
サイバーセキュリティは、セキュリティと保護戦略を通じてシステムを保護することを可能にする分野の一つです。しかし、実践的な側面に入る前に、まずは理論を理解しておくことが常に最善です。
この分野のエキスパートになりたいなら、あなたは幸運です。なぜなら、まさにぴったりの場所に来たからです。ここでは、デジタルセキュリティの世界で成功するために不可欠な主要概念を理解することの重要性について説明します。
一方、ここでは最も一般的な用語を、アルファベットの最初の文字(「A」)から最後の文字(「Z」)の順にリストアップしてご紹介します。
サイバーセキュリティの基本用語を知っておくことが重要なのはなぜですか?
サイバーセキュリティの世界で最も一般的な用語を知ることで、 攻撃に対する認識を高め、攻撃を防ぐ方法を知る言い換えれば、武器の使い方を知らずに戦争に臨むことはできない。
セキュリティ戦略は生成できるものだと考えるのは誤りである。 最も頻繁に使われる用語のそれぞれについて、少なくともその概念を事前に知ることなくパッチや解決策を見つけるのに時間がかかるだけでなく、既存の脆弱性や脅威に対して効果のない戦略を生み出してしまう可能性もあるからです。
知っておくべきサイバーセキュリティの概念(アルファベット順)
サイバーセキュリティの基本用語を知ることの重要性を理解したところで、 まずは用語集をアルファベット順に見ていきましょう。アルファベットの最初の文字である「A」から始めます。
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
A
情報資産
情報資産とは、企業が業務運営に使用するすべてのコンピューティングリソースを指し、物理的な(ハードウェア)コンポーネントとプログラム可能な(ソフトウェア)コンポーネントの両方を含みます。情報資産は、すべてのコンポーネント間の効果的な通信を可能にし、システムセキュリティを強化します。
ライセンス契約
ライセンス契約、 これらは、権利または許可を要求する目的で設定されたセッションです。 特定のコンテンツやテクノロジーを使用する。このやり取りは 作成者と申請者の間で.
ほとんどのライセンス契約には、所有者が 自分の権利を他人に譲渡することで利益を得る.
ライセンス契約には、以下のような3つの種類があります。
- 技術ライセンス契約、商標フランチャイズ契約、著作権ライセンス契約
- 電子管理
これは、 公共および民間の組織へのサービス提供から、 2007年6月22日付電子アクセス法第11/2007号で定義されているテレマティクス資源を通じて。
電子行政の目的 それはシンプルなプロセスを作り出すことだ法的安定性を強化することにより、資源の維持管理を可能にする。 この活動の主な目的は以下のとおりです。
- コミュニケーションと情報伝達のための新技術の利用を促進する。
- 市民と企業間の透明性と信頼関係を構築するため。
- 情報社会の進化を推進するため。
アドウェア
さらに マルバタイジングとして知られるこれは広告を自動的に表示する広告ソフトウェアです。 プログラムのインストール中にクリエイターにとって大きな利益を生み出す。
このプログラムの動作はマルウェアに関連しているが、この用語をそのまま使うことはできない。 なぜなら、それは人から情報を抽出することを目的としていないからである。.
セキュリティホール
セキュリティホール、または脆弱性とは、システムのコア部分で発生するエラーであり、その侵害によってコンピュータファイルやデータの盗難につながり、システムのセキュリティが完全に破壊される可能性があります。
暗号化アルゴリズム
これは作戦です テキストまたはファイルを保護する目的で使用されます記号、コード、数字を用いることで、保存された情報の機密性を保証する。
そこに 2種類の暗号化アルゴリズム対称暗号化と非対称暗号化として知られています。
- 対称暗号化 これは情報保護において最も広く用いられている方法です。この方式では、コンテンツの暗号化と復号化に単一の鍵のみが使用されます。
- さらに、 非対称暗号化 これは2つの符号化方式を使用しており、1つは情報の暗号化に、もう1つは情報の復号化に使用されます。 保存されたコンテンツの機密性をさらに高める.
