストレージ影響判断

まず一言で

複数サーバーから共有ファイルシステムとして利用できるストレージです。

現場ではこう使う

共有ディレクトリ、移行、コンテンツ共有、アプリの共通領域で使います。

確認するときの勘所

プロトコル、権限、性能、バックアップ、マウント先を確認します。

関連語

関連機能

データ保護・形式

スナップショット

Snapshotデータ保護

要点を見る
入力形式/制御スナップショット結果確認

まず一言で

ある時点のディスクやデータ状態を保存する仕組みです。

現場ではこう使う

変更前保全、バックアップ、復旧、検証環境作成で使います。

確認するときの勘所

整合性、世代数、リージョン複製、削除期限、復元手順を確認します。

関連語

関連機能

Web・API

エッジロケーション

Edge locationWeb/配信

要点を見る
入力形式/制御エッジロケーション結果確認

まず一言で

CDNやエッジサービスが利用者に近い場所で処理や配信を行う拠点です。

現場ではこう使う

低遅延配信、WAF、DDoS対策、画像配信で使います。

確認するときの勘所

キャッシュ範囲、ログ、TLS証明書、地域制御、障害時影響を確認します。

関連語

関連機能

クラウド

Internet Gateway

Internet gatewayクラウドネットワーク

要点を見る
前提確認Internet Gateway影響判断

まず一言で

VPCなどのクラウドネットワークをインターネットへ接続するためのゲートウェイです。

現場ではこう使う

公開サブネット、ロードバランサー、踏み台、外部公開サービスで使います。

確認するときの勘所

ルート、公開IP、セキュリティグループ、NACL、意図しない公開を確認します。

関連語

関連機能

クラウド

プライベートエンドポイント

Private endpointクラウドネットワーク

要点を見る
前提確認プライベートエンドポイント影響判断

まず一言で

クラウドサービスへプライベートIP経由で接続するためのエンドポイントです。

現場ではこう使う

DB、ストレージ、PaaSをインターネットに出さず利用するときに使います。

確認するときの勘所

DNS解決、ルート、接続元制限、サービス側FW、監査ログを確認します。

関連語

関連機能

クラウド

サービスエンドポイント

Service endpointクラウドネットワーク

要点を見る
前提確認サービスエンドポイント影響判断

まず一言で

クラウドサービスへ特定ネットワークから安全に到達させるための接続機能です。

現場ではこう使う

ストレージやDBへの接続元をVPC/VNet側へ限定したいときに使います。

確認するときの勘所

対応サービス、経路、FW設定、プライベートエンドポイントとの違いを確認します。

関連語

関連機能

クラウド

Transit Gateway

Transit gatewayクラウドネットワーク

要点を見る
前提確認Transit Gateway影響判断

まず一言で

複数VPCや拠点接続を集約して中継するクラウドのネットワークハブです。

現場ではこう使う

多数のVPC、VPN、専用線を接続するハブ&スポーク構成で使います。

確認するときの勘所

ルート伝播、分離、帯域、料金、障害時影響、戻り経路を確認します。

関連語

関連機能

クラウド

Direct Connect

AWS Direct Connectクラウド接続

要点を見る
前提確認Direct Connect影響判断

まず一言で

AWSへ専用線で接続するためのサービスです。

現場ではこう使う

オンプレミスとVPCを安定した閉域網でつなぐ構成で使います。

確認するときの勘所

冗長回線、BGP、VIF、帯域、Direct Connect Gateway、切り戻し経路を確認します。

関連語

関連機能

クラウド

ExpressRoute

Azure ExpressRouteクラウド接続

要点を見る
前提確認ExpressRoute影響判断

まず一言で

Azureへ専用線で接続するためのサービスです。

現場ではこう使う

オンプレミスとAzure仮想ネットワークを閉域でつなぐ構成で使います。

確認するときの勘所

冗長化、ピアリング、BGP、帯域、経路フィルタ、VPNバックアップを確認します。

関連語

関連機能

クラウド

Cloud Interconnect

Google Cloud Interconnectクラウド接続

要点を見る
前提確認Cloud Interconnect影響判断

まず一言で

Google Cloudへ専用線で接続するためのサービスです。

現場ではこう使う

オンプレミスとGoogle Cloud VPCを閉域で接続する構成で使います。

確認するときの勘所

Dedicated/Partner方式、VLAN attachment、BGP、冗長化、経路を確認します。

関連語

関連機能

クラウド

Egress

Egress trafficクラウドネットワーク

要点を見る
前提確認Egress影響判断

まず一言で

クラウドやネットワークから外へ出ていく通信です。

現場ではこう使う

インターネット出口、NAT Gateway、CDN、データ転送費の確認で使います。

確認するときの勘所

出口経路、許可先、ログ、データ転送料、NATの単一障害点を確認します。

関連語

関連機能

クラウド

Ingress

Ingress trafficクラウドネットワーク

要点を見る
前提確認Ingress影響判断

まず一言で

外部からクラウドやネットワークへ入ってくる通信です。

現場ではこう使う

公開Web、ロードバランサー、WAF、API公開で使います。

確認するときの勘所

公開範囲、TLS、WAF、送信元制限、ログ、DDoS対策を確認します。

関連語

関連機能

クラウド

Elastic IP

Elastic IP addressクラウドネットワーク

要点を見る
前提確認Elastic IP影響判断

まず一言で

クラウド上でリソースへ割り当てられる固定のパブリックIPアドレスです。

現場ではこう使う

NAT、踏み台、固定接続元、移行時の一時公開で使います。

確認するときの勘所

割当先、未使用課金、逆引き、FW許可、固定IP依存を確認します。

関連語

関連機能

クラウド

Auto Scaling

Auto scalingクラウド可用性

要点を見る
前提確認Auto Scaling影響判断

まず一言で

負荷やスケジュールに応じてリソース数を自動で増減する仕組みです。

現場ではこう使う

Webサーバー、コンテナ、バッチ処理、コスト最適化で使います。

確認するときの勘所

スケール条件、最小/最大数、起動時間、ステートレス性、監視を確認します。

関連語

関連機能

クラウド

マネージドDB

Managed databaseクラウドデータベース

要点を見る
入力形式/制御マネージドDB結果確認

まず一言で

バックアップ、冗長化、パッチなどの一部運用をクラウド事業者が担うDBサービスです。

現場ではこう使う

RDB、NoSQL、分析DBなどを運用負荷を抑えて使うときに選びます。

確認するときの勘所

バックアップ、Multi-AZ、メンテナンス、暗号化、接続制御、バージョンを確認します。

関連語

関連機能

クラウド

KMS

Key Management Serviceクラウドセキュリティ

要点を見る
アクセス検証KMS許可/保護対象

まず一言で

暗号鍵を作成、保管、利用、ローテーションするためのクラウドサービスです。

現場ではこう使う

ストレージ暗号化、DB暗号化、Secret保護、監査で使います。

確認するときの勘所

鍵管理者、利用権限、ローテーション、削除待機、監査ログを確認します。

関連語

関連機能

クラウド

Secrets Manager

Secrets managerクラウドセキュリティ

要点を見る
アクセス検証Secrets Manager許可/保護対象

まず一言で

パスワードやAPIキーなどの秘密情報を安全に保管、取得、ローテーションする仕組みです。

現場ではこう使う

アプリ接続情報、DBパスワード、APIトークンの管理で使います。

確認するときの勘所

アクセス権、ローテーション、監査ログ、平文露出、アプリ側キャッシュを確認します。

関連語

関連機能

クラウド

CloudTrail

AWS CloudTrailクラウド監査

要点を見る
前提確認CloudTrail影響判断

まず一言で

AWSの管理操作やAPI呼び出しを記録する監査ログサービスです。

現場ではこう使う

インシデント調査、権限変更確認、監査対応、操作追跡で使います。

確認するときの勘所

全リージョン有効化、保存先、改ざん防止、検索性、アラート連携を確認します。

関連語

関連機能

クラウド

CloudWatch

AWS CloudWatchクラウド監視

要点を見る
前提確認CloudWatch影響判断

まず一言で

AWSリソースやアプリのメトリクス、ログ、アラームを扱う監視サービスです。

現場ではこう使う

EC2、Lambda、ALB、RDS、アプリログの監視で使います。

確認するときの勘所

メトリクス、ログ保存期間、アラーム、通知先、コストを確認します。

関連語

関連機能

クラウド

Azure Monitor

Azure Monitorクラウド監視

要点を見る
前提確認Azure Monitor影響判断

まず一言で

Azureリソースやアプリのメトリクス、ログ、アラートを扱う監視サービスです。

現場ではこう使う

仮想マシン、PaaS、アプリ、ネットワークの状態確認で使います。

確認するときの勘所

Log Analytics、診断設定、アラート、保存期間、権限を確認します。

関連語

関連機能

クラウド

Cloud Logging

Google Cloud Loggingクラウド監視

要点を見る
前提確認Cloud Logging影響判断

まず一言で

Google Cloud上のログを収集、検索、保管するサービスです。

現場ではこう使う

監査ログ、アプリログ、GKE、Cloud Run、VPC Flow Logsの確認で使います。

確認するときの勘所

ログルーター、保存期間、シンク、権限、個人情報を確認します。

関連語

関連機能

クラウド

VPC Flow Logs

VPC flow logsクラウド監査

要点を見る
前提確認VPC Flow Logs影響判断

まず一言で

VPC内の通信メタデータを記録するログです。

現場ではこう使う

通信許可確認、到達不可調査、セキュリティ調査、監査で使います。

確認するときの勘所

対象範囲、サンプリング、保存先、送信元/宛先、拒否ログの有無を確認します。

関連語

関連機能

セキュリティ・認証

脆弱性

Vulnerability脆弱性管理

要点を見る
前提確認脆弱性影響判断

まず一言で

攻撃や障害につながり得るソフトウェア、設定、運用上の弱点です。

現場ではこう使う

診断、パッチ適用、リスク評価、例外承認で扱います。

確認するときの勘所

影響範囲、悪用可能性、公開有無、暫定対策、期限を確認します。

関連語

関連機能

セキュリティ・認証

CVE

Common Vulnerabilities and Exposures脆弱性管理

要点を見る
前提確認CVE影響判断

まず一言で

公開された脆弱性を一意に識別するための番号です。

現場ではこう使う

脆弱性情報、ベンダー通知、パッチ適用判断で使います。

確認するときの勘所

対象バージョン、CVSS、悪用状況、ベンダー修正有無を確認します。

関連語

関連機能

セキュリティ・認証

CWE

Common Weakness Enumeration脆弱性管理

要点を見る
前提確認CWE影響判断

まず一言で

脆弱性の原因となる弱点の種類を整理した分類です。

現場ではこう使う

開発改善、セキュリティレビュー、脆弱性傾向分析で使います。

確認するときの勘所

該当する弱点、再発防止策、入力検証や認可設計への反映を確認します。

関連語

関連機能

セキュリティ・認証

パッチ管理

Patch management脆弱性管理

要点を見る
前提確認パッチ管理影響判断

まず一言で

ソフトウェア更新を計画、適用、確認する運用です。

現場ではこう使う

OS、ミドルウェア、ネットワーク機器、SaaSの保守で使います。

確認するときの勘所

対象資産、影響、検証、適用期限、切り戻し、例外を確認します。

関連語

関連機能

セキュリティ・認証

リスク

Riskセキュリティ運用

要点を見る
アクセス検証リスク許可/保護対象

まず一言で

起きる可能性と起きた時の影響を組み合わせて考える不確実性です。

現場ではこう使う

脆弱性対応、例外承認、変更判断、経営報告で使います。

確認するときの勘所

発生可能性、影響、既存対策、受容可否、期限を確認します。

関連語

関連機能

運用・監視

監視

Monitoring監視

要点を見る
前提確認監視影響判断

まず一言で

システムやネットワークの状態を継続的に確認する運用です。

現場ではこう使う

死活、性能、ログ、証明書期限、DNS/TLSなどの異常検知で使います。

確認するときの勘所

監視対象、閾値、通知先、誤検知、メンテナンス抑止を確認します。

