メールサーバのメールボックスに保存されたメールを、受信するために用いる通信規約。POP
コンピュータネットワークに接続されているすべての機器にデータを送信する特別なアドレスブロードキャストアドレス
LANケーブルの中継や分岐に用いられる集線装置ハブ
コンピュータに処理実行の指示を出してから、全ての実行結果が得られるまでの時間ターンアラウンドタイム
開発したシステム全体が、設計どおりの機能を備えているかを確認する最終テストシステムテスト
RAID1に相当し、複数のハードディスクに同じデータを書き込む方式ミラーリング
インターネット上で使用するドメイン名とIPアドレスを互いに変換するための仕組みDNS
インターネットに接続されたコンピュータを識別するため、一意となるように割り当てられた番号グローバルIPアドレス
コンピュータをネットワークに接続する際に、IPアドレスなどを自動的に割り当てる通信規約DHCP
コンピュータシステムが故障してから、完全に復旧するまでの平均時間平均修復時間
インターネットのグローバルIPアドレスとプライベートIPアドレスを1体1で結びつけて相互に変換し、LAN内のコンピュータがインターネットを利用できるようにするためのアドレス変換の技術NAT
データの矛盾が起きないように、その整合性を維持すること完全性
比較的大規模な開発に向いており、要件定義、外部設計などいくつかの工程に分割してシステムを開発する手法。原則として前の工程には戻らないウォータフォールモデル
システムを独立性の高い部分ごとに分割し、ユーザの要求やインタフェースの検討などを経て、設計・プログラミング・テストの工程を繰り返してシステムを開発する手法スパイラルモデル
WebサーバとWebブラウザとの間で、HTML文書や関連した画像などのデータを送受信するための通信規約HTTP
OSやアプリケーションソフトなど、コンピュータシステムの動作状態を記録したもの。何らかのトラブルなどの情報も記録されるシステムログ
データベースと連携したWebアプリケーションの脆弱性を利用して不当なSQL文を実行させることにより、データベースの不正な閲覧や改ざんをする攻撃のことSQLインジェクション
電子商取引で利用される暗号化通信などで必要となる、デジタル証明書を発行する機関認証局
HTTPに、SSLによるデータ暗号機能を付加した通信規約HTTPS
IPアドレスを構成する32ビットのビット例のうち、ここの組織が管理するネットワーク(サブネット)を識別するのに使われる部分ネットワークアドレス
コンピュータの利用状況やデータ通信の状況を記録したファイルログファイル
システム開発において、画像や帳票などを利用者側の視点から設計するシステム開発工程外部設計
Webサーバにアクセスした人物が、いつ、どのコンピュータからどのサイトを閲覧したかなどを記録したものアクセスログ
コンピュータシステムが故障してから復旧し、次に故障するまでの平均時間平均故障間隔
インターネットやイントラネットなどの情報通信ネットワークを使って、音声データを送受信する技術VoIP
公開鍵暗号方式を応用して、文書の作成者が本人であることと、その文書が改ざんされていないことを確認する技術。電子商取引でよく利用される電子署名
信頼性や処理速度を向上させるために、複数のハードディスク装置を並列に組み合わせて一体化、全体をひとつのディスク装置のように扱う方式RAID
SNSや掲示板などユーザが入力した内容を表示するWebページの脆弱性を利用した罠を仕掛け、偽サイトに誘導してさまざまな被害を引き起こす攻撃のことクロスサイトスクリプティング
HTMLファイルをWebサーバへアップロードするときなど、ネットワークを介してファイルを転送するための通信規約FTP
オンラインショッピングなど、インターネット上で個人情報などのデータを暗号化して、安全にやり取りするために広く普及している技術。ブラウザのURLを示す部分は「https://」で始まるSSL
データの通信において、実質的にデータを送ることができる回線の割合伝送効率
同一のネットワークグループ内で接続された個々のコンピュータ機器を識別するためのアドレスホストアドレス