アメナザ
脅威とは、システムが悪意のあるソフトウェアによって攻撃されたり、自然災害、意図的な障害、または偶発的な障害によってすべての資産が侵害され、システムの運用が崩壊したりする状況を指します。
アンチウイルス
息子 対策を実行するソフトウェアプログラム システム上の脅威や感染を排除する。アンチウイルスソフトの目的は、情報の改ざんや抽出に関与する悪意のあるコードをすべて根絶することです。
アンチマルウェアのおかげで 彼らはマルウェアの存在を感知する コードを通じて、最初のものは以下を含む必要があります 広範かつ最新のデータベース将来的にシステムに損害が生じるのを防ぐため。
Análisisderiesgos
それはプロセスです 検索から構成される システム内の脅威と脆弱性の分析。その目的は それは識別することから成り立っていますそして、特定されたリスクに対処するための適切な活動を生成する。
この活動は通常、 大きな資産損失を引き起こすことなく、脅威を排除する。
辞書攻撃
これはクラッキング方法だ パスワードの復号化に使用されるこの攻撃は非常に一般的です。なぜなら、多くのユーザーが覚えやすいという理由で、辞書に載っている単語をパスワードとして使用しているからです。
辞書攻撃は、総当たり攻撃よりもはるかに効率的です。 しかし、これは必ずしもすべての場合に有効であるとは限りません。.
ブルートフォース攻撃
力ずくの攻撃、 それらは、暗号が解読されるまでランダムな組み合わせを生成することから成り立っています。この方法は試行錯誤のプロセスであるため、通常は時間がかかります。
辞書攻撃とは異なり、 辞書に載っている単語やその組み合わせだけでなく、辞書に載っていない単語やその組み合わせも使用する。 必ずしも効率的とは言えませんが、この攻撃のおかげで、以下のことが達成されました。 重要な資産の抽出 大規模システムにおいて。
複合攻撃
これは、次のいずれかです。 より攻撃的なサイバー攻撃なぜならそれは異なるものを組み合わせるから 感染対策ワーム、トロイの木馬、悪意のあるコードなどのコンピュータウイルスを含む。
その攻撃は急速な感染であり、ファイルやアルゴリズム構造を通じて急速に広がり、コードを再構築し、深刻な損害を引き起こします。拡散には人間の介入は必要ありません。 なぜなら、自己実行機能によって、インテリジェントな動作が可能になるからだ。
繰り返し攻撃
この攻撃の特徴は ネットワークを介して伝わる情報を捉えることで、 指定された場所に到達する前に。誘拐は綿密に実行され、受取人が メモなし 異常事態なし.
感染したシステムがこの種の攻撃に対して脆弱なままである場合、それは攻撃者に協力していることになる。 エンコードとコマンドに関する貴重な情報を彼に送る まるで彼が正規のユーザーであるかのように。
セキュリティ監査
この作業は専門家によって行われ、その目的は、確認された脆弱性や潜在的な脅威に関するすべての情報を管理・整理することです。この作業は膨大な量になることもありますが、サイバーセキュリティにおいて最も重要な側面です。
認証
これは、システムやコンピュータにアクセスするユーザーを識別する役割を担うプロセスです。文書やアプリケーションの暗号化と連携して機能し、コンピュータと人、あるいは人とコンピュータといった異なる接続点間での安全な通信を提供するという特徴があります。
信ぴょう性
本物さ これは、事前の本人確認を通じてユーザーが許可されるプロセスです。システム、ネットワーク、またはコンピュータ群に存在するすべてのリソースへのアクセス権。
この過程で 接続されたユーザーが識別されますまた、あなたのプロフィールに付与されている権限も確認してください。
認証局
これは、ユーザープロファイルを定義し、デジタル認証を通じて適切な本人確認を保証するための十分な権限を持つ信頼できるエンティティです。各ユーザーには、システム内での制御または活動に必要なアクセス権が割り当てられ、または付与されます。
登録機関
これは、デジタル証明書を発行する前にユーザーを特定し、選定する役割を担う機関です。つまり、登録を許可し、管理する唯一の地方自治体です。