関連語

関連機能

運用・監視

アラート

Alert監視

要点を見る
前提確認アラート影響判断

まず一言で

監視で異常や注意状態を検知したときに通知する仕組みや通知です。

現場ではこう使う

障害対応、インシデント初動、オンコール運用で使います。

確認するときの勘所

重要度、通知先、重複、抑止、対応手順へのリンクを確認します。

関連語

関連機能

運用・監視

SLO

Service Level ObjectiveSRE/運用

要点を見る
目標測定SLO判断改善

まず一言で

サービス品質について運用側が目標として定める具体的な数値です。

現場ではこう使う

可用性、遅延、エラー率、運用品質の合意で使います。

確認するときの勘所

利用者影響、計測方法、SLI、エラーバジェットとの整合を確認します。

関連語

関連機能

運用・監視

SLI

Service Level IndicatorSRE/運用

要点を見る
目標測定SLI判断改善

まず一言で

サービス品質を測るための指標です。SLOの達成度を判断する材料になります。

現場ではこう使う

HTTP成功率、応答時間、可用性、処理成功率の測定で使います。

確認するときの勘所

計測元、除外条件、利用者体験との一致、集計期間を確認します。

関連語

関連機能

運用・監視

エラーバジェット

Error budgetSRE/運用

要点を見る
目標測定エラーバジェット判断改善

まず一言で

SLOを満たす範囲で許容できる失敗や停止の余地です。

現場ではこう使う

リリース判断、改善優先度、信頼性と速度のバランス調整で使います。

確認するときの勘所

消費状況、集計期間、重大障害、リリース停止条件を確認します。

関連語

関連機能

運用・監視

監査ログ

Audit logログ

要点を見る
目標測定監査ログ判断改善

まず一言で

誰がいつ何をしたかを後から追跡するためのログです。

現場ではこう使う

管理操作、権限変更、インシデント調査、内部統制で使います。

確認するときの勘所

対象操作、保存期間、改ざん対策、時刻同期、検索性を確認します。

関連語

関連機能

セキュリティ・認証

フォレンジック

Digital forensicsインシデント対応

要点を見る
前提確認フォレンジック影響判断

まず一言で

証拠性を保ちながら端末やログを調査し、何が起きたかを明らかにする活動です。

現場ではこう使う

侵害調査、マルウェア感染、情報漏えい、法的対応で使います。

確認するときの勘所

証拠保全、時系列、取得手順、改変防止、関係者連絡を確認します。

関連語

関連機能

セキュリティ・認証

IOC

Indicator of Compromiseインシデント対応

要点を見る
前提確認IOC影響判断

まず一言で

侵害の痕跡を示すIP、ドメイン、ハッシュ、ファイル名などの情報です。

現場ではこう使う

脅威ハンティング、SIEM検索、EDR調査、ブロック設定で使います。

確認するときの勘所

鮮度、誤検知、検索範囲、検知ルール化、共有可否を確認します。

関連語

関連機能

セキュリティ・認証

封じ込め

Containmentインシデント対応

要点を見る
前提確認封じ込め影響判断

まず一言で

被害拡大を止めるために端末隔離や通信遮断などを行う対応です。

現場ではこう使う

マルウェア感染、認証情報漏えい、不審通信検知時の初動で使います。

確認するときの勘所

業務影響、証拠保全、隔離範囲、復旧条件、関係者承認を確認します。

関連語

関連機能

セキュリティ・認証

トリアージ

Triageインシデント対応

要点を見る
前提確認トリアージ影響判断

まず一言で

複数の事象から優先度や初動方針を素早く決めることです。

現場ではこう使う

アラート対応、障害一次切り分け、セキュリティ初動で使います。

確認するときの勘所

影響範囲、緊急度、証跡、既知事象、エスカレーション基準を確認します。

関連語

関連機能

セキュリティ・認証

RBAC

Role-Based Access ControlID運用

要点を見る
目標測定RBAC判断改善

まず一言で

役割ごとに権限をまとめ、ユーザーへ役割を割り当てるアクセス制御です。

現場ではこう使う

クラウド、SaaS、社内システム、管理画面の権限設計で使います。

確認するときの勘所

ロール粒度、職務分掌、過剰権限、棚卸し、例外を確認します。

関連語

関連機能

セキュリティ・認証

条件付きアクセス

Conditional accessID運用

要点を見る
目標測定条件付きアクセス判断改善

まず一言で

ユーザー、端末、場所、リスクなどの条件でアクセス可否を制御する仕組みです。

現場ではこう使う

SaaS、VPN、管理画面、ゼロトラスト設計で使います。

確認するときの勘所

対象範囲、除外、MFA条件、端末準拠、緊急用アカウントを確認します。

関連語

関連機能

セキュリティ・認証

特権アクセス管理

Privileged access managementID運用

要点を見る
目標測定特権アクセス管理判断改善

まず一言で

管理者権限など強い権限の利用を制御、記録、期限付きにする運用です。

現場ではこう使う

クラウド管理、ネットワーク機器、サーバー管理、監査対応で使います。

確認するときの勘所

承認、期限、操作ログ、共有アカウント排除、緊急時手順を確認します。

関連語

関連機能

セキュリティ・認証

棚卸し

Access reviewID運用

要点を見る
目標測定棚卸し判断改善

まず一言で

ユーザーや権限、資産の状態を定期的に確認して不要なものを整理する活動です。

現場ではこう使う

退職者対応、権限レビュー、機器台帳、SaaS管理で使います。

確認するときの勘所

所有者、利用実績、期限、例外、削除後の影響を確認します。

関連語

関連機能

セキュリティ・認証

権限昇格

Privilege escalationID運用

要点を見る
目標測定権限昇格判断改善

まず一言で

通常より高い権限を一時的または不正に得ることです。

現場ではこう使う

管理作業、侵害調査、脆弱性評価、ゼロトラスト設計で扱います。

確認するときの勘所

承認、期限、ログ、不正な昇格経路、ロール分離を確認します。

関連語

関連機能

ネットワーク

IPv6

Internet Protocol version 6IPv6

要点を見る
前提確認IPv6影響判断

まず一言で

IPv4より広いアドレス空間を持つIPの新しい世代です。

現場ではこう使う

インターネット接続、クラウド、モバイル回線、デュアルスタック環境で使います。

確認するときの勘所

AAAAレコード、FW許可、経路、端末設定、意図しない公開を確認します。

関連語

関連機能

ネットワーク

SLAAC

Stateless Address AutoconfigurationIPv6

要点を見る
前提確認SLAAC影響判断

まず一言で

IPv6端末がルーター広告を元に自分でアドレスを設定する仕組みです。

現場ではこう使う

社内LAN、無線LAN、IPv6対応端末の自動設定で使います。

確認するときの勘所

RA、プレフィックス、DNS配布、DHCPv6との役割分担を確認します。

関連語

関連機能

ネットワーク

NDP

Neighbor Discovery ProtocolIPv6

要点を見る
前提確認NDP影響判断

まず一言で

IPv6で近隣機器の発見やアドレス解決を行う仕組みです。

現場ではこう使う

IPv6疎通確認、ゲートウェイ解決、アドレス重複検出で使います。

確認するときの勘所

RA、近隣キャッシュ、ICMPv6許可、重複アドレスを確認します。

関連語

関連機能

ネットワーク

RA

Router AdvertisementIPv6

要点を見る
前提確認RA影響判断

まず一言で

IPv6ルーターが端末へプレフィックスやデフォルト経路を知らせる広告です。

現場ではこう使う

SLAAC、IPv6デフォルトゲートウェイ、端末自動設定で使います。

確認するときの勘所

広告元、プレフィックス、RDNSS、意図しないRA、FW許可を確認します。

関連語

関連機能

ネットワーク

DHCPリレー

DHCP relayネットワーク基礎

要点を見る
前提確認DHCPリレー影響判断

まず一言で

別セグメントにあるDHCPサーバーへ端末の要求を中継する機能です。

現場ではこう使う

VLANごとのIP払い出し、拠点LAN、サーバー集中管理で使います。

確認するときの勘所

中継先IP、VLAN、サーバースコープ、FW、冗長化を確認します。

関連語

関連機能

ネットワーク

VRF

Virtual Routing and ForwardingL3ネットワーク

要点を見る
送信元経路/範囲VRF転送宛先

まず一言で

1台の機器内で複数の独立したルートテーブルを持つ仕組みです。

現場ではこう使う

マルチテナント、管理系分離、閉域網、クラウド接続で使います。

確認するときの勘所

所属インターフェース、経路漏れ、DNS、管理アクセスを確認します。

関連語

関連機能

ネットワーク

ECMP

Equal-Cost Multi-PathL3ネットワーク

要点を見る
送信元経路/範囲ECMP転送宛先

まず一言で

同じコストの複数経路へ通信を分散する仕組みです。

現場ではこう使う

冗長経路、データセンター、クラウド接続、スケールアウト構成で使います。

確認するときの勘所

ハッシュ条件、片系障害、非対称経路、セッション影響を確認します。

関連語

関連機能

ネットワーク

ルート再配布

Route redistributionL3ネットワーク

要点を見る
送信元経路/範囲ルート再配布転送宛先

まず一言で

ある経路制御方式で得た経路を別の方式へ渡すことです。

現場ではこう使う

OSPFとBGPの接続、静的ルート移行、クラウド接続で使います。

確認するときの勘所

経路ループ、フィルタ、タグ、メトリック、戻り経路を確認します。

関連語

関連機能

ネットワーク

メトリック

Routing metricL3ネットワーク

要点を見る
送信元経路/範囲メトリック転送宛先

まず一言で

経路の良し悪しを比較するための値です。小さい値が優先されることが多いです。

現場ではこう使う

OSPF、静的ルート、冗長経路、経路切替設計で使います。

確認するときの勘所

優先経路、バックアップ経路、片方向差分、再配布時の値を確認します。

関連語

関連機能

ネットワーク

管理距離

Administrative distanceL3ネットワーク

要点を見る
送信元経路/範囲管理距離転送宛先

まず一言で

異なる経路情報源の信頼度を比較するための値です。

現場ではこう使う

静的ルート、OSPF、BGPが混在する環境で優先経路を決める時に使います。

確認するときの勘所

想定経路、バックアップ経路、ベンダー既定値、変更影響を確認します。

関連語

関連機能

ネットワーク

MPLS

Multiprotocol Label SwitchingWAN

要点を見る
前提確認MPLS影響判断

まず一言で

ラベルを使って通信を転送するネットワーク技術です。閉域網でよく使われます。

現場ではこう使う

企業WAN、キャリア閉域網、拠点間接続で使います。

確認するときの勘所

VRF、経路交換、冗長回線、SLA、クラウド接続を確認します。

関連語

関連機能

ネットワーク

SD-WAN

Software-Defined WANWAN

要点を見る
前提確認SD-WAN影響判断

まず一言で

複数回線をソフトウェアで制御し、用途に応じて経路を選ぶWAN構成です。

現場ではこう使う

拠点接続、クラウド利用、回線冗長化、アプリ別制御で使います。

確認するときの勘所

経路ポリシー、暗号化、回線品質、集中管理、切替条件を確認します。

関連語

関連機能

ネットワーク

EVPN

Ethernet VPN仮想ネットワーク

要点を見る
前提確認EVPN影響判断

まず一言で

BGPを使ってL2/L3の到達情報を配布するデータセンター向け技術です。

現場ではこう使う

VXLANファブリック、データセンター冗長化、マルチテナントで使います。

確認するときの勘所

VNI、BGP、MAC学習、Anycast gateway、MTUを確認します。

関連語

関連機能

運用・監視

Anycast

Anycast可用性対策

要点を見る
前提確認Anycast影響判断

まず一言で

同じIPアドレスを複数拠点で広告し、近い拠点へ到達させる方式です。

現場ではこう使う

DNS、CDN、DDoS対策、グローバルサービスで使います。

確認するときの勘所

経路広告、障害時の撤退、セッション性、監視地点を確認します。

関連語

関連機能

運用・監視

GSLB

Global Server Load Balancing可用性対策

要点を見る
前提確認GSLB影響判断

まず一言で

複数拠点やリージョンへ利用者を振り分ける負荷分散です。

現場ではこう使う

DR、グローバルWeb、リージョン冗長、DNSベース切替で使います。

確認するときの勘所

ヘルスチェック、DNS TTL、切替条件、戻し手順を確認します。

関連語

関連機能

DNS・名前解決

DoH

DNS over HTTPSDNSセキュリティ

要点を見る
