377件の用語
指紋、顔認証、虹彩などの生体情報を使用した認証方式。高いセキュリティを実現。
Bug Bounty Platform。HackerOne (h1・Y Combinator・Top Hacker$1M+)・Bugcrowd (1500+ Programs)・YesWeHack (EU)・Intigriti (Belgium)・Synack Red Team (Curated)・GitHub Security Advisories・Open Bug Bounty (FOSS)・Immunefi (Web3 $5M Top Bounty)・Pwn2Own (ZDI)・CVE Allocation・Responsible Disclosure・Coordinated Disclosure・¥0-¥¥¥¥¥¥¥¥ Bounty、2026年AI Vulnerability Bounty急増。
Apple / Google / Microsoft 2022年5月WWDC 発表のパスワードレス認証規格。WebAuthn ベース + iCloud / Google / Microsoft 同期で複数デバイス対応、「パスワードの終焉」象徴。
FIDO2基盤パスワードレス認証。Passkey(WebAuthn Level 3・CTAP 2.2)・Apple iCloud Keychain・Google Password Manager・Microsoft Authenticator・1Password Passkeys・Bitwarden Passkeys・Dashlane・Passkey Provider Authenticator API(Android 14+/iOS 17+)・Cross-platform sync(iCloud/Chrome sync)・Synced vs Device-bound、2026年Google/GitHub/Amazon対応率95%+。
FIDO Alliance + Apple/Google/Microsoft 2022年発表のパスワードレス認証。FIDO2 + クラウド同期・「2024-2026年 業界標準パスワード代替」.
Passkey Cross-Platform Sync。Apple iCloud Keychain Passkey (iOS/macOS Native)・Google Password Manager Passkey (Android/Chrome/Win/Mac/Linux)・Microsoft Authenticator Passkey (Win 11+)・1Password Passkey (Cross-Platform Premium)・Bitwarden Passkey 2024-Q3対応・Dashlane Passkey・Vaultwarden Passkey 2024-Q4対応・FIDO Alliance Cross-Platform Sync Spec・Hybrid Transport (CTAP)・¥¥¥¥¥-¥¥¥¥/Year、2026年Passkey Cross-Platform完全互換実用化。
Password Hashing Algorithm。Argon2id (Password Hash Competition Winner・OWASP推奨・m=64MiB t=3 p=4)・Argon2i/Argon2d・bcrypt (cost=12+)・scrypt (N=2^17 r=8 p=1)・PBKDF2-SHA256/SHA512 (600k+ iterations)・libsodium crypto_pwhash・OpenSSL 3.4・Hashcat 7.x Bench・John the Ripper・¥0 OSS・MD5/SHA1絶対NG、2026年Argon2idデファクト標準。
パスワード管理SaaS+セルフホスト。Bitwarden 2025 Premium/Free・1Password 8.x Family・Vaultwarden v1.32+ (Bitwarden互換 Self Host)・Proton Pass・KeePassXC 2.7・LastPass (脱却推奨)・NordPass・Dashlane・Passkey/WebAuthn対応・FIDO2 YubiKey 5C NFC、2026年Passkey標準化。
Hash Function。SHA-256/SHA-512 NIST FIPS 180-4 (Industry Default)・SHA-3 KECCAK (Backup Standard)・BLAKE3 (Most Modern・最速・Tree+Parallelizable)・BLAKE2b/BLAKE2s・Argon2id (Password・OWASP推奨)・bcrypt+scrypt (Password)・xxHash3 (Non-Crypto・最速)・MurmurHash3・CityHash・FarmHash・FNV (Non-Crypto)・MD5+SHA-1 (Cryptographically Broken・Use as Checksum only)・¥0 OSS、2026年BLAKE3 Industry Modern Default。