検証機関
このサービスプロバイダーは、認証の承認、そして最も重要な取引を含むすべての取引の真正性、有効性、透明性の確保を担当します。検証機関はデジタル証明書と連携して、情報交換および転送プロセスの包括的な管理を保証します。
約款
これは、アプリケーションやサービスの利用に関する規約、許可事項、および規則をユーザーに知らせるために作成される文書です。法的通知には、プライバシーポリシー、関連する法律記事、およびCookieとその使用方法に関する情報が含まれます。
B
B2B
B2Bとは、 企業間参照する 企業間および事業者間で商業レベルで行われるすべての取引これは、EDI(電子データ交換)という通信手段、すなわち電子商取引に基づいています。
その利用は企業にメリットをもたらし、 通信のスピードとセキュリティを向上させる企業内に存在するすべてのコンピュータ資源を統合する。
B2C
B2C(企業対消費者)という用語は、消費者と企業間の商取引を強化するために用いられるIT戦略を指します。これは、仲介者を必要とせず、直接行われるすべての取引を包含します。
裏口
バックドア、またはバックドアと訳されるものは、プログラミングコードに含まれる一連の用語を指し、システムの識別とセキュリティを回避することを可能にするものです。
バックアップ
その用語 これはバックアップを指します バックアップは、システム内に保存されているファイルやコンテンツのグループに対して実行されます。バックアップを作成する目的は、システム障害が発生した場合に備えて情報を保護することです。 攻撃が存在するまたは、コンピュータの動作に損害を与える。
ファイルのバックアップに使用されるデバイスは以下のとおりです。 ハードドライブ、光学ドライブ、外付けドライブ(USBおよびDVD)、 今日最も広く利用されている方法の一つは、クラウドサービスにおけるバックアップです。
BIA
BIAとは、ビジネスインパクト分析の略です。このレポートは、重要なプロセスが中断された場合に発生するコストを示し、それぞれの復旧目標を設定・定義することで、システムの安定性を確保します。
Bluetooth
Bluetoothは、2台以上のデバイスを無線接続することで電子ファイルを伝送する技術です。このファイル共有方法は、有線接続を一切排除することを目的としており、今日ではこの接続を介して機器を制御することを可能にするなど、重要な技術革新が数多く行われています。
ロジックポンプ
ロジックボムとは、特定の条件が満たされるまで隠蔽されるアクションまたはプログラムのことです。その定義はウイルスに似ていますが、情報を盗むことではなく、特定の状態に達した後にオプションや機能を提供することを目的としている点で異なります。
ボットネット
ボットネットとは、割り当てられたタスクを遠隔で実行するボットの集合体です。ボットネットの特徴は、情報交換のために接続する中央サーバーを持つことです。
バグ
バグとは、デバイスやソフトウェア内で発生するエラーであり、一連の否定的な結果を引き起こし、プログラムのアルゴリズム実行における誤動作を招きます。
ブロ
偽ニュースの作成は、デマとも呼ばれ、テキストメッセージ、電子メール、ソーシャルネットワーク上のダイレクトチャットメッセージなど、さまざまな手段を通じて大量に送信されます。
C
ナイジェリアの文字
これらの手紙は一種の詐欺であり、 被害者は、非常に収益性の高いビジネス提案のメールを受け取ります。 彼らに高額の給料を提示し、その目的は単に金を盗むことだった。
ナイジェリアでは詐欺が今日非常に蔓延しているウイルスを挿入しないしかし、インターネットを通じて人々を説得し、励ますことができる非常に説得力のある言葉が含まれています。 ビジネスを装った詐欺.
レスパルドセンター
これはデータ処理システムです。 その目的は別のCPDを買収することであるこれにより、最初のプロセッサを同じ特性を持つ別のプロセッサでバックアップできるため、システムは どちらか一方と連携して動作できる.