利用者名前を問い合わせDoH接続先を返すIP/サービス

まず一言で

DNS問い合わせをHTTPSで暗号化して送る方式です。

現場ではこう使う

プライバシー保護、ブラウザ設定、社内DNS制御の確認で扱います。

確認するときの勘所

利用先、社内DNS迂回、ログ取得、フィルタリング影響を確認します。

関連語

関連機能

DNS・名前解決

DoT

DNS over TLSDNSセキュリティ

要点を見る
利用者名前を問い合わせDoT接続先を返すIP/サービス

まず一言で

DNS問い合わせをTLSで暗号化して送る方式です。

現場ではこう使う

DNSプライバシー、端末設定、ネットワーク制御で扱います。

確認するときの勘所

ポート853、証明書、FW許可、社内ポリシーとの整合を確認します。

関連語

関連機能

セキュリティ・認証

PKI

Public Key InfrastructureTLS/PKI

要点を見る
前提確認PKI影響判断

まず一言で

証明書と鍵を使って本人性や暗号化を支える基盤です。

現場ではこう使う

TLS、VPN、端末証明書、mTLS、社内認証で使います。

確認するときの勘所

CA、証明書期限、失効確認、秘密鍵保護、配布手順を確認します。

関連語

関連機能

セキュリティ・認証

CA

Certificate AuthorityTLS/PKI

要点を見る
前提確認CA影響判断

まず一言で

証明書を発行し、その正当性を保証する認証局です。

現場ではこう使う

Web証明書、社内PKI、端末証明書、コード署名で使います。

確認するときの勘所

信頼チェーン、発行権限、失効、監査、秘密鍵保護を確認します。

関連語

関連機能

セキュリティ・認証

CSR

Certificate Signing RequestTLS/PKI

要点を見る
前提確認CSR影響判断

まず一言で

証明書発行を依頼するために作る要求データです。

現場ではこう使う

TLS証明書の新規発行、更新、SAN追加で使います。

確認するときの勘所

CN、SAN、鍵長、秘密鍵との対応、申請先CAを確認します。

関連語

関連機能

セキュリティ・認証

秘密鍵

Private keyTLS/PKI

要点を見る
前提確認秘密鍵影響判断

まず一言で

暗号化や署名で本人だけが安全に保管すべき鍵です。

現場ではこう使う

TLS証明書、SSH、VPN、コード署名で使います。

確認するときの勘所

保管場所、権限、バックアップ、漏えい時の失効、共有禁止を確認します。

関連語

関連機能

セキュリティ・認証

公開鍵

Public keyTLS/PKI

要点を見る
前提確認公開鍵影響判断

まず一言で

相手に公開してもよい鍵で、秘密鍵と組み合わせて使います。

現場ではこう使う

TLS、SSH鍵認証、電子署名、証明書で使います。

確認するときの勘所

対応する秘密鍵、鍵長、配布先、失効状態を確認します。

関連語

関連機能

セキュリティ・認証

OCSP

Online Certificate Status ProtocolTLS/PKI

要点を見る
前提確認OCSP影響判断

まず一言で

証明書が失効していないかをオンラインで確認する仕組みです。

現場ではこう使う

TLS接続、証明書検証、公開Webの信頼性確認で使います。

確認するときの勘所

応答可用性、OCSP stapling、失効時の挙動を確認します。

関連語

関連機能

セキュリティ・認証

CRL

Certificate Revocation ListTLS/PKI

要点を見る
前提確認CRL影響判断

まず一言で

失効した証明書の一覧です。証明書の有効性確認に使います。

現場ではこう使う

社内PKI、VPN、端末証明書、監査で使います。

確認するときの勘所

配布先、更新頻度、サイズ、到達性、期限切れを確認します。

関連語

関連機能

セキュリティ・認証

mTLS

Mutual TLSTLS/PKI

要点を見る
前提確認mTLS影響判断

まず一言で

サーバーだけでなくクライアント側も証明書で認証するTLSです。

現場ではこう使う

API間通信、ゼロトラスト、社内サービス連携、端末認証で使います。

確認するときの勘所

クライアント証明書、失効確認、CA信頼、更新手順を確認します。

関連語

関連機能

メール

SMTP

Simple Mail Transfer Protocolメール

要点を見る
送信元認証情報SMTP判定受信側

まず一言で

メールを送信または配送するためのプロトコルです。

現場ではこう使う

メールサーバー間配送、アプリからの通知送信、送信基盤で使います。

確認するときの勘所

ポート、認証、STARTTLS、不正中継、SPF/DMARC整合を確認します。

関連語

関連機能

メール

STARTTLS

STARTTLSメール/TLS

要点を見る
送信元認証情報STARTTLS判定受信側

まず一言で

平文接続を開始したあとTLSへ切り替えて暗号化する仕組みです。

現場ではこう使う

SMTP、IMAP、LDAPなどの暗号化で使います。

確認するときの勘所

強制有無、証明書、ダウングレード、ログの警告を確認します。

関連語

関連機能

メール

BIMI

Brand Indicators for Message Identificationメール認証

要点を見る
送信元認証情報BIMI判定受信側

まず一言で

認証済みメールにブランドロゴを表示するための仕組みです。

現場ではこう使う

メール信頼性向上、ブランド保護、DMARC運用の成熟段階で使います。

確認するときの勘所

DMARC reject/quarantine、SVG、VMC証明書、DNS設定を確認します。

関連語

関連機能

メール

MTA

Mail Transfer Agentメール

要点を見る
送信元認証情報MTA判定受信側

まず一言で

メールを配送するサーバーソフトウェアや役割です。

現場ではこう使う

メール配送、リレー、キュー管理、迷惑メール対策で使います。

確認するときの勘所

配送経路、キュー、TLS、認証、ログを確認します。

関連語

関連機能

メール

MUA

Mail User Agentメール

要点を見る
送信元認証情報MUA判定受信側

まず一言で

利用者がメールを読み書きするクライアントやアプリです。

現場ではこう使う

Outlook、Webメール、スマートフォンメール設定で使います。

確認するときの勘所

認証方式、IMAP/SMTP設定、MFA、端末管理を確認します。

関連語

関連機能

セキュリティ・認証

SASE

Secure Access Service EdgeSASE/SSE

要点を見る
前提確認SASE影響判断

まず一言で

ネットワーク接続とセキュリティ機能をクラウド中心に統合する考え方です。

現場ではこう使う

リモートワーク、拠点接続、SaaS利用、ゼロトラスト移行で使います。

確認するときの勘所

対象通信、認証、ログ、既存VPN/FWとの役割分担を確認します。

関連語

関連機能

セキュリティ・認証

ZTNA

Zero Trust Network AccessSASE/SSE

要点を見る
前提確認ZTNA影響判断

まず一言で

ユーザーや端末の状態を確認し、必要なアプリだけへ接続させる仕組みです。

現場ではこう使う

VPN代替、社内アプリ公開、リモートアクセス制御で使います。

確認するときの勘所

IdP連携、端末条件、アプリ単位許可、ログ、緊急時アクセスを確認します。

関連語

関連機能

クラウド

CASB

Cloud Access Security BrokerSASE/SSE

要点を見る
前提確認CASB影響判断

まず一言で

クラウドサービス利用を可視化し、制御や保護を行う仕組みです。

現場ではこう使う

SaaS利用管理、シャドーIT対策、DLP、監査で使います。

確認するときの勘所

対象SaaS、API連携、プロキシ方式、例外、ログを確認します。

関連語

関連機能

セキュリティ・認証

SWG

Secure Web GatewaySASE/SSE

要点を見る
前提確認SWG影響判断

まず一言で

Webアクセスを中継し、危険サイトや不適切な通信を制御する機能です。

現場ではこう使う

インターネット出口対策、URLフィルタ、マルウェア対策で使います。

確認するときの勘所

ポリシー、SSL復号、例外、ログ、利用者影響を確認します。

関連語

関連機能

データ保護・形式

DLP

Data Loss Prevention情報保護

要点を見る
前提確認DLP影響判断

まず一言で

機密情報が意図せず外部へ出ることを検知・制御する仕組みです。

現場ではこう使う

メール、SaaS、Webアップロード、端末コピー制御で使います。

確認するときの勘所

検知条件、誤検知、例外、暗号化ファイル、運用体制を確認します。

関連語

関連機能

セキュリティ・認証

MDM

Mobile Device Management端末管理

要点を見る
前提確認MDM影響判断

まず一言で

PCやスマートフォンなどの端末設定や利用状態を管理する仕組みです。

現場ではこう使う

リモートワーク、BYOD、端末紛失対応、条件付きアクセスで使います。

確認するときの勘所

登録範囲、準拠ポリシー、ワイプ、証明書、例外端末を確認します。

関連語

関連機能

運用・監視

資産管理

Asset management運用

要点を見る
目標測定資産管理判断改善

まず一言で

機器、ソフトウェア、クラウドリソース、契約などを把握して管理する活動です。

現場ではこう使う

脆弱性対応、棚卸し、ライセンス管理、障害影響調査で使います。

確認するときの勘所

所有者、用途、期限、設置場所、更新状態、廃棄手順を確認します。

関連語

関連機能

セキュリティ・認証

SBOM

Software Bill of Materials脆弱性管理

要点を見る
前提確認SBOM影響判断

まず一言で

ソフトウェアに含まれる部品や依存関係を一覧化したものです。

現場ではこう使う

サプライチェーン対策、脆弱性影響調査、調達確認で使います。

確認するときの勘所

形式、生成タイミング、依存関係、CVE照合、保管場所を確認します。

関連語

関連機能

セキュリティ・認証

EPSS

Exploit Prediction Scoring System脆弱性管理

要点を見る
前提確認EPSS影響判断

まず一言で

脆弱性が悪用される可能性を予測するためのスコアです。

現場ではこう使う

パッチ適用優先度、リスク評価、脆弱性運用の絞り込みで使います。

確認するときの勘所

CVSSとの差、KEV掲載有無、資産の露出、期限を確認します。

関連語

関連機能

セキュリティ・認証

KEV

Known Exploited Vulnerabilities脆弱性管理

要点を見る
前提確認KEV影響判断

まず一言で

実際に悪用が確認された脆弱性の一覧です。

現場ではこう使う

緊急パッチ判断、リスク説明、優先度付けで使います。

確認するときの勘所

対象製品、期限、回避策、公開面、検知ログを確認します。

関連語

関連機能

運用・監視

メトリクス

Metrics観測性

要点を見る
前提確認メトリクス影響判断

まず一言で

CPU使用率や応答時間など、状態を数値で継続的に見るための指標です。

現場ではこう使う

監視、SLO、容量計画、障害予兆検知で使います。

確認するときの勘所

収集間隔、ラベル、閾値、保存期間、利用者影響との関係を確認します。

関連語

関連機能

運用・監視

トレース

Trace観測性

要点を見る
前提確認トレース影響判断

まず一言で

1つのリクエストが複数サービスを通る流れを追跡する情報です。

現場ではこう使う

マイクロサービス、API遅延、依存関係調査で使います。

確認するときの勘所

Trace ID、サンプリング、個人情報、ログとの突合を確認します。

関連語

関連機能

運用・監視

OpenTelemetry

OpenTelemetry観測性

要点を見る
前提確認OpenTelemetry影響判断

まず一言で

ログ、メトリクス、トレースを標準的に収集するための仕組みです。

現場ではこう使う

クラウドネイティブ監視、APM、分散トレースで使います。

確認するときの勘所

エージェント、エクスポータ、サンプリング、個人情報、保存先を確認します。

関連語

関連機能

運用・監視

Runbook

Runbook運用

要点を見る
目標測定Runbook判断改善

まず一言で

障害や定型作業で何をどう確認・実行するかをまとめた手順書です。

現場ではこう使う

アラート対応、復旧作業、引き継ぎ、オンコール運用で使います。

確認するときの勘所

前提条件、判断基準、権限、切り戻し、更新日を確認します。

関連語

関連機能

運用・監視

ポストモーテム

Postmortem運用

要点を見る
目標測定ポストモーテム判断改善

まず一言で

障害後に事実、原因、影響、再発防止を整理する振り返りです。

現場ではこう使う

重大障害、SLO違反、インシデント後の改善活動で使います。

確認するときの勘所

時系列、根本原因、責めない文化、具体的な改善期限を確認します。

関連語

関連機能

変更管理・自動化

変更管理