個々のプログラム(部品)が、仕様書の要求どおりに機能しているかを確認するテスト単体テスト
一定期間にシステムが正常に使える時間の割合が長いこと可用性
リスクが発生する前に、そのリスクを組織的に管理し、リスクの発生による損失を回避、または不利益を最小限に抑えるためのプロセスリスクマネジメント
システム開発の初期段階で、必要な機能や要求をまとめ、どのようなシステムなのか、何が出来るシステムを作成するのかを定義すること要件定義
障害が発生しても、システム全体が機能を停止することなく稼働し続けられるようにする仕組みフォールトトレラント
ネットワーク上でデータを送受信する時に、1秒間に転送できるデータのビット数通信速度
Webサイトの訪問日時や回数などの情報を、利用者のコンピューに保存する仕組みCookie
メールサーバ上で電子メールを管理する通信規約IMAP
コンピュータシステムや通信回線などが、一定の時間内に処理できる仕事量や伝送できる情報量スループット
インターネット上に構築される仮想的な専用回線VPN
開発者だけでなくユーザも参加して、完成されたプログラムの検証を行うことテスト
会社や家庭のLAN内部でコンピュータ機器を識別するために、ネットワークアドレス部とホストアドレス部で構成された番号プライベートIPアドレス
データをインターネット上のサーバなどから送信・転送する時の所要時間転送時間
“非武装地帯”と呼ばれ、インターネットなどの外部ネットワークと内部ネットワークから隔離された区域(セグメント)のことDMZ
障害が発生した場合でも、システムの1部を停止して、他のシステムは継続して全体のシステムには支障をきたさないようにする仕組みフェールソフト
試作品に対するユーザの評価をもとに、システムを開発する手法。プロトタイピングモデル
ソフトウェアのアルゴリズムや入出力データなどを詳細に設計する開発工程。内部設計
内部設計に基づいて、各プログラムの内部構造を設計する開発工程。プログラ厶設計
プログラム設計の結果を受けて、プログラム言語を用いて実際にプログラムを作成(コーティング)する開発工程。プログラミング
複数のモジュール(部品)を組みあわせて、モジュール間でデータの受け渡しが設計通りに行われているかなどを確認するテスト。結合テスト
開発したシステムが安定して稼働するように管理したり、運用中の問題点を修正する業務。運用・保守
プログラムが仕様を満たしているかを確認するために、プログラムの内部構造には着目しないで、データ入力に対する出力結果に注目して実施するテスト。ブラックボックステスト
プログラムの内部構造や処理の流れに着目し、プログラムが設計通りに動いているかを確認するテスト。ホワイトボックステスト
コンピュータシステムに関する評価指標で、信頼性、可用性、保守性、完全性(保存性)、安全性(機密性)の5項目の英文字を組みあわせた用語。RASIS
不正に情報を持ち出したりすることから守ること。安全性
コンピュータシステムが、一定時間で正常に動作している時間の割合(確率)稼働率
コンピュータシステムに処理を要求してから最初の応答が得られるでの時間レスポンスタイム
信頼性の高い部品の採用や利用者の教育など、コンピュータシステムに可能な限り故障や障害が起きないようにすることフォールトアボイダンス
障害が発生しても、被害や障害を最小限に止め、安全性を保つ仕組みフェールセーフ
謝った操作をしても、システムの安全性と信頼性を保つ仕組みフールプルーフ
コンピュータネットワークに直接接続して使用する記憶装置のことNAS
RAID1に相当し、複数のハードディスクに分散して書き込む方式ストライピング
国際標準化機構(IOS)で制定された、ネットワークで使用する機器や、データを送受信する手順など七つの階層に定義したものOSI参照モデル
ネットワーク間の接続を行う中継機器の一つで、IPアドレスを元にデータの行き先を認識して転送し、パケットの経路選択機能などを持つ装置ルータ
ルータが持つ機能の一つで、パケットの通過可否を判断する機能のことパケットフィルタリング