これらは緊急時に使用され、最初のデータセンターの近くには設置されないため、両方のデータセンターが障害や攻撃の影響を受けることを防ぐことができる。
真正性の証明書
真正性証明書(COA)とは、偽造防止のため正規ソフトウェアのパッケージに貼付されるラベルです。ソフトウェアがシステムにプリインストールされている場合は、証明書はデバイス内部に貼付されます。これらのラベルは15cm以下のサイズで、ソフトウェアシステム全体が合法的に入手されたことを証明するものです。
デジタル証明書
デジタル証明書とは、インターネットに接続されている個人、企業、組織の存在を証明する識別子です。より技術的な観点から言えば、認証局によって発行されるコンピュータファイルです。
データ転送
LOPD第11条によれば、 データ転送とは、第三者によって行われるあらゆる通信のことである。 関係者の同意なしに。
この通信は規制されています LOPD第11条および第21条に基づきこれは、データ共有は合法でなければならず、厳格かつ徹底的な監査の下で行われなければならないことを示している。
暗号化
暗号化とは、ファイル、アプリケーション、ストレージディスクなどを暗号化するための、英数字と記号の組み合わせのことです。暗号化の目的は、ユーザーの同意なしに第三者が情報を抽出することを防ぐことです。
公開鍵
これは非対称暗号化です 暗号化用のキーを生成し、 もう一つは復号用これらのシステムの特徴は、すべての種類のユーザーに同じセカンダリキーを割り当てる点にある。
公開鍵で暗号化された文書は、アクセス権限を与える2つ目の鍵でのみ開くことができます。 制限なくファイルにアクセス.
秘密鍵
このシステムでは、 非対称暗号公開鍵と秘密鍵と呼ばれる 2 つの鍵を生成します。暗号化するには、これらの 2 つの鍵のうちの 1 つが必要ですが、復号化には 反対のものしか使えません.
プライベート暗号化は、 セキュリティ強化にさらに不可欠経済取引を行う際、 または電子商取引.
ペアレンタルコントロール
ペアレンタルコントロールとは、システム内で有効化できる機能で、お子様のユーザーに対するアクセス許可を承認または拒否することができます。このシステムを利用することで、お子様のインターネット閲覧やエンターテイメントへのアクセスを制限し、年齢に不適切なコンテンツへのアクセスを防ぐことができます。
クラウド·コンピューティング
インターネット経由で利用され、物理的な場所(コンピュータ)に保存されているソフトウェア、ファイル、コンテンツへのリモートアクセスを可能にします。クラウドモデルを採用しているため、利用や文書管理にサードパーティ製のアプリケーションやソフトウェアを追加でインストールする必要はありません。
機密性
機密性とは、情報を許可された者のみが変更または閲覧できるように隔離することです。この用語は暗号化に関連しており、企業においてコンテンツへの一般アクセスを防止するために最も広く用いられている手法です。
Cookie
コンピューターのクッキーは、ユーザーが残したすべての情報や痕跡を保存し、次回システムにアクセスした際の読み込みや動作を高速化します。これらのクッキーはユーザーを特定するものではありませんが、コンピューター、ブラウザ、および場所を特定します。
ファイアウォール
ファイアウォールは、システムやサイトへの不正アクセスを防止しつつ、適切な認証を受けたユーザーのみにアクセスを許可する役割を担います。ファイアウォールは設定可能ですが、そのためには管理者権限が必要です。
暗号化
暗号学は暗号理論の一分野であり、メッセージの文法的なコンピュータ文字を変更することで、権限のない受信者には理解できないようにすることを目的として、暗号化および符号化技術を生成することを扱う。
CRL
CRL、 これは英語の頭字語「Certificate Revocation List」に由来する。、そして、もはやアクティブまたは有効ではない証明書のリストを指します。 これは、どのユーザーも信用すべきではないことを示している。
CRLは一定期間発行されます。この期間が満了すると、 有効期限切れの証明書でその場所に保存されているデータについては保証はありませんそれらは機密情報として扱われるべきである。一方、それがまだ有効であれば、損失のリスクは減少する。
Códigosdeconducta
行動規範とは、個人または組織が遵守しなければならない一連の規則と義務であり、システムにおける信頼と法的安全性を強化するために用いられる手段である。
D
サービス拒否
サービス拒否攻撃(DoS攻撃)とは、攻撃者がシステムに過負荷をかけたりクラッシュさせたりして、システムを完全に動作不能にするために用いる手法です。この攻撃では、大量の情報を同時に送信することで、システムの動作に遅延、拒否、エラーを引き起こします。
バッファオーバーフロー
バッファオーバーフロー攻撃とは、システムに大量のデータを送り込んでリモートアクセス権を取得する攻撃です。攻撃者は、システムの脆弱性やアルゴリズムの弱点を悪用し、システムがクラッシュするまで大量のデータを送信し、最終的にマシンの制御権を獲得します。
IPアドレス
インターネットプロトコル それはネットワーク内の識別子です。 既知のバージョンは2つあります。 IPv4やIPv6など、 後者ははるかに複雑だが、どちらも同じ目的、つまりデータへのアクセスと送信を可能にすることである。 ある地点から別の地点へ.