Change management変更管理

要点を見る
前提確認変更管理影響判断

まず一言で

システム変更を計画、承認、実施、記録する運用です。

現場ではこう使う

ネットワーク設定変更、パッチ適用、DNS切替、リリースで使います。

確認するときの勘所

影響範囲、承認、作業時間、切り戻し、証跡を確認します。

関連語

関連機能

変更管理・自動化

CAB

Change Advisory Board変更管理

要点を見る
前提確認CAB影響判断

まず一言で

重要な変更の妥当性やリスクを確認する会議体や承認プロセスです。

現場ではこう使う

本番変更、基幹システム、広範囲影響のある作業で使います。

確認するときの勘所

参加者、判断基準、緊急変更、証跡、期限を確認します。

関連語

関連機能

変更管理・自動化

ロールバック

Rollback変更管理

要点を見る
前提確認ロールバック影響判断

まず一言で

変更前の状態へ戻すことです。失敗時の被害を抑えるために準備します。

現場ではこう使う

Config投入、リリース、パッチ適用、DNS切替で使います。

確認するときの勘所

戻し条件、戻し手順、所要時間、データ整合性、確認項目を確認します。

関連語

関連機能

変更管理・自動化

メンテナンスウィンドウ

Maintenance window変更管理

要点を見る
前提確認メンテナンスウィンドウ影響判断

まず一言で

影響が出る作業を実施してよい時間帯です。

現場ではこう使う

ネットワーク変更、サーバー再起動、パッチ適用、切替作業で使います。

確認するときの勘所

開始終了時刻、影響範囲、切り戻し判断時刻、周知先を確認します。

関連語

関連機能

変更管理・自動化

IaC

Infrastructure as CodeIaC/自動化

要点を見る
前提確認IaC影響判断

まず一言で

インフラ構成をコードとして管理し、再現性のある変更を行う考え方です。

現場ではこう使う

クラウド構築、ネットワーク設定、環境複製、レビューで使います。

確認するときの勘所

状態管理、差分、秘密情報、レビュー、ロールバックを確認します。

関連語

関連機能

変更管理・自動化

Terraform

TerraformIaC/自動化

要点を見る
前提確認Terraform影響判断

まず一言で

クラウドやSaaSなどの構成をコードで管理する代表的なIaCツールです。

現場ではこう使う

VPC、DNS、IAM、セキュリティグループ、監視設定の管理で使います。

確認するときの勘所

plan差分、state、provider、変数、秘密情報の扱いを確認します。

関連語

関連機能

変更管理・自動化

Ansible

AnsibleIaC/自動化

要点を見る
前提確認Ansible影響判断

まず一言で

サーバーやネットワーク機器の設定作業を自動化するツールです。

現場ではこう使う

Config配布、パッチ適用、初期設定、運用作業の標準化で使います。

確認するときの勘所

対象範囲、冪等性、認証情報、実行ログ、失敗時の戻しを確認します。

関連語

関連機能

変更管理・自動化

GitOps

GitOpsIaC/自動化

要点を見る
前提確認GitOps影響判断

まず一言で

Git上の宣言的な設定を正とし、自動的に環境へ反映する運用です。

現場ではこう使う

Kubernetes、クラウド設定、インフラ変更レビューで使います。

確認するときの勘所

承認、差分、同期状態、秘密情報、緊急変更手順を確認します。

関連語

関連機能

変更管理・自動化

構成ドリフト

Configuration driftIaC/自動化

要点を見る
前提確認構成ドリフト影響判断

まず一言で

管理している定義と実際の環境状態がずれることです。

現場ではこう使う

手作業変更、緊急対応後、IaC運用、監査で確認します。

確認するときの勘所

差分検出、原因、修正方針、手作業禁止範囲、例外を確認します。

関連語

関連機能

セキュリティ・認証

ゼロトラスト

Zero Trustセキュリティ

要点を見る
アクセス検証ゼロトラスト許可/保護対象

まず一言で

社内だから安全と決めつけず、毎回ユーザー・端末・権限を確認する考え方です。

現場ではこう使う

リモートワーク、SaaS利用、ID管理、端末管理の設計で使います。

確認するときの勘所

MFA、端末状態、最小権限、ログ、条件付きアクセスを確認します。

関連語

関連機能

DNS・名前解決

PTRレコード

Pointer recordDNS

要点を見る
利用者名前を問い合わせPTRレコード接続先を返すIP/サービス

まず一言で

IPアドレスからホスト名を引くためのDNSレコードです。逆引きとも呼ばれます。

現場ではこう使う

メール配送、接続元確認、ログ調査、公開IPの運用確認で使います。

確認するときの勘所

正引きとの整合、管理元、メール送信元IP、古い逆引き残存を確認します。

関連語

関連機能

DNS・名前解決

SOA

Start of AuthorityDNS

要点を見る
利用者名前を問い合わせSOA接続先を返すIP/サービス

まず一言で

DNSゾーンの管理情報を示すレコードです。管理者、シリアル、更新間隔などを含みます。

現場ではこう使う

ゾーン管理、セカンダリDNS、DNS変更反映の確認で使います。

確認するときの勘所

serial、refresh、retry、expire、negative TTL、権威DNS差分を確認します。

関連語

関連機能

DNS・名前解決

SRVレコード

Service recordDNS

要点を見る
利用者名前を問い合わせSRVレコード接続先を返すIP/サービス

まず一言で

特定サービスの接続先ホストとポートをDNSで示すレコードです。

現場ではこう使う

SIP、LDAP、Microsoft 365、サービス自動検出などで使います。

確認するときの勘所

priority、weight、port、target、対象サービス名、TTLを確認します。

関連語

関連機能

DNS・名前解決

スプリットDNS

Split-horizon DNS名前解決

要点を見る
利用者名前を問い合わせスプリットDNS接続先を返すIP/サービス

まず一言で

同じ名前でも社内と社外で異なるDNS応答を返す設計です。

現場ではこう使う

社内向けサービス、VPN、クラウド移行、公開前検証で使います。

確認するときの勘所

社内外の回答差分、VPN時の参照先、証明書SAN、キャッシュを確認します。

関連語

関連機能

DNS・名前解決

DNS伝播

DNS propagationDNS運用

要点を見る
利用者名前を問い合わせDNS伝播接続先を返すIP/サービス

まず一言で

DNS変更後に各キャッシュや参照先へ新しい情報が見えるようになる過程です。

現場ではこう使う

ドメイン切替、メール移行、CDN切替、障害時の一時変更で意識します。

確認するときの勘所

TTL、権威DNS、複数リゾルバ、旧値の残存、戻し計画を確認します。

関連語

関連機能

メール

MTA-STS

Mail Transfer Agent Strict Transport Securityメール/TLS

要点を見る
送信元認証情報MTA-STS判定受信側

まず一言で

メール配送時にTLS利用を強制しやすくするためのドメイン単位の方針です。

現場ではこう使う

送信経路の暗号化強化、メール基盤のセキュリティ運用で使います。

確認するときの勘所

ポリシーファイル、MX一致、証明書、DNS TXT、TLS-RPT連携を確認します。

関連語

関連機能

メール

TLS-RPT

SMTP TLS Reportingメール/TLS

要点を見る
送信元認証情報TLS-RPT判定受信側

まず一言で

メール配送時のTLS失敗状況をレポートとして受け取る仕組みです。

現場ではこう使う

MTA-STS導入後の監視、証明書不備、配送経路の暗号化状況確認で使います。

確認するときの勘所

rua宛先、レポート量、失敗原因、MX変更後の異常を確認します。

関連語

関連機能

メール

ARC

Authenticated Received Chainメール認証

要点を見る
送信元認証情報ARC判定受信側

まず一言で

転送メールで認証結果が崩れた場合でも、途中経路の認証結果を引き継ぐ仕組みです。

現場ではこう使う

メーリングリスト、メール転送、ゲートウェイ配送でDMARC評価を補助します。

確認するときの勘所

署名者、seal、転送経路、DMARC結果、受信側の扱いを確認します。

関連語

関連機能

メール

エンベロープFrom

Envelope Fromメール

要点を見る
送信元認証情報エンベロープFrom判定受信側

まず一言で

SMTP配送で戻り先として使われる送信者情報です。画面に表示されるFromとは別物です。

現場ではこう使う

SPF評価、バウンス処理、メール配送ログの切り分けで使います。

確認するときの勘所

Header Fromとの整合、SPF対象ドメイン、Return-Path、転送時の変化を確認します。

関連語

関連機能

メール

Header From

RFC5322 Fromメール

要点を見る
送信元認証情報Header From判定受信側

まず一言で

メールクライアント上で送信者として表示されるFromヘッダーです。

現場ではこう使う

DMARCアライメント、なりすまし確認、利用者向け表示確認で使います。

確認するときの勘所

表示名、ドメイン、SPF/DKIMとのアライメント、なりすまし表示を確認します。

関連語

関連機能

メール

バウンスメール

Bounce mailメール運用

要点を見る
送信元認証情報バウンスメール判定受信側

まず一言で

配送できなかったメールについて送信側へ返る失敗通知です。

現場ではこう使う

宛先不明、容量超過、拒否、DNS不備などの配送失敗調査で使います。

確認するときの勘所

SMTPステータス、恒久失敗か一時失敗か、送信元 reputation、再送有無を確認します。

関連語

関連機能

メール

SMTPステータスコード

SMTP status codeメール配送

要点を見る
送信元認証情報SMTPステータスコード判定受信側

まず一言で

SMTP配送で成功、一時失敗、恒久失敗などの結果を示す3桁コードです。

現場ではこう使う

送信失敗、遅延、バウンス、メールゲートウェイ切り分けで使います。

確認するときの勘所

2xx/4xx/5xx、拡張ステータス、応答文、再送有無、相手MTAを確認します。

関連語

関連機能

メール

メールキュー

Mail queueメール運用

要点を見る
送信元認証情報メールキュー判定受信側

まず一言で

MTAが配送待ちや再試行待ちのメールを一時的に保持する領域です。

現場ではこう使う

配送遅延、相手先障害、レート制限、メール基盤移行時の滞留確認で使います。

確認するときの勘所

キュー長、滞留時間、宛先ドメイン、再試行、バウンス化条件を確認します。

関連語

関連機能

メール

再送

Retryメール運用

要点を見る
送信元認証情報再送判定受信側

まず一言で

一時失敗した配送や処理を、一定時間後にもう一度試す動作です。

現場ではこう使う

SMTP 4xx、キュー滞留、API連携、イベント処理、障害復旧後の配送確認で使います。

確認するときの勘所

再送間隔、最大回数、重複、最終失敗化、利用者影響を確認します。

関連語

関連機能

セキュリティ・認証

中間証明書

Intermediate certificateTLS/PKI

要点を見る
前提確認中間証明書影響判断

まず一言で

ルートCAとサーバー証明書の間で信頼チェーンをつなぐ証明書です。

現場ではこう使う

Webサーバー、ロードバランサー、CDN、メールTLSの証明書設定で使います。

確認するときの勘所

チェーン順序、欠落、期限、配布元、古い中間証明書の混在を確認します。

関連語

関連機能

セキュリティ・認証

証明書チェーン

Certificate chainTLS/PKI

要点を見る
前提確認証明書チェーン影響判断

まず一言で

サーバー証明書から中間証明書、ルートCAまで信頼をたどる並びです。

現場ではこう使う

TLS疎通、ブラウザ警告、API接続失敗、証明書更新後の確認で使います。

確認するときの勘所

提示順序、欠落、ルート信頼、期限、SNIごとの差分を確認します。

関連語

関連機能

セキュリティ・認証

ACME

Automatic Certificate Management EnvironmentTLS/PKI

要点を見る
前提確認ACME影響判断

まず一言で

証明書の発行や更新を自動化するためのプロトコルです。

現場ではこう使う

Let’s Encryptなどの自動証明書更新、Web公開、検証環境で使います。

確認するときの勘所

HTTP-01/DNS-01、更新ジョブ、失敗通知、レート制限、秘密鍵管理を確認します。

関連語

関連機能

セキュリティ・認証

CTログ

Certificate Transparency logTLS/PKI

要点を見る
前提確認CTログ影響判断

まず一言で

発行された公開証明書を監査できるよう記録する公開ログです。

現場ではこう使う

不審な証明書発行の検知、ドメイン監視、ブランド保護で使います。

