メインコンテンツに移動

用語集

CVE (シーブイイー)

公開された既知脆弱性に付与される共通識別子。

JIS T 81001-5-1 (ジス ティー はちまんいっせん いち だッシュ ご だッシュ いち)

ヘルスソフトウェア/医療機器ソフトウェアのライフサイクルにおけるセキュリティ活動を扱う規格。

SBOM (エスボム)

ソフトウェアを構成するコンポーネント・OSS・ライブラリを一覧化した部品表。

サイバーセキュリティーファイル (サイバーセキュリティー ファイル)

承認・認証・市販後対応で参照されるセキュリティ関連文書の総称。

パッチ提供SLA (パッチ ていきょう エスエルエー)

脆弱性に対する修正パッチの提供基準・期限を定めた取り決め。

ファジング (ふぁじんぐ)

想定外のデータを大量に入力し、異常な挙動や脆弱性を検出する試験手法。

脅威分析 (きょういぶんせき)

製品に対する脅威を体系的に洗い出し、リスクを評価する活動。

脆弱性 (ぜいじゃくせい)

攻撃に悪用され得るソフトウェア・ハードウェア上の弱点。