IPアドレスの種類には、以下のようなものがあります。 公共と民間、固定と動的.
DirecciónMAC
MACは メディアアクセスコントロールの頭文字からこれはメディアアクセスコントロールの略で、各ハードウェアに固定されているデバイス識別子です。 製造以来確立されている。
固定IPアドレスの後に、一意で重複しない48ビット値があります。 ネットワーク上の識別子。MACアドレスはグローバルに一意です。.
在庫状況
これは、ユーザーが承認した権限に基づき、承認されたプロセス内で、アクセス可能かつ管理可能な状態にあるシステムを指します。これは、システムの完全性とセキュリティという概念と密接に関連しており、機器が最適な状態で動作することを表しています。
DNS
DNS(ドメインネームサービス)とは、ドメインネームサーバーだけでなく、DNSサービスを提供するサービス自体も指します。つまり、ドメイン名とアクティブなIPアドレスを関連付けるリンクを確立するサービスのことです。
E
電子行政
電子管理は、紙ベースの組織を完全に電子化されたプロセスへと進化させることを可能にし、そのために電子技術を導入することで、管理、ファイル、文書の生産性を向上させます。
悪用する
エクスプロイトとは、脆弱な状態にあるシステム上で権限を取得するために使用される一連のコマンドであり、システムをクラッシュさせたり、望ましくない動作を引き起こしたりすることを目的としています。
F
電子署名
電子署名とは、電子文書に属するデータの集合と定義されます。この定義は、署名者の特定、文書の完全性の検証、およびシステムのセキュリティ強化を目的とする法律59/2003に基づいています。
データ漏洩
情報漏洩とは、機密扱いされるべきデータや文書が、エラーや不具合によってグループや組織の全メンバーに知られてしまい、公開情報となってしまうことを指します。
FTP
FTPはファイル転送プロトコルの略で、コンピュータとネットワーク間で行われるすべてのファイルおよびドキュメントの転送を指します。オペレーティングシステムの種類に関係なく、このプロトコルを使用すると、ネットワークまたはサーバーに保存されているあらゆるドキュメントをアップロードまたはダウンロードできます。
G
グザノ
ワームとは、マルウェアと呼ばれる悪意のあるソフトウェアであり、文書やファイルのコンピュータ上の複製を作成し、情報窃盗を目的としてシステムに感染する。ワームの特徴は、システム内で急速に拡散し、自己実行されることである。
H
HTTP
HTTPはHyperText Transfer Protocolの略で、コンピュータとウェブ間の情報転送を指し、ワールドワイドウェブ(WWW)上での通信を可能にするプロトコルです。
HTTPS
HTTPS(Hypertext Transfer Protocol Secure)は、コンピュータとウェブサイト間の情報転送の中継に使用されるプロトコルです。通常のHTTPと同様の仕組みですが、共有データの機密性とセキュリティ保護機能が組み込まれています。
I
IDS
侵入検知システム( IDS)は、あらゆる攻撃に対して警戒態勢を維持することを可能にします。IDSがあれば、不正アクセスを検知するだけで攻撃自体を防ぐことはできませんが、不正アクセスを未然に防ぐことができます。
セキュリティインシデント
セキュリティインシデントとは、情報資産やシステムの完全性を侵害するあらゆる脅威行為を指します。これらのインシデントの記録を保持することで、攻撃が発生した領域を強化することが可能になります。
コンピュータフォレンジック
これは、法的手続きにおいて証拠として使用できるデータや情報を収集するための専門的な手法の集合体です。これらの手法は、問題の根本原因を明らかにする効果的な分析から構成されています。