確認するときの勘所

対象ドメイン、ワイルドカード、想定外発行、通知先、失効判断を確認します。

関連語

関連機能

クラウド

Pod

Kubernetes Podクラウドネイティブ

要点を見る
前提確認Pod影響判断

まず一言で

Kubernetesでコンテナを動かす最小単位です。通常は1つ以上のコンテナをまとめます。

現場ではこう使う

アプリ実行、ログ確認、再起動、スケール、障害切り分けで扱います。

確認するときの勘所

状態、再起動回数、イベント、リソース制限、Secret参照を確認します。

関連語

関連機能

クラウド

Namespace

Kubernetes Namespaceクラウドネイティブ

要点を見る
前提確認Namespace影響判断

まず一言で

Kubernetes内のリソースを論理的に分ける単位です。環境やチームごとに分けます。

現場ではこう使う

開発/本番分離、権限分離、リソース管理、運用対象の整理で使います。

確認するときの勘所

RBAC、NetworkPolicy、ResourceQuota、命名、削除影響を確認します。

関連語

関連機能

クラウド

NetworkPolicy

Kubernetes NetworkPolicyクラウドネイティブ

要点を見る
前提確認NetworkPolicy影響判断

まず一言で

Kubernetes内のPod間通信や外部通信を制御するためのポリシーです。

現場ではこう使う

マイクロサービス間の最小許可、侵害時の横展開抑止で使います。

確認するときの勘所

対象Pod、ingress/egress、既定deny、CNI対応、名前解決影響を確認します。

関連語

関連機能

クラウド

Kubernetes Secret

Kubernetes Secretクラウドネイティブ

要点を見る
前提確認Kubernetes Secret影響判断

まず一言で

Kubernetesでパスワードやトークンなどを扱うためのリソースです。

現場ではこう使う

アプリの接続情報、証明書、APIトークンの注入で使います。

確認するときの勘所

暗号化、参照権限、平文マニフェスト混入、ローテーション、監査ログを確認します。

関連語

関連機能

クラウド

Ingress Controller

Kubernetes Ingress Controllerクラウドネイティブ

要点を見る
前提確認Ingress Controller影響判断

まず一言で

Kubernetes外部から内部サービスへHTTP/HTTPS通信を入れる制御コンポーネントです。

現場ではこう使う

Web公開、TLS終端、パスベースルーティング、WAF連携で使います。

確認するときの勘所

証明書、公開範囲、ルール競合、送信元IP、ログを確認します。

関連語

関連機能

運用・監視

MTTD

Mean Time To Detect運用品質

要点を見る
目標測定MTTD判断改善

まず一言で

異常や障害が発生してから検知するまでの平均時間です。

現場ではこう使う

監視品質、インシデント対応、SLO改善、月次報告で使います。

確認するときの勘所

検知時刻の定義、監視抜け、通知遅延、手動発見の割合を確認します。

関連語

関連機能

運用・監視

MTTR

Mean Time To Recover運用品質

要点を見る
目標測定MTTR判断改善

まず一言で

障害が発生してから復旧するまでの平均時間です。

現場ではこう使う

SLA/SLO評価、障害対応改善、Runbook整備、経営報告で使います。

確認するときの勘所

開始/終了時刻、暫定復旧と恒久対応の区別、ボトルネックを確認します。

関連語

関連機能

運用・監視

オンコール

On-call運用

要点を見る
目標測定オンコール判断改善

まず一言で

障害やアラートに対応できる担当者を時間帯ごとに待機させる運用です。

現場ではこう使う

24時間監視、一次対応、エスカレーション、重大障害対応で使います。

確認するときの勘所

担当表、通知経路、権限、Runbook、代替担当、疲弊対策を確認します。

関連語

関連機能

運用・監視

エスカレーション

Escalation運用

要点を見る
目標測定エスカレーション判断改善

まず一言で

一次対応で解決できない事象を、上位担当や専門担当へ引き継ぐことです。

現場ではこう使う

障害対応、セキュリティインシデント、顧客影響のある問題で使います。

確認するときの勘所

判断基準、連絡先、期限、証跡、引き継ぎ内容を確認します。

関連語

関連機能

クラウド

EKS

Elastic Kubernetes Serviceクラウドネイティブ

要点を見る
前提確認EKS影響判断

まず一言で

AWSが管理するKubernetesコントロールプレーンを使えるマネージドKubernetesサービスです。

現場ではこう使う

AWS上でコンテナ基盤を構築し、Pod、Service、Ingress、IAM連携を運用するときに使います。

確認するときの勘所

クラスターバージョン、ノード、IAM連携、セキュリティグループ、ログ、アップグレード計画を確認します。

関連語

関連機能

クラウド

ECS

Elastic Container Serviceクラウドネイティブ

要点を見る
前提確認ECS影響判断

まず一言で

AWSでコンテナをタスクやサービスとして実行するためのコンテナ管理サービスです。

現場ではこう使う

Kubernetesを使わずにAWS上でWebアプリ、バッチ、APIをコンテナ運用するときに使います。

確認するときの勘所

タスク定義、Service、起動タイプ、IAMロール、ログ、デプロイ方式を確認します。

関連語

関連機能

クラウド

Fargate

AWS Fargateクラウドネイティブ

要点を見る
前提確認Fargate影響判断

まず一言で

コンテナ実行用のサーバー管理を意識せずにECSやEKSのタスクを動かせる実行基盤です。

現場ではこう使う

小規模API、バッチ、運用負荷を下げたいコンテナ実行環境で使います。

確認するときの勘所

CPU/メモリ、起動時間、ログ、ネットワーク、コスト、タスクロールを確認します。

関連語

関連機能

クラウド

ECR

Elastic Container Registryクラウドネイティブ

要点を見る
前提確認ECR影響判断

まず一言で

AWSでコンテナイメージを保存、配布、スキャンするためのレジストリサービスです。

現場ではこう使う

CI/CD、ECS、EKS、Lambdaコンテナイメージの保管で使います。

確認するときの勘所

イメージタグ、脆弱性スキャン、ライフサイクル、プッシュ権限、署名を確認します。

関連語

関連機能

クラウド

Helm

Helmクラウドネイティブ

要点を見る
前提確認Helm影響判断

まず一言で

Kubernetesの複数リソースをチャートとしてまとめて配布、更新するためのパッケージ管理ツールです。

現場ではこう使う

Ingress Controller、監視基盤、業務アプリをKubernetesへ標準展開するときに使います。

確認するときの勘所

values差分、Chartバージョン、Secret混入、rollback、namespaceを確認します。

関連語

関連機能

クラウド

Service Mesh

Service meshクラウドネイティブ

要点を見る
前提確認Service Mesh影響判断

まず一言で

サービス間通信に認証、暗号化、リトライ、観測性などを横断的に追加する仕組みです。

現場ではこう使う

マイクロサービス間通信、mTLS、トラフィック制御、分散トレースで使います。

確認するときの勘所

サイドカー、mTLS、ポリシー、遅延、障害時切り分け、運用負荷を確認します。

関連語

関連機能

クラウド

サイドカー

Sidecar containerクラウドネイティブ

要点を見る
前提確認サイドカー影響判断

まず一言で

メインコンテナの横で補助処理を行うコンテナです。ログ転送やプロキシでよく使います。

現場ではこう使う

Service Mesh、ログ収集、設定配布、プロキシ注入で使います。

確認するときの勘所

リソース消費、起動順、ログ、障害時影響、権限を確認します。

関連語

関連機能

クラウド

HPA

Horizontal Pod Autoscalerクラウドネイティブ

要点を見る
前提確認HPA影響判断

まず一言で

KubernetesでCPU使用率などに応じてPod数を自動で増減する仕組みです。

現場ではこう使う

WebアプリやAPIの負荷変動へ追従し、性能とコストを調整するときに使います。

確認するときの勘所

対象メトリクス、最小/最大Pod数、起動時間、スケール暴れ、リソース要求を確認します。

関連語

関連機能

クラウド

Readiness Probe

Readiness probeクラウドネイティブ

要点を見る
前提確認Readiness Probe影響判断

まず一言で

KubernetesでPodがリクエストを受けられる状態かを判定するヘルスチェックです。

現場ではこう使う

起動直後、依存DB未接続、メンテナンス中のPodをService配下から外すときに使います。

確認するときの勘所

判定URL、初期遅延、失敗回数、依存サービス、デプロイ時の切替影響を確認します。

関連語

関連機能

クラウド

Liveness Probe

Liveness probeクラウドネイティブ

要点を見る
前提確認Liveness Probe影響判断

まず一言で

KubernetesでPodが固まっていないかを判定し、必要なら再起動するヘルスチェックです。

現場ではこう使う

アプリのハング、デッドロック、応答不能を自動復旧したいときに使います。

確認するときの勘所

判定条件、再起動ループ、初期遅延、ログ、Readiness Probeとの違いを確認します。

関連語

関連機能

運用・監視

Prometheus

Prometheus観測性

要点を見る
前提確認Prometheus影響判断

まず一言で

メトリクスを収集、保存、クエリするための代表的な監視基盤です。

現場ではこう使う

Kubernetes、アプリ、インフラの時系列メトリクス監視で使います。

確認するときの勘所

scrape対象、ラベル設計、保存期間、アラートルール、カーディナリティを確認します。

関連語

関連機能

運用・監視

Grafana

Grafana観測性

要点を見る
前提確認Grafana影響判断

まず一言で

メトリクスやログをダッシュボード化し、状態を可視化するためのツールです。

現場ではこう使う

障害状況共有、SLO確認、容量傾向、運用ダッシュボードで使います。

確認するときの勘所

データソース、権限、ダッシュボード所有者、閾値、アラート連携を確認します。

関連語

関連機能

運用・監視

Alertmanager

Alertmanager観測性

要点を見る
前提確認Alertmanager影響判断

まず一言で

Prometheusなどからのアラートを集約し、通知、抑止、グルーピングを行う仕組みです。

現場ではこう使う

オンコール通知、重複アラート抑止、メンテナンス中の通知制御で使います。

確認するときの勘所

通知経路、抑止条件、グルーピング、重要度、Runbookリンクを確認します。

関連語

関連機能

運用・監視

APM

Application Performance Monitoring観測性

要点を見る
前提確認APM影響判断

まず一言で

アプリケーションの応答時間、エラー、依存関係を計測して性能問題を追う監視です。

現場ではこう使う

API遅延、DB待ち、外部サービス依存、リリース後の性能劣化調査で使います。

確認するときの勘所

トレース、エラー率、外部依存、サンプリング、個人情報混入を確認します。

関連語

関連機能

セキュリティ・認証

JWKS

JSON Web Key Set認証/認可

要点を見る
アクセス検証JWKS許可/保護対象

まず一言で

JWTの署名検証に使う公開鍵をJSON形式で公開するための鍵セットです。

現場ではこう使う

OIDC、API認証、IdP連携でトークン署名を検証するときに使います。

確認するときの勘所

issuer、kid、キャッシュ、鍵ローテーション、取得失敗時の挙動を確認します。

関連語

関連機能

セキュリティ・認証

state

OAuth state認証/認可

要点を見る
アクセス検証state許可/保護対象

まず一言で

OAuth/OIDCの認可リクエストと戻り処理を対応付け、CSRFを防ぐための値です。

現場ではこう使う

ログイン実装、外部アプリ連携、認可コードフローで使います。

確認するときの勘所

推測困難性、セッション紐付け、再利用禁止、検証漏れを確認します。

関連語

関連機能

セキュリティ・認証

nonce

OIDC nonce認証/認可

要点を見る
アクセス検証nonce許可/保護対象

まず一言で

OIDCでIDトークンの再利用や差し替えを検出するために使う一意の値です。

現場ではこう使う

Webログイン、SPA、モバイルアプリのOIDC実装で使います。

確認するときの勘所

IDトークン内の一致、保存場所、再利用禁止、stateとの役割分担を確認します。

関連語

関連機能

Web・API

