セキュリティ用語・基礎知識

セキュリティ用語・基礎知識

ソーシャルエンジニアリングとは?6人の逮捕で、日本の相談が激減した理由【2026年版】

ソーシャルエンジニアリングとは何かを警察庁の統計と検挙事例から解説。手口の5段階、なぜ訓練された人でも引っかかるのか、職場で本当に効く対策、闇バイトとして加担させられる側面まで。
セキュリティ用語・基礎知識

能動的サイバー防御とは?2026年10月1日から何が始まるのか【2026年版】

能動的サイバー防御とは何かを一次資料から解説。サイバー対処能力強化法の3つの柱、2026年10月1日の施行内容、基幹インフラ事業者の届出とインシデント報告、一般企業への影響まで。
セキュリティ用語・基礎知識

デジタルフォレンジックとは?証拠保全の現場が「当日の新聞」を撮る理由【2026年版】

デジタルフォレンジックとは何かを証拠保全ガイドライン第10版とRFC 3227から解説。収集・取得・保全・分析の4段階、揮発性の順序、「電源を切るな」が正しい場面と正しくない場面まで。
セキュリティ用語・基礎知識

CSIRTとは?「規格はない」と公式資料が言い切る体制の作り方【2026年版】

CSIRTとは何かをJPCERT/CC公式資料から解説。専任も専門知識も必須要件ではない根拠、名乗るために決める4項目、兼任3人で作る最小構成、決めていないと何が止まるかまで。
セキュリティ用語・基礎知識

SOCとは?「24時間監視」を自社で持つと12人必要になる理由【2026年版】

SOCとは何かを、国際標準X.1060の要員モデルから解説。24時間監視を自前で持つと最低12名かかる理由、監視が「領域Ⅳ=外部中心」とされる根拠、外注しても自社に残る7つの仕事まで。
セキュリティ用語・基礎知識

サプライチェーン攻撃とは?6つの経路と、狙われるのが「小さいから」である理由【2026年版】

サプライチェーン攻撃とは何かを6つの経路に分けて解説。警察庁資料で確認できる国内の実例、IPA10大脅威2位の背景、取引先から被害連絡が来たときの初動まで。小さいことは狙われない理由になりません。
セキュリティ用語・基礎知識

CVSSとは?「深刻度9.8」の読み方と、2026年に変わった前提【2026年版】

CVSSとは何かをFIRSTの仕様から解説。2026年4月、NVDはすべてのCVEにスコアを付ける方針を廃止しました。CVSS-B/BT/BE/BTEの違い、KEV・EPSSとの使い分け、優先順位の決め方まで。
セキュリティ用語・基礎知識

SASEとは?ゼロトラストを「どこで実現するか」の答え【2026年版】

SASEとは何かを、SD-WAN・SWG・CASB・ZTNA・FWaaSの5部品に分けて解説。デジタル庁の適用方針での位置づけ、SSEとの違い、一式で入れずZTNAから始める順番、障害時の備えまで。
セキュリティ用語・基礎知識

SBOMとは?作れば安全になるものではない、その理由と使い方【2026年版】

SBOMとは何かを、2026年7月に日本を含む14か国が署名した国際ガイダンスの更新内容から解説。新設10項目・削除1項目の変更点、EUでの義務化、脆弱性公表時に「分からない時間」がどう変わるかまで。
セキュリティ用語・基礎知識

ゼロトラストとは?NISTの7原則と、それでも残る7つの脅威【2026年版】

ゼロトラストとは何かをNIST SP 800-207の原文から解説。7つの基本原則、NIST自身が挙げるZTAでも残る7つの脅威、製品検討が5番目に来る移行手順まで。買うものではなく決めることです。