プロトコルが異なるネットワーク間において、プロトコルを変換することでデータの送受信を可能にするための装置ゲートウェイ
ネットワークを通して、コンピュータ同士が通信を行うために決められた手順で、通信規約ともいうプロトコル
インターネットやイントラネットで標準的に使用され、OSなどの環境が異なるコンピュータ間でも通信を可能にする通信規約TCP/IP
電子メールをユーザのコンピュータからメールサーバへ送信する時や、メールサーバ間でメールを転送する時に用いる通信規約SMTP
ルータなどのネットワーク機器に割りあてられているハードウェア固有の番号MACアドレス
TCP/ITプロトコルを用いたネットワーク上で、コンピュータを識別するための番号IPアドレス
IPアドレスから、特定のグループを示すネットワークアドレスを取り出すための値サブネットマスク
TCP/IPプロトコルを用いたネットワーク上でIPアドレスの設けられている補助アドレスであり、アプリケーションの識別をするための番号ポート番号
クライアントサーバシステムで、クライアントには必要最小限の機能だけを持たせ、サーバでアプリケーションなどの管理を行うシステム構成で、情報漏洩対策としても注目されているシンクライアント
各国の文字や画像、動画など、形式の異なる様々なデータを電子メールで扱う為の規格MIME
インターネットでデータ送受信をする際に、第三者に内容が知られないようにデータを変化する場合、同一の鍵を用いて暗号化と複合を行う方法共通鍵暗号方式
インターネットでデータを送受信する際に、第三者に内容が知られないようにデータを変換する場合、異なる鍵を用いて暗号化と復号を行う方法公開鍵暗号方式
コンピュータシステムやネットワークの運用時に、セキュリティ上の問題として発生した事故や事例のことインシデント
リスクマネジメントに対する一連の取組として、リスク特定、リスク分析、リスク評価、リスク対応を行うリスクアセスメント
心理的な隙や行動のミスにつけ込むなど、情報通信技術を使用せず、情報資産を不正に収集する手口の総称。のぞき見やなりすましなどがあるソーシャルエンジニアリング
メールサーバのメールボックスに保存されたメールを、受信するために用いる通信規約。POP
コンピュータネットワークに接続されているすべての機器にデータを送信する特別なアドレスブロードキャストアドレス
LANケーブルの中継や分岐に用いられる集線装置ハブ
コンピュータに処理実行の指示を出してから、全ての実行結果が得られるまでの時間ターンアラウンドタイム
開発したシステム全体が、設計どおりの機能を備えているかを確認する最終テストシステムテスト
RAID1に相当し、複数のハードディスクに同じデータを書き込む方式ミラーリング
インターネット上で使用するドメイン名とIPアドレスを互いに変換するための仕組みDNS
インターネットに接続されたコンピュータを識別するため、一意となるように割り当てられた番号グローバルIPアドレス
コンピュータをネットワークに接続する際に、IPアドレスなどを自動的に割り当てる通信規約DHCP
コンピュータシステムが故障してから、完全に復旧するまでの平均時間平均修復時間
インターネットのグローバルIPアドレスとプライベートIPアドレスを1体1で結びつけて相互に変換し、LAN内のコンピュータがインターネットを利用できるようにするためのアドレス変換の技術NAT
データの矛盾が起きないように、その整合性を維持すること完全性
比較的大規模な開発に向いており、要件定義、外部設計などいくつかの工程に分割してシステムを開発する手法。原則として前の工程には戻らないウォータフォールモデル
システムを独立性の高い部分ごとに分割し、ユーザの要求やインタフェースの検討などを経て、設計・プログラミング・テストの工程を繰り返してシステムを開発する手法スパイラルモデル
WebサーバとWebブラウザとの間で、HTML文書や関連した画像などのデータを送受信するための通信規約HTTP
OSやアプリケーションソフトなど、コンピュータシステムの動作状態を記録したもの。何らかのトラブルなどの情報も記録されるシステムログ