Webhook署名

Webhook signatureWeb/API

要点を見る
入力形式/制御Webhook署名結果確認

まず一言で

Webhook送信元が本物で、本文が改ざんされていないことを検証するための署名です。

現場ではこう使う

Stripe、GitHub、監視通知、SaaS連携のWebhook受信で使います。

確認するときの勘所

署名ヘッダー、raw body、時刻許容範囲、secret管理、リプレイ対策を確認します。

関連語

関連機能

セキュリティ・認証

HMAC

Hash-based Message Authentication Codeデータ保護・形式

要点を見る
入力形式/制御HMAC結果確認

まず一言で

共有秘密鍵とハッシュを使い、メッセージの改ざん検知と送信元確認を行う仕組みです。

現場ではこう使う

Webhook署名、APIリクエスト署名、内部連携の改ざん検知で使います。

確認するときの勘所

秘密鍵管理、対象文字列、時刻、比較方法、ローテーションを確認します。

関連語

関連機能

変更管理・自動化

CI/CD

Continuous Integration / Continuous DeliveryIaC/自動化

要点を見る
前提確認CI/CD影響判断

まず一言で

コード変更を自動でテスト、ビルド、配布する開発と運用の仕組みです。

現場ではこう使う

アプリリリース、IaC適用、コンテナイメージ配布、静的サイト公開で使います。

確認するときの勘所

テスト、承認、秘密情報、権限、成果物、ロールバックを確認します。

関連語

関連機能

変更管理・自動化

Blue-Green Deployment

Blue-green deployment変更管理

要点を見る
前提確認Blue-Green Deployment影響判断

まず一言で

新旧2つの環境を用意し、切替によってリリースする方式です。

現場ではこう使う

Webアプリ、API、DB移行を伴わないリリース、迅速な切り戻しで使います。

確認するときの勘所

切替点、データ互換、DNS/LB、監視、ロールバック条件を確認します。

関連語

関連機能

変更管理・自動化

Canary Release

Canary release変更管理

要点を見る
前提確認Canary Release影響判断

まず一言で

一部の利用者や少量の通信へ先に新バージョンを流し、段階的に広げるリリース方式です。

現場ではこう使う

影響を抑えたリリース、性能確認、機能変更の段階展開で使います。

確認するときの勘所

対象割合、評価指標、停止条件、戻し方、利用者影響を確認します。

関連語

関連機能

変更管理・自動化

Feature Flag

Feature flag変更管理

要点を見る
前提確認Feature Flag影響判断

まず一言で

コードをデプロイした後でも、機能の有効/無効を設定で切り替える仕組みです。

現場ではこう使う

段階リリース、緊急停止、A/Bテスト、顧客別機能公開で使います。

確認するときの勘所

初期値、対象条件、権限、監査ログ、不要フラグ削除を確認します。

関連語

関連機能

セキュリティ・認証

OCSP stapling

OCSP staplingTLS/PKI

要点を見る
前提確認OCSP stapling影響判断

まず一言で

サーバーがOCSP応答をTLS接続時に添付し、証明書失効確認を効率化する仕組みです。

現場ではこう使う

公開Web、ロードバランサー、CDNのTLS設定で信頼性と性能を高めるときに使います。

確認するときの勘所

有効化状況、応答更新、失効時挙動、中間証明書、クライアント互換性を確認します。

関連語

関連機能

ネットワーク

DHCPv6

Dynamic Host Configuration Protocol for IPv6IPv6

要点を見る
前提確認DHCPv6影響判断

まず一言で

IPv6端末へアドレスやDNSなどの設定を配布するためのDHCPです。

現場ではこう使う

企業LAN、サーバーセグメント、IPv6端末管理でSLAACと組み合わせて使います。

確認するときの勘所

配布内容、RAとの役割分担、DNS、リース、FWのICMPv6許可を確認します。

関連語

関連機能

ネットワーク

ULA

Unique Local AddressIPv6

要点を見る
前提確認ULA影響判断

まず一言で

IPv6で組織内など限定範囲に使うためのローカルアドレス空間です。

現場ではこう使う

閉域IPv6、社内検証、インターネット非公開の内部通信で使います。

確認するときの勘所

プレフィックス設計、重複、ルーティング、DNS、グローバルIPv6との使い分けを確認します。

関連語

関連機能

その他

DSレコード

Delegation Signer recordDNSSEC

要点を見る
利用者名前を問い合わせDSレコード接続先を返すIP/サービス

まず一言で

親ゾーンに登録し、子ゾーンのDNSSEC署名鍵を信頼するためのDNSレコードです。

現場ではこう使う

DNSSEC有効化、ドメイン移管、権威DNS変更、署名鍵更新で確認します。

確認するときの勘所

key tag、algorithm、digest type、digest、親子ゾーンの整合、削除順序を確認します。

関連語

関連機能

メール

DMARCアライメント

DMARC alignmentメール認証

要点を見る
送信元認証情報DMARCアライメント判定受信側

まず一言で

Header FromのドメインとSPFまたはDKIMで認証されたドメインが揃っているかを見る条件です。

現場ではこう使う

DMARCのpass/fail調査、外部送信サービス追加、メール転送、なりすまし対策で使います。

確認するときの勘所

Header From、Return-Path、DKIM d=、aspf/adkim、strict/relaxedの違いを確認します。

関連語

関連機能

メール

HELO

SMTP HELO/EHLOメール配送

要点を見る
送信元認証情報HELO判定受信側

まず一言で

SMTP接続の冒頭で送信側メールサーバーが自分の名前を名乗るコマンドです。

現場ではこう使う

メール配送ログ、迷惑メール判定、送信元サーバー設定、MTA移行時に確認します。

確認するときの勘所

HELO名、PTR、Aレコード、送信元IP、SPF評価、MTA設定を確認します。

関連語

関連機能

メール

SMTPリレー

SMTP relayメール配送

要点を見る
送信元認証情報SMTPリレー判定受信側

まず一言で

メールを最終宛先へ直接届けず、中継サーバー経由で配送する構成です。

現場ではこう使う

社内メール送信、SaaS通知、複合機、アプリケーション送信、外部配送基盤連携で使います。

確認するときの勘所

許可送信元、認証、TLS、送信制限、ログ、オープンリレー防止を確認します。

関連語

関連機能

クラウド

VPCピアリング

VPC peeringクラウドネットワーク

要点を見る
前提確認VPCピアリング影響判断

まず一言で

2つのVPCを接続し、プライベートIP同士で通信できるようにするAWSの接続方式です。

現場ではこう使う

同一/別アカウントVPC接続、移行期間の相互通信、小規模なクラウドネットワーク連携で使います。

確認するときの勘所

CIDR重複、ルートテーブル、セキュリティグループ、推移的ルーティング不可、DNS解決を確認します。

関連語

関連機能

クラウド

Route 53 Resolver

Amazon Route 53 ResolverクラウドDNS

要点を見る
利用者名前を問い合わせRoute 53 Resolver接続先を返すIP/サービス

まず一言で

AWS VPC内外のDNS問い合わせを中継し、オンプレミスDNSや他VPCとの名前解決をつなぐ仕組みです。

現場ではこう使う

ハイブリッドDNS、Private Hosted Zone、オンプレミス連携、クラウド移行時の名前解決で使います。

確認するときの勘所

inbound/outbound endpoint、転送ルール、参照VPC、セキュリティグループ、ログを確認します。

関連語

関連機能

クラウド

CloudWatch Logs

Amazon CloudWatch Logsクラウド監視

要点を見る
前提確認CloudWatch Logs影響判断

まず一言で

AWSリソースやアプリケーションのログを収集、保存、検索するマネージドログ基盤です。

現場ではこう使う

Lambda、ECS、API Gateway、VPC Flow Logs、運用調査、監査証跡で使います。

確認するときの勘所

ロググループ、保存期間、権限、機密情報、検索クエリ、アラーム連携を確認します。

関連語

関連機能

運用・監視

アラート疲れ

Alert fatigue運用品質

要点を見る
目標測定アラート疲れ判断改善

まず一言で

重要度の低い通知や重複通知が多すぎて、担当者が本当に重要なアラートへ反応しにくくなる状態です。

現場ではこう使う

監視設計、オンコール改善、SLO運用、障害対応の振り返りで扱います。

確認するときの勘所

通知件数、重複、夜間呼び出し、対応不要率、抑止条件、Runbook有無を確認します。

関連語

関連機能

運用・監視

SLOバーンレート

SLO burn rate運用品質

要点を見る
目標測定SLOバーンレート判断改善

まず一言で

SLOで許容したエラーバジェットを、現在どれくらいの速さで消費しているかを示す考え方です。

現場ではこう使う

SLOアラート、重大度判断、短時間急増と長時間悪化の切り分けで使います。

確認するときの勘所

対象SLO、計測窓、エラーバジェット、短期/長期バーンレート、通知条件を確認します。

関連語

関連機能

変更管理・自動化

バックプレッシャー

Backpressure信頼性設計

要点を見る
前提確認バックプレッシャー影響判断

まず一言で

処理する側が追いつかないとき、上流へ流量抑制を伝えて全体の破綻を防ぐ考え方です。

現場ではこう使う

キュー、ストリーミング、API、ログ転送、マイクロサービスの負荷制御で使います。

確認するときの勘所

キュー長、リトライ、タイムアウト、ドロップ方針、上流制御、利用者影響を確認します。

関連語

関連機能

運用・監視

カーディナリティ

Cardinality観測性

要点を見る
前提確認カーディナリティ影響判断

まず一言で

メトリクスやログのラベル値の組み合わせ数です。多すぎると監視基盤の負荷や費用が急増します。

現場ではこう使う

Prometheus、OpenTelemetry、ログ分析、SLOダッシュボードの設計で意識します。

確認するときの勘所

ラベル設計、user ID混入、時系列数、保存期間、クエリ性能、費用を確認します。

関連語

関連機能

カテゴリ別に順に読む

似た文脈の用語をまとめて読むと、設定値、ログ、確認観点のつながりを理解しやすくなります。

開く

セキュリティ・認証

セキュリティ・認証を順に読む

108語を、用語詳細ページの前後移動で続けて確認できます。

詳細カテゴリ: セキュリティ / 暗号化 / Webセキュリティ / 認証 / ACL

このカテゴリから始める

収録用語索引

用語名、略称、主要カテゴリをまとめて見ながら詳細ページへ移動できます。

開く