公開鍵基盤
公開鍵基盤(PKI )とは、暗号化や暗号操作を実行し、文書にタイムスタンプを付与するために使用される、コンピューティングリソースと、それに関連するポリシーや手順の集合体である。
ソーシャルエンジニアリング
社会的干渉とは、被害者の警戒心のなさを利用して情報を入手する手法である。具体的には、被害者を説得し、被害者の善意を利用して機密情報を入手することなどが含まれる。
誠実さ
完全性とは、文書が意図的または偶発的に改ざんされることなく、機密性を保ったまま輸送されたことを保証するものです。これは、ファイルが攻撃されたり、複製されたり、情報が失われたりしていないことを保証する重要な要素です。
SQLインジェクション
SQLインジェクションは、ウェブサイトのフォームを介して行われる攻撃であり、機密情報の漏洩を招きます。これは、攻撃者がアクセス数の多いサイトから認証情報を入手するために用いる手法です。
IPS
侵入防止システムは、システムへの不正アクセスを防止することを目的としており、攻撃の識別と予測に基づいて動作し、ファイアウォールと同様の動作をします。
L
LAN
LAN(ローカルエリアネットワーク)は、オフィスや小規模な空間で他の機器にアクセスしたり制御したりするために使用される有線接続です。この接続は、WANと呼ばれる無線接続よりもはるかに高速で効率的です。
M
マルウェア
悪意のあるソフトウェアとは、所有者の同意なしにシステムに導入され、機器の動作を変更・損傷させたり、情報を盗み出したりすることを目的としたコンピュータプログラムのことである。
マルバタイジング
これは、広告主がマルウェアを広告に挿入し、被害者の知らないうちにコンピュータを感染させる手法です。この攻撃では大量のポップアップ広告が表示され、複数のウイルスがコンピュータに侵入する可能性があります。
メタデータ
メタデータとは、文書に関する記述情報を含むデータの集合です。メタデータは、ファイルやコンピュータ文書に含まれるすべてのコンテンツを、コードやプログラミング言語で視覚化するために表示することができます。
N
私は否定しません
これは、情報の発信者を示す機能であり、取得した情報やデータが合法的な情報源からのものであることを検証することを目的としています。この識別は、デジタル署名の使用と併せて行われます。
P
P2P
ピアツーピア(P2P)は、コンピュータとサーバー間で情報を交換できる技術であり、ノードは同じ特性を持つ類似したものであり、どちらのノードからも通信を開始できます。
ファーミング
これは、DNSのエラーや脆弱性を悪用し、サーバーの設定ファイルを改変・書き換え、一部のエンティティのIPアドレスを完全に変更するサイバー攻撃です。銀行が最も頻繁に標的とされています。
フィッシング詐欺
この用語は、電子的な手段を用いて行われる詐欺行為を指し、詐欺師は被害者から重要なデータや情報を入手します。その手口は、企業や個人になりすまし、被害者にメッセージを送信して騙し、機密データを入手するというものです。
R
ランサムウェア
これはサイバー犯罪者による情報の暗号化であり、攻撃者が接触するまでファイルは読み取れない状態になります。情報を復元する唯一の方法は、サイバー犯罪者の恐喝要求に応じることです。
仮想プライベートネットワーク
VPNとも呼ばれるこの技術は、ローカルネットワーク内での安全な接続を可能にし、公共ネットワークを含むあらゆるネットワーク内で完全かつ機密性の高い接続を提供するための変更を確立する機能を持つ。
RFID
これは、電波を用いて機器を識別する方法です。この識別の目的は、無線信号を通して物体の識別情報を共有することです。
S
SaaSの
