今日はなにの日。

気になったこと勉強になったことのメモ。

今日は、情報処理安全確保支援士で出てきた単語まとめの日。

目次

とある日

情報処理安全確保支援士の勉強用の記録。

過去問とかで出た項目だけを調べてまとめるだけ。

コードサイニング証明書

コードを証明するもの。

コードサイニング証明書とは|「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典

ゴールデンチケット

「攻撃者が作成するActive Directoryの正規ドメイン管理者に長期的になりすます認証チケット」

Golden Ticket (ゴールデンチケット) | セキュリティ用語集 | サイバーセキュリティ | NECソリューションイノベータ

CIS Benchmarks

そのCISが策定した「CIS Benchmarks」は、情報システムを安全に構築・維持管理するためのベストプラクティスをまとめたガイドラインで、PCやサーバ、ネットワーク機器、モバイル機器、データベース、アプリケーション、クラウドサービス等の製品やサービスに対してバージョンごとに詳細なパラメータまでを定めています。2020年10月時点で、180以上の文書が提供されています。

CIS Benchmarks|セキュリティ用語解説|NRIセキュア

FedRAMP

FedRAMPはFederal Risk and Authorization Management Programの略で、米国政府の採用する「クラウドサービスに関するセキュリティ評価・認証の統一ガイドライン」です。事業者が自社サービスを米国政府機関に提供する場合は、このセキュリティ基準を満たす必要があります。

  • 評価基準の統一による米国政府とクラウドサービス事業者との透明性の担保
  • 評価の簡略化
  • 米国政府内での安全なクラウドサービスの導入

FedRAMP(米国政府機関におけるクラウドセキュリティ認証制度)|サイバー/デジタルリスクNavi [ガイドライン]

OWASP ASVS

OWASP アプリケーションセキュリティ検証標準はアーキテクト、開発者、テスター、セキュリティ専 門家、ツールベンダ、アプリケーション利用者がセキュアなアプリケーションの定義、ビルド、テス ト、検証に使用できるアプリケーションセキュリティ要件またはテストのリストです。

OWASP アプリケーションセキュリティ検証標準 4.0

OWASP ZAP

Open Web Application Security Project によって公開されている Zed Attack Proxy という名前のペネトレーションテストツールを指します。

OWASP ZAP で脆弱性診断 ~Webアプリケーションの守りを固めよう~|QESブログ

QUIC

QUICとは、UDPを用いて高速化しつつ、 TCPのような通信の信頼性を提供するトランスポートプロトコルです。

インターネット用語1分解説~QUICとは~ - JPNIC

X.509

暗号において、X.509とは、ITU-T公開鍵基盤 (PKI)の規格である。X.509は、公開鍵証明書の標準形式や証明書パス検証アルゴリズム英語版)などを定めている。

X.509 - Wikipedia

図解 X.509 証明書 - Qiita

回帰テスト

リグレッションテストとはソフトウェアテストの一つであり、機能の追加や変更、不具合の改修などに伴うプログラムの変更によって、その他のプログラムに意図しない影響が発生していないかどうかを確認するテストです。

リグレッションテスト(回帰テスト)とは|目的や重要性、実施のポイント | SHIFT ASIA -ソフトウェア品質保証のプロフェッショナル-

ストレステスト

ストレステストとは、機器やソフトウェア、システムのテスト(試験)の一種で、想定を超える高い負荷をかけたときの挙動を調べるテスト。様々な分野で用いられる概念で、具体的な手法や目的はそれぞれ異なる。

ストレステスト(stress testing)とは - IT用語辞典 e-Words