DNSDomain Name SystemDNS・名前解決 IPアドレスInternet Protocol addressネットワーク CIDRClassless Inter-Domain Routingネットワーク サブネットSubnetネットワーク VLANVirtual LANネットワーク ルーティングRoutingネットワーク NATNetwork Address Translationネットワーク FirewallFWセキュリティ・認証 ACLAccess Control Listセキュリティ・認証 TLSTransport Layer Securityセキュリティ・認証 証明書Certificateセキュリティ・認証 SPFSender Policy Frameworkメール DKIMDomainKeys Identified Mailメール DMARCDomain-based Message Authentication, Reporting and Conformanceメール WAFWeb Application Firewallセキュリティ・認証 CSPContent-Security-Policyセキュリティ・認証 JWTJSON Web Tokenセキュリティ・認証 MTUMaximum Transmission Unitネットワーク MSSMaximum Segment Sizeネットワーク SLAService Level Agreement運用・監視 RTORecovery Time Objective運用・監視 RPORecovery Point Objective運用・監視 ロードバランサーLoad Balancerクラウド AレコードAddress recordDNS・名前解決 AAAAレコードIPv6 address recordDNS・名前解決 CNAMECanonical NameDNS・名前解決 MXMail ExchangerDNS・名前解決 TXTレコードText recordDNS・名前解決 NSName ServerDNS・名前解決 TTLTime To LiveDNS・名前解決 FQDNFully Qualified Domain NameDNS・名前解決 権威DNSAuthoritative DNSDNS・名前解決 グローバルIPPublic IP addressネットワーク プライベートIPPrivate IP addressネットワーク サブネットマスクSubnet maskネットワーク ワイルドカードマスクWildcard maskセキュリティ・認証 VLSMVariable Length Subnet Maskネットワーク デフォルトゲートウェイDefault gatewayネットワーク ルートテーブルRoute tableネットワーク 静的ルートStatic routeネットワーク Next-hopNext hopネットワーク ポート番号Port numberネットワーク TCPTransmission Control Protocolネットワーク UDPUser Datagram Protocolネットワーク HTTPHypertext Transfer ProtocolWeb・API HTTPSHTTP Secureセキュリティ・認証 HSTSHTTP Strict Transport Securityセキュリティ・認証 XFOX-Frame-Optionsセキュリティ・認証 CookieHTTP Cookieセキュリティ・認証 Set-CookieSet-Cookie headerセキュリティ・認証 SecureSecure cookie attributeセキュリティ・認証 HttpOnlyHttpOnly cookie attributeセキュリティ・認証 SameSiteSameSite cookie attributeセキュリティ・認証 CORSCross-Origin Resource Sharingセキュリティ・認証 ACAOAccess-Control-Allow-Originセキュリティ・認証 SRISubresource Integrityセキュリティ・認証 CVSSCommon Vulnerability Scoring Systemセキュリティ・認証 Base ScoreCVSS Base Scoreセキュリティ・認証 security.txtSecurity contact fileセキュリティ・認証 robots.txtRobots exclusion fileWeb・API URLUniform Resource LocatorWeb・API Base64Base64 encodingデータ保護・形式 JSONJavaScript Object Notationデータ保護・形式 Unix時刻Unix time運用・監視 SHA-256Secure Hash Algorithm 256-bitデータ保護・形式 SANSubject Alternative Nameセキュリティ・認証 SNIServer Name Indicationセキュリティ・認証 PPPoEPoint-to-Point Protocol over Ethernetネットワーク GREGeneric Routing Encapsulationネットワーク IPsecIP Securityセキュリティ・認証 VXLANVirtual Extensible LANネットワーク 帯域Bandwidth運用・監視 スループットThroughput運用・監視 稼働率Availability運用・監視 バックアップBackup運用・監視 レプリケーションReplication運用・監視 pingPacket Internet Groperネットワーク tracerouteRoute tracingネットワーク nslookupName server lookupDNS・名前解決 curlClient URLWeb・API VPNVirtual Private Networkネットワーク CDNContent Delivery NetworkWeb・API リバースプロキシReverse proxyWeb・API MFAMulti-Factor Authenticationセキュリティ・認証 IAMIdentity and Access Managementセキュリティ・認証 SSOSingle Sign-Onセキュリティ・認証 OAuthOpen Authorizationセキュリティ・認証 ConfigConfigurationネットワーク VPCVirtual Private Cloudクラウド ARPAddress Resolution Protocolネットワーク MACアドレスMedia Access Control addressネットワーク DHCPDynamic Host Configuration Protocolネットワーク ICMPInternet Control Message Protocolネットワーク NTPNetwork Time Protocolネットワーク SNMPSimple Network Management Protocolネットワーク SyslogSystem logging protocol運用・監視 LACPLink Aggregation Control Protocolネットワーク STPSpanning Tree Protocolネットワーク BGPBorder Gateway Protocolネットワーク OSPFOpen Shortest Path Firstネットワーク VRRPVirtual Router Redundancy Protocol運用・監視 冗長化Redundancy運用・監視 遅延Latencyネットワーク ジッターJitterネットワーク パケットロスPacket lossネットワーク QoSQuality of Serviceネットワーク プロキシProxyWeb・API APIApplication Programming InterfaceWeb・API IdPIdentity Providerセキュリティ・認証 SAMLSecurity Assertion Markup Languageセキュリティ・認証 OIDCOpenID Connectセキュリティ・認証 TokenAccess tokenセキュリティ・認証 ClaimToken claimセキュリティ・認証 認証Authenticationセキュリティ・認証 認可Authorizationセキュリティ・認証 認証要素Authentication factorセキュリティ・認証 パスワードレス認証Passwordless authenticationセキュリティ・認証 FIDO2Fast IDentity Online 2セキュリティ・認証 WebAuthnWeb Authenticationセキュリティ・認証 パスキーPasskeyセキュリティ・認証 TOTPTime-based One-Time Passwordセキュリティ・認証 リカバリーコードRecovery codeセキュリティ・認証 セッションSessionセキュリティ・認証 セッションIDSession IDセキュリティ・認証 IDトークンID tokenセキュリティ・認証 リフレッシュトークンRefresh tokenセキュリティ・認証 スコープOAuth scopeセキュリティ・認証 リダイレクトURIRedirect URIセキュリティ・認証 PKCEProof Key for Code Exchangeセキュリティ・認証 クライアントIDClient IDセキュリティ・認証 クライアントシークレットClient secretセキュリティ・認証 フェデレーションFederationセキュリティ・認証 SCIMSystem for Cross-domain Identity Managementセキュリティ・認証 JITプロビジョニングJust-in-time provisioningセキュリティ・認証 ABACAttribute-Based Access Controlセキュリティ・認証 サービスアカウントService accountセキュリティ・認証 ブレークグラスアカウントBreak-glass accountセキュリティ・認証 APIキーAPI keyセキュリティ・認証 シークレットローテーションSecret rotationセキュリティ・認証 生成AIGenerative AIAI・LLM LLMLarge Language ModelAI・LLM 基盤モデルFoundation modelAI・LLM 推論InferenceAI・LLM 学習データTraining dataAI・LLM ファインチューニングFine-tuningAI・LLM プロンプトPromptAI・LLM システムプロンプトSystem promptAI・LLM プロンプトインジェクションPrompt injectionAI・LLM RAGRetrieval-Augmented GenerationAI・LLM EmbeddingEmbeddingAI・LLM ベクトルDBVector databaseAI・LLM チャンクChunkAI・LLM リランキングRerankingAI・LLM 権限継承Permission inheritanceAI・LLM ハルシネーションHallucinationAI・LLM コンテキストウィンドウContext windowAI・LLM LLMトークンLLM tokenAI・LLM temperatureTemperatureAI・LLM AgentAI agentAI・LLM ツール実行Tool executionAI・LLM Human-in-the-loopHuman-in-the-loopAI・LLM AIガードレールAI guardrailAI・LLM AI評価AI evaluationAI・LLM レッドチーミングAI red teamingAI・LLM モデルドリフトModel driftAI・LLM データ保持Data retentionAI・LLM AIガバナンスAI governanceAI・LLM XSSCross-Site Scriptingセキュリティ・認証 CSRFCross-Site Request Forgeryセキュリティ・認証 SQLインジェクションSQL injectionセキュリティ・認証 DDoSDistributed Denial of Service運用・監視 SIEMSecurity Information and Event Managementセキュリティ・認証 EDREndpoint Detection and Responseセキュリティ・認証 IDS/IPSIntrusion Detection and Prevention Systemセキュリティ・認証 レート制限Rate limiting運用・監視 入力検証Input validationセキュリティ・認証 インシデントSecurity incidentセキュリティ・認証 ログLog運用・監視 スイッチNetwork switchネットワーク ルーターRouterネットワーク TrunkTrunk portネットワーク Access portAccess portネットワーク Native VLANNative VLANネットワーク ブロードキャストドメインBroadcast domainネットワーク ループLayer 2 loopネットワーク ユニキャストUnicastネットワーク ブロードキャストBroadcastネットワーク マルチキャストMulticastネットワーク 再帰DNSRecursive DNSDNS・名前解決 リゾルバResolverDNS・名前解決 DNSSECDNS Security ExtensionsDNS・名前解決 CAACertification Authority AuthorizationDNS・名前解決 ゾーン転送Zone transferDNS・名前解決 HTTPヘッダーHTTP headerWeb・API OriginWeb originセキュリティ・認証 VaryVary headerWeb・API リダイレクトRedirectWeb・API キャッシュCacheWeb・API セキュリティグループSecurity groupクラウド NACLNetwork ACLクラウド ピアリングPeeringクラウド 専用線Dedicated connectionクラウド NAT GatewayNAT gatewayクラウド パブリッククラウドPublic cloudクラウド AWSAmazon Web Servicesクラウド AzureMicrosoft Azureクラウド Google CloudGoogle Cloud Platformクラウド OCIOracle Cloud Infrastructureクラウド 責任共有モデルShared responsibility modelクラウド リージョンRegionクラウド アベイラビリティゾーンAvailability Zoneクラウド Multi-AZMulti Availability Zoneクラウド アカウント分離Account separationクラウド サブスクリプションSubscriptionクラウド プロジェクトProjectクラウド リソースグループResource groupクラウド ランディングゾーンLanding zoneクラウド ガードレールGuardrailクラウド タグTagクラウド コスト配賦Cost allocationクラウド FinOpsCloud Financial Operationsクラウド 