SaaSはSoftware as a Serviceの略で、サードパーティのサーバー上でデータやソフトウェアをホストし、登録済みの顧客がインターネット経由でサイトにアクセスできるサービスプログラムです。
サーバ
これは、顧客からの連絡やリクエストを処理し、それらのリクエストに対して論理的な応答を提供するソフトウェアです。あらゆる種類のコンピュータと完全に互換性があり、有線または無線接続で接続できます。
ISMS
SGSIはInformation Security Management Systemの頭文字をとったもので、システムの資産内で組織、保守、実装、セキュリティ、機密性、完全性を提供するように設計された一連のセキュリティポリシーを指し、存在する可能性のあるリスクを大幅に削減します。
T
TCP / IP
TCP/IPは、同一ネットワークに接続された1つまたは複数のサーバー間の通信を可能にするインターネットプロトコルの1つです。これは、インターネットプロトコルプロセスに基づいており、データを目的の宛先に転送する処理を行います。
トロイの
それは約 マルウェアまたは悪意のあるソフトウェアの一種 これは自己複製能力を持たないという特徴があり、言い換えれば、排除することが可能であり、コピーを探す必要はない。
さらに、 彼らの感染はソーシャルエンジニアリングによるものだそしてほとんど検出不可能なので、作成者は 被害者のコンピュータを完全に制御する.
U
URL
URL(Uniform Resource Locator)とは、ウェブサイトやインターネット上のコンテンツのデジタルアドレスのことです。これはコンピュータのリソースへのアクセスを可能にするもので、インターネット上のリソースのIPアドレスとDNSサービスによって補完されます。
V
仮想化
仮想化とは、ソフトウェアを用いてコンピュータ上にサーバーやネットワークのデジタル版を作成する技術です。これを実現するために、仮想マシンと物理マシンが相互に通信し、リソースを継続的に共有できるようにする抽象化レイヤーが実装されます。
ウイルス
ウイルスとは、コンピュータの正常な動作を妨害するように設計された悪意のあるコンピュータプログラムです。ウイルスと他のマルウェアとの違いは、ウイルスは拡散するために人間の介入が必要であり、その動作は設計によって決まるという点です。
VLAN
VLANはVirtual Local Area Networkの略で、物理ネットワークカードとは独立して配置される論理ネットワークカードです。この仕組みにより、同じLANを介してセグメントを接続することで、複数のVLANを統合することが可能になります。
W
無線LAN
Wi-Fi無線ネットワークは、WLAN技術を用いて機器間の無線接続を可能にするのが特徴です。その規格は802.11で、無線接続を規定しています。ケーブルを使用しないため、セキュリティ上の脆弱性も抱えています。
X
XSS
XSSとはクロスサイトスクリプティングの略で、脆弱性を作り出し、アカウントを盗み出し、ウェブサイトから認証情報を抜き取ることを目的としたサイバー攻撃の一種です。この攻撃では、フォームを通じて悪意のあるソフトウェアを挿入します。
Z
ゼロデイ
これらは、コンピュータプログラム内に存在しながらもシステムによって検出されない脆弱性であり、この点がこの攻撃を最も危険なものの一つにしている。その目的は、検出されることなくシステムをクラッシュさせることである。
ゾンビ
ゾンビ(ボットとも呼ばれる)とは、サイバー犯罪者がネットワーク内のコンピュータを遠隔操作するためのツールである。攻撃者は、完全な感染を達成することでネットワークに侵入し、不正な情報やその他のマルウェアを送信し、そのPCを感染の中心地へと変えようとする。