データベースと連携したWebアプリケーションの脆弱性を利用して不当なSQL文を実行させることにより、データベースの不正な閲覧や改ざんをする攻撃のことSQLインジェクション
電子商取引で利用される暗号化通信などで必要となる、デジタル証明書を発行する機関認証局
HTTPに、SSLによるデータ暗号機能を付加した通信規約HTTPS
IPアドレスを構成する32ビットのビット例のうち、ここの組織が管理するネットワーク(サブネット)を識別するのに使われる部分ネットワークアドレス
コンピュータの利用状況やデータ通信の状況を記録したファイルログファイル
システム開発において、画像や帳票などを利用者側の視点から設計するシステム開発工程外部設計
Webサーバにアクセスした人物が、いつ、どのコンピュータからどのサイトを閲覧したかなどを記録したものアクセスログ
コンピュータシステムが故障してから復旧し、次に故障するまでの平均時間平均故障間隔
インターネットやイントラネットなどの情報通信ネットワークを使って、音声データを送受信する技術VoIP
公開鍵暗号方式を応用して、文書の作成者が本人であることと、その文書が改ざんされていないことを確認する技術。電子商取引でよく利用される電子署名
信頼性や処理速度を向上させるために、複数のハードディスク装置を並列に組み合わせて一体化、全体をひとつのディスク装置のように扱う方式RAID
SNSや掲示板などユーザが入力した内容を表示するWebページの脆弱性を利用した罠を仕掛け、偽サイトに誘導してさまざまな被害を引き起こす攻撃のことクロスサイトスクリプティング
HTMLファイルをWebサーバへアップロードするときなど、ネットワークを介してファイルを転送するための通信規約FTP
オンラインショッピングなど、インターネット上で個人情報などのデータを暗号化して、安全にやり取りするために広く普及している技術。ブラウザのURLを示す部分は「https://」で始まるSSL
データの通信において、実質的にデータを送ることができる回線の割合伝送効率
同一のネットワークグループ内で接続された個々のコンピュータ機器を識別するためのアドレスホストアドレス
個々のプログラム(部品)が、仕様書の要求どおりに機能しているかを確認するテスト単体テスト
一定期間にシステムが正常に使える時間の割合が長いこと可用性
リスクが発生する前に、そのリスクを組織的に管理し、リスクの発生による損失を回避、または不利益を最小限に抑えるためのプロセスリスクマネジメント
システム開発の初期段階で、必要な機能や要求をまとめ、どのようなシステムなのか、何が出来るシステムを作成するのかを定義すること要件定義
障害が発生しても、システム全体が機能を停止することなく稼働し続けられるようにする仕組みフォールトトレラント
ネットワーク上でデータを送受信する時に、1秒間に転送できるデータのビット数通信速度
Webサイトの訪問日時や回数などの情報を、利用者のコンピューに保存する仕組みCookie
メールサーバ上で電子メールを管理する通信規約IMAP
コンピュータシステムや通信回線などが、一定の時間内に処理できる仕事量や伝送できる情報量スループット
インターネット上に構築される仮想的な専用回線VPN
開発者だけでなくユーザも参加して、完成されたプログラムの検証を行うことテスト
会社や家庭のLAN内部でコンピュータ機器を識別するために、ネットワークアドレス部とホストアドレス部で構成された番号プライベートIPアドレス
データをインターネット上のサーバなどから送信・転送する時の所要時間転送時間
“非武装地帯”と呼ばれ、インターネットなどの外部ネットワークと内部ネットワークから隔離された区域(セグメント)のことDMZ
障害が発生した場合でも、システムの1部を停止して、他のシステムは継続して全体のシステムには支障をきたさないようにする仕組みフェールソフト
試作品に対するユーザの評価をもとに、システムを開発する手法。プロトタイピングモデル
ソフトウェアのアルゴリズムや入出力データなどを詳細に設計する開発工程。内部設計
内部設計に基づいて、各プログラムの内部構造を設計する開発工程。プログラ厶設計