予算アラートBudget alertクラウド IaaSInfrastructure as a Serviceクラウド PaaSPlatform as a Serviceクラウド SaaSSoftware as a Serviceクラウド マネージドサービスManaged serviceクラウド サーバーレスServerlessクラウド FaaSFunction as a Serviceクラウド イベント駆動Event-driven architectureクラウド コンテナContainerクラウド KubernetesK8sクラウド オブジェクトストレージObject storageクラウド S3Simple Storage Serviceクラウド ブロックストレージBlock storageクラウド ファイルストレージFile storageクラウド スナップショットSnapshotデータ保護・形式 エッジロケーションEdge locationWeb・API Internet GatewayInternet gatewayクラウド プライベートエンドポイントPrivate endpointクラウド サービスエンドポイントService endpointクラウド Transit GatewayTransit gatewayクラウド Direct ConnectAWS Direct Connectクラウド ExpressRouteAzure ExpressRouteクラウド Cloud InterconnectGoogle Cloud Interconnectクラウド EgressEgress trafficクラウド IngressIngress trafficクラウド Elastic IPElastic IP addressクラウド Auto ScalingAuto scalingクラウド マネージドDBManaged databaseクラウド KMSKey Management Serviceクラウド Secrets ManagerSecrets managerクラウド CloudTrailAWS CloudTrailクラウド CloudWatchAWS CloudWatchクラウド Azure MonitorAzure Monitorクラウド Cloud LoggingGoogle Cloud Loggingクラウド VPC Flow LogsVPC flow logsクラウド 脆弱性Vulnerabilityセキュリティ・認証 CVECommon Vulnerabilities and Exposuresセキュリティ・認証 CWECommon Weakness Enumerationセキュリティ・認証 パッチ管理Patch managementセキュリティ・認証 リスクRiskセキュリティ・認証 監視Monitoring運用・監視 アラートAlert運用・監視 SLOService Level Objective運用・監視 SLIService Level Indicator運用・監視 エラーバジェットError budget運用・監視 監査ログAudit log運用・監視 フォレンジックDigital forensicsセキュリティ・認証 IOCIndicator of Compromiseセキュリティ・認証 封じ込めContainmentセキュリティ・認証 トリアージTriageセキュリティ・認証 RBACRole-Based Access Controlセキュリティ・認証 条件付きアクセスConditional accessセキュリティ・認証 特権アクセス管理Privileged access managementセキュリティ・認証 棚卸しAccess reviewセキュリティ・認証 権限昇格Privilege escalationセキュリティ・認証 IPv6Internet Protocol version 6ネットワーク SLAACStateless Address Autoconfigurationネットワーク NDPNeighbor Discovery Protocolネットワーク RARouter Advertisementネットワーク DHCPリレーDHCP relayネットワーク VRFVirtual Routing and Forwardingネットワーク ECMPEqual-Cost Multi-Pathネットワーク ルート再配布Route redistributionネットワーク メトリックRouting metricネットワーク 管理距離Administrative distanceネットワーク MPLSMultiprotocol Label Switchingネットワーク SD-WANSoftware-Defined WANネットワーク EVPNEthernet VPNネットワーク AnycastAnycast運用・監視 GSLBGlobal Server Load Balancing運用・監視 DoHDNS over HTTPSDNS・名前解決 DoTDNS over TLSDNS・名前解決 PKIPublic Key Infrastructureセキュリティ・認証 CACertificate Authorityセキュリティ・認証 CSRCertificate Signing Requestセキュリティ・認証 秘密鍵Private keyセキュリティ・認証 公開鍵Public keyセキュリティ・認証 OCSPOnline Certificate Status Protocolセキュリティ・認証 CRLCertificate Revocation Listセキュリティ・認証 mTLSMutual TLSセキュリティ・認証 SMTPSimple Mail Transfer Protocolメール STARTTLSSTARTTLSメール BIMIBrand Indicators for Message Identificationメール MTAMail Transfer Agentメール MUAMail User Agentメール SASESecure Access Service Edgeセキュリティ・認証 ZTNAZero Trust Network Accessセキュリティ・認証 CASBCloud Access Security Brokerクラウド SWGSecure Web Gatewayセキュリティ・認証 DLPData Loss Preventionデータ保護・形式 MDMMobile Device Managementセキュリティ・認証 資産管理Asset management運用・監視 SBOMSoftware Bill of Materialsセキュリティ・認証 EPSSExploit Prediction Scoring Systemセキュリティ・認証 KEVKnown Exploited Vulnerabilitiesセキュリティ・認証 メトリクスMetrics運用・監視 トレースTrace運用・監視 OpenTelemetryOpenTelemetry運用・監視 RunbookRunbook運用・監視 ポストモーテムPostmortem運用・監視 変更管理Change management変更管理・自動化 CABChange Advisory Board変更管理・自動化 ロールバックRollback変更管理・自動化 メンテナンスウィンドウMaintenance window変更管理・自動化 IaCInfrastructure as Code変更管理・自動化 TerraformTerraform変更管理・自動化 AnsibleAnsible変更管理・自動化 GitOpsGitOps変更管理・自動化 構成ドリフトConfiguration drift変更管理・自動化 ゼロトラストZero Trustセキュリティ・認証 PTRレコードPointer recordDNS・名前解決 SOAStart of AuthorityDNS・名前解決 SRVレコードService recordDNS・名前解決 スプリットDNSSplit-horizon DNSDNS・名前解決 DNS伝播DNS propagationDNS・名前解決 MTA-STSMail Transfer Agent Strict Transport Securityメール TLS-RPTSMTP TLS Reportingメール ARCAuthenticated Received Chainメール エンベロープFromEnvelope Fromメール Header FromRFC5322 Fromメール バウンスメールBounce mailメール SMTPステータスコードSMTP status codeメール メールキューMail queueメール 再送Retryメール 中間証明書Intermediate certificateセキュリティ・認証 証明書チェーンCertificate chainセキュリティ・認証 ACMEAutomatic Certificate Management Environmentセキュリティ・認証 CTログCertificate Transparency logセキュリティ・認証 PodKubernetes Podクラウド NamespaceKubernetes Namespaceクラウド NetworkPolicyKubernetes NetworkPolicyクラウド Kubernetes SecretKubernetes Secretクラウド Ingress ControllerKubernetes Ingress Controllerクラウド MTTDMean Time To Detect運用・監視 MTTRMean Time To Recover運用・監視 オンコールOn-call運用・監視 エスカレーションEscalation運用・監視 EKSElastic Kubernetes Serviceクラウド ECSElastic Container Serviceクラウド FargateAWS Fargateクラウド ECRElastic Container Registryクラウド HelmHelmクラウド Service MeshService meshクラウド サイドカーSidecar containerクラウド HPAHorizontal Pod Autoscalerクラウド Readiness ProbeReadiness probeクラウド Liveness ProbeLiveness probeクラウド PrometheusPrometheus運用・監視 GrafanaGrafana運用・監視 AlertmanagerAlertmanager運用・監視 APMApplication Performance Monitoring運用・監視 JWKSJSON Web Key Setセキュリティ・認証 stateOAuth stateセキュリティ・認証 nonceOIDC nonceセキュリティ・認証 Webhook署名Webhook signatureWeb・API HMACHash-based Message Authentication Codeセキュリティ・認証 CI/CDContinuous Integration / Continuous Delivery変更管理・自動化 Blue-Green DeploymentBlue-green deployment変更管理・自動化 Canary ReleaseCanary release変更管理・自動化 Feature FlagFeature flag変更管理・自動化 OCSP staplingOCSP staplingセキュリティ・認証 DHCPv6Dynamic Host Configuration Protocol for IPv6ネットワーク ULAUnique Local Addressネットワーク DSレコードDelegation Signer recordその他 DMARCアライメントDMARC alignmentメール HELOSMTP HELO/EHLOメール SMTPリレーSMTP relayメール PrivateLinkAWS PrivateLinkクラウド VPCピアリングVPC peeringクラウド Route 53 ResolverAmazon Route 53 Resolverクラウド CloudWatch LogsAmazon CloudWatch Logsクラウド アラート疲れAlert fatigue運用・監視 SLOバーンレートSLO burn rate運用・監視 バックプレッシャーBackpressure変更管理・自動化 カーディナリティCardinality運用・監視

復習カード

必要なときだけ開いて、用語の意味と確認ポイントを思い出せます。

開く

詳細ページへ

関連ツール

よくある質問

どのような用語を調べられますか?
DNS、IPアドレス、CIDR、サブネット、VLAN、ルーティング、NAT、ACL、TLS、SPF、DKIM、DMARC、WAF、RTO/RPOなど、インフラ実務でよく出る用語を確認できます。
InfraEngKitに出てくる専門用語を確認できますか?
はい。ネットワーク、DNS、TLS、メール認証、Webセキュリティ、運用、変更管理で登場する専門用語を、説明、実務での使われ方、確認ポイント、関連語、簡易図解とあわせて確認できます。
入力した検索語は保存されますか?
いいえ。用語集ページは静的ページとして表示します。ページ上で入力を求めず、検索語を外部サーバーへ送信しません。
用語集は学習と初動確認のための説明です。実際の設計、変更、セキュリティ判断では、対象システムの仕様や運用ルールも確認してください。