Microsoft Patch Tuesday 2003-2026 (差別化: 既存セキュリティアップデート総論と異なりMS定例配信文化軸)。Patch Tuesday (Microsoft 2003/10開始・第2火曜日 PST午前10時・MS Windows+Office+Azure月次セキュリティ修正)+Update Tuesday・Microsoft Security Response Center MSRC・Severity Rating: Critical+Important+Moderate+Low・Coordinated Vulnerability Disclosure CVD (Disclosure→Patch→Public・90日標準Google Project Zero)・Bulletin Format: MS-XX-XXX→2017以降CVE+KB番号 (KB Knowledge Base)・Out-of-Band Patch (緊急臨時)・Patch Now+Patch Now Tag 緊急度・代表大型: MS08-067 Conficker (2008/10)+MS17-010 EternalBlue (2017/3 NSA Leak)+CVE-2020-0688 Exchange+CVE-2020-1472 Zerologon+ProxyLogon 2021/3+PrintNightmare 2021/7+Follina 2022/6+CVE-2024-30040 Office・Out-of-cycle: WannaCry 2017/5+Log4Shell 2021/12・Wednesday=「Exploit Wednesday」皮肉用語・2026年Microsoft Defender自動Patch+Windows Update+WSUS Replacement Microsoft Connected Cache Intune・¥0 標準。
Honeypotは、サイバーセキュリティにおける重要な概念・技術です。
Troy Hunt 2013年公開パスワード漏洩check Webサービス。haveibeenpwned.com、累計130億件流出パスワード+50億 Email アドレス収録、Pwned Passwords API 月間10億回利用。
2021年3月公開のMicrosoft Exchange Server CVE-2021-26855。中国APT 30万サーバ侵害・緊急パッチ騒動。
Vulnerability Assessmentは、サイバーセキュリティにおける重要な概念・技術です。
Privileged Access Management PAM 2026。CyberArk Privileged Access Manager+Endpoint Privilege Manager EPM+Conjur Secrets Manager+Identity Security Platform+Workforce Password Management・BeyondTrust Privileged Remote Access+Password Safe+Endpoint Privilege Management EPM・Delinea (旧 Thycotic+Centrify) Secret Server+Privilege Manager+DevOps Secrets Vault+Server PAM・HashiCorp Vault Enterprise+OSS+HCP Vault+Boundary・Microsoft Identity Protection+Azure AD PIM (Privileged Identity Management)・Saviynt Identity Cloud+Cloud PAM・SailPoint IdentityNow+IdentityIQ・Wallix Bastion・One Identity Safeguard+Active Roles・StrongDM+Teleport (Cloud-native)・KeyFactor Command (PKI)・Just-In-Time JIT Access+Vaulting+Session Recording+Discovery+Account Discovery+Credential Rotation+MFA・¥¥¥¥¥-¥¥¥¥¥¥¥/Year (¥3M-¥100M)、2026年CyberArk+BeyondTrust+Delinea+Vault+Teleport主流。
Post-Quantum Cryptography (耐量子暗号)。NIST が 2022 年に標準化候補として選出・2024 年 8 月に FIPS 203 として標準化した量子コンピュータ耐性公開鍵暗号 CRYSTALS-Kyber (Kyber)。Module-LWE 問題 (格子問題ベース) の困難性に基づく鍵カプセル化メカニズム (KEM) で、RSA・ECC の量子コンピュータ脆弱性 (Shor アルゴリズム) を回避する 2030 年代の次世代公開鍵暗号標準。
パスワードハッシュ関数(OpenBSD)。Blowfish基盤+cost factor 12(2026年推奨・2^12 round)・$2a$/$2b$/$2y$接頭辞・72バイト最大・salt内包、bcryptjs(JavaScript)・argon2(bcrypt後継推奨2015 PHC)・scrypt(Litecoin)代替、OWASP 2025推奨はargon2id>bcrypt>scrypt順。
1971年の実験的プログラムから、AIによる自動化された現代のランサムウェアに至るまで、コンピュータウイルスが社会的な脅威へと変貌を遂げた歴史的概観。
Proof Key for Code Exchange(RFC 7636)・Authorization Code横取り対策。code_verifier(43-128文字ランダム)+code_challenge(S256 SHA-256 Base64URL)+code_challenge_method=S256でPublic Client(SPA/モバイル)必須、OAuth 2.1規格化、2026年全新規OIDC実装で標準化完了。
Windows全体ディスク暗号化。AES-128/AES-256 XTS・TPM 2.0連携・Network Unlock・BitLocker To Go・Windows 11 24H2以降は個人アカウントでも自動有効化、Microsoft Account Recovery Key・Active Directory/Entra ID Recovery Key保管、2026年Windows 11 Pro/Enterprise標準暗号化強化。