プログラム設計の結果を受けて、プログラム言語を用いて実際にプログラムを作成(コーティング)する開発工程。プログラミング
複数のモジュール(部品)を組みあわせて、モジュール間でデータの受け渡しが設計通りに行われているかなどを確認するテスト。結合テスト
開発したシステムが安定して稼働するように管理したり、運用中の問題点を修正する業務。運用・保守
プログラムが仕様を満たしているかを確認するために、プログラムの内部構造には着目しないで、データ入力に対する出力結果に注目して実施するテスト。ブラックボックステスト
プログラムの内部構造や処理の流れに着目し、プログラムが設計通りに動いているかを確認するテスト。ホワイトボックステスト
コンピュータシステムに関する評価指標で、信頼性、可用性、保守性、完全性(保存性)、安全性(機密性)の5項目の英文字を組みあわせた用語。RASIS
不正に情報を持ち出したりすることから守ること。安全性
コンピュータシステムが、一定時間で正常に動作している時間の割合(確率)稼働率
コンピュータシステムに処理を要求してから最初の応答が得られるでの時間レスポンスタイム
信頼性の高い部品の採用や利用者の教育など、コンピュータシステムに可能な限り故障や障害が起きないようにすることフォールトアボイダンス
障害が発生しても、被害や障害を最小限に止め、安全性を保つ仕組みフェールセーフ
謝った操作をしても、システムの安全性と信頼性を保つ仕組みフールプルーフ
コンピュータネットワークに直接接続して使用する記憶装置のことNAS
RAID1に相当し、複数のハードディスクに分散して書き込む方式ストライピング
国際標準化機構(IOS)で制定された、ネットワークで使用する機器や、データを送受信する手順など七つの階層に定義したものOSI参照モデル
ネットワーク間の接続を行う中継機器の一つで、IPアドレスを元にデータの行き先を認識して転送し、パケットの経路選択機能などを持つ装置ルータ
ルータが持つ機能の一つで、パケットの通過可否を判断する機能のことパケットフィルタリング
プロトコルが異なるネットワーク間において、プロトコルを変換することでデータの送受信を可能にするための装置ゲートウェイ
ネットワークを通して、コンピュータ同士が通信を行うために決められた手順で、通信規約ともいうプロトコル
インターネットやイントラネットで標準的に使用され、OSなどの環境が異なるコンピュータ間でも通信を可能にする通信規約TCP/IP
電子メールをユーザのコンピュータからメールサーバへ送信する時や、メールサーバ間でメールを転送する時に用いる通信規約SMTP
ルータなどのネットワーク機器に割りあてられているハードウェア固有の番号MACアドレス
TCP/ITプロトコルを用いたネットワーク上で、コンピュータを識別するための番号IPアドレス
IPアドレスから、特定のグループを示すネットワークアドレスを取り出すための値サブネットマスク
TCP/IPプロトコルを用いたネットワーク上でIPアドレスの設けられている補助アドレスであり、アプリケーションの識別をするための番号ポート番号
クライアントサーバシステムで、クライアントには必要最小限の機能だけを持たせ、サーバでアプリケーションなどの管理を行うシステム構成で、情報漏洩対策としても注目されているシンクライアント
各国の文字や画像、動画など、形式の異なる様々なデータを電子メールで扱う為の規格MIME
インターネットでデータ送受信をする際に、第三者に内容が知られないようにデータを変化する場合、同一の鍵を用いて暗号化と複合を行う方法共通鍵暗号方式
インターネットでデータを送受信する際に、第三者に内容が知られないようにデータを変換する場合、異なる鍵を用いて暗号化と復号を行う方法公開鍵暗号方式
コンピュータシステムやネットワークの運用時に、セキュリティ上の問題として発生した事故や事例のことインシデント
リスクマネジメントに対する一連の取組として、リスク特定、リスク分析、リスク評価、リスク対応を行うリスクアセスメント
心理的な隙や行動のミスにつけ込むなど、情報通信技術を使用せず、情報資産を不正に収集する手口の総称。のぞき見やなりすましなどがあるソーシャルエンジニアリング