セキュリティ

A

APIキー(エーピーアイキー/API Key)

APIキー(エーピーアイキー/API Key)とは、APIを利用する際に、アクセスしてきた相手が誰であるかを識別するために発行される、英数字の文字列のことです。サービス提供者はAPIキーを確認することで、正当な利用者からのアクセスかどうかを...
L

Let’s Encrypt(レッツエンクリプト)

Let's Encrypt(レッツエンクリプト)とは、WebサイトをSSL/TLSで暗号化するために必要な電子証明書を、無料で発行してくれる認証局のことです。非営利団体によって運営されており、費用や手続きの負担を大きく減らしながら、インター...
E

暗号化(Encryption)

暗号化(Encryption)とは、データを決まった手順で別の形に変換し、鍵を持つ人以外には読めなくすることのことです。元に戻す作業は「復号」と呼ばれ、暗号化と対になっています。現実世界に例えると、暗号化は手紙を金庫に入れて送ることのような...
M

Microsoft Defender(マイクロソフト ディフェンダー)

Microsoft Defender(マイクロソフト ディフェンダー)とは、Windowsに標準で組み込まれている、Microsoft製のセキュリティ機能のことです。追加の費用も導入作業もなく、パソコンを買った時点ですでに働いています。現実...
X

XSS(クロスサイトスクリプティング)

XSS(クロスサイトスクリプティング/Cross Site Scripting)とは、Webサイトの脆弱性を悪用して、悪意のあるスクリプト(プログラム)を他の利用者のブラウザ上で実行させる攻撃のことです。掲示板や検索窓など、利用者が入力した...
S

SQLインジェクション(SQL Injection)

SQLインジェクション(SQL Injection)とは、Webサイトの入力欄などを悪用して不正なSQL文を紛れ込ませ、データベースを意図しない形で操作させるサイバー攻撃の手法のことです。入力内容の処理に不備があるサイトが標的にされ、情報の...
W

WAF(Web Application Firewall/ワフ)

WAF(Web Application Firewall/ワフ)とは、Webアプリケーションを狙った攻撃を検知し、防御するための専用のセキュリティ対策の仕組みのことです。Webサイトやアプリの入力欄などを通じて行われる不正な操作から、システ...
H

HTTPS(HyperText Transfer Protocol Secure)

HTTPS(HyperText Transfer Protocol Secure)とは、HTTPによる通信に、SSL/TLSと呼ばれる暗号化の仕組みを組み合わせた、安全性の高い通信方式のことです。ブラウザのアドレスバーに鍵マークが表示されて...
S

セキュリティ(Security)

セキュリティ(Security)とは、情報や機器を、盗まれたり、書き換えられたり、使えなくされたりすることから守る取り組み全般のことです。IT分野では「情報セキュリティ」とも呼ばれ、技術的な対策だけでなく、決まりごとや人の心がけまでを含む幅...
C

Cloudflare(クラウドフレア)

Cloudflare(クラウドフレア)とは、Webサイトの高速化とセキュリティ保護を同時に行うサービスです。CDN・DDoS対策・WAFなどの主な機能や仕組みを初心者にもわかりやすく解説します。