NAS は、ネットワーク経由でファイル共有や保存に使うストレージ機器です。
技術記録帖
調べて、整えて、残す
実装と運用の記録
VPN、IPsec、TLS、CISA、NVD など、記事内で出てくるIT用語や固有名詞を初心者向けにまとめた用語集です。
NAS は、ネットワーク経由でファイル共有や保存に使うストレージ機器です。
インフラは、サービスやシステムを動かす土台になるサーバー、ネットワーク、ストレージなどの基盤です。
冗長化は、機器や構成を複数持って、片方が止まっても全体が止まりにくくする考え方です。
可用性は、必要なときにシステムやサービスを使える状態で保てるかを表す考え方です。
LLM は、大量の文章を学習して、自然な文章やコードを生成できる大規模言語モデルです。
ハルシネーションは、AI がもっともらしく見える誤情報や誤ったコードを出してしまうことです。
静的解析は、コードを実行せずに文法や型、危ない書き方をチェックする仕組みです。
プロンプトインジェクションは、外部入力に紛れた指示でAIの挙動を意図しない方向へ変えようとする手口です。
DLP は、機密情報や個人情報が外へ漏れるのを防ぐための制御や仕組みです。
PII は、個人を識別できる情報を指す言葉です。
データ分類は、情報の重要度や扱い方に応じてデータを分ける考え方です。
シャドーAI は、会社が把握・承認していない生成AI利用が現場で広がる状態を指す言葉です。
ホワイトハッカーは、悪用ではなく防御や改善のために攻撃者視点で安全性を調べる人を指す言い方です。
脆弱性診断は、システムやアプリに弱点がないかを調べて、危険度と対策を整理する仕事です。
ペネトレーションテストは、実際にどこまで侵害できるかを、許可された範囲で検証する仕事です。
CEH は、エシカルハッキングの基礎知識を体系的に学ぶ資格として知られる認定資格です。
OSCP は、実技寄りのペネトレーションテスト資格として知られる認定資格です。
バグバウンティは、報奨金制度のある脆弱性報告プログラムです。
情報処理安全確保支援士は、IPA が扱う日本の情報セキュリティ分野の国家資格です。
ランサムウェアは、ファイルやシステムを使えない状態にして、復旧と引き換えに金銭を要求する攻撃です。
WannaCry は、2017年5月12日に大きく拡大した代表的なランサムウェア事件として知られています。
Colonial Pipelineランサムウェア事件は、2021年5月に米国の大規模燃料パイプライン事業者が受けた有名な事件です。
Change Healthcareサイバー攻撃は、2024年2月21日に発覚した大規模な医療関連サイバー事件です。
MCP は、生成AIアプリと外部ツールやデータをつなぐための共通ルールです。