×
中分類26 セキュリティ実装技術・評価

プロンプトインジェクション

外部入力に埋め込まれた命令でLLMの意図や権限を逸脱させる攻撃です。入力を信頼せず、権限分離と出力検証を行います。

SAST・DAST・ファジング

静的解析、動的検査、異常入力の大量生成という異なる方法で欠陥を発見します。

Same-Origin Policy・CORS・HSTS

SOPはオリジン間アクセスを制限し、CORSは許可を宣言し、HSTSはHTTPS利用をブラウザへ強制します。

CVE・CWE・CVSS

CVEは個別脆弱性ID、CWEは弱点の種類、CVSSは深刻度を共通尺度で表します。

SCAP

脆弱性や設定を共通形式で表し、自動検査・共有するための仕様群です。

試験での見分け方

  • 認証・認可・暗号化・完全性検証の目的を区別する。
  • 評価方式は対象、観測可能範囲、実行有無、破壊リスクで選ぶ。

公式資料と更新方針

シラバスの「用語例」は学習範囲を理解する手掛かりです。略語の丸暗記だけでなく、 目的、対象、前後関係、似た概念との差を説明できるようにします。本記事の説明は公式文の引用ではなく、 用語例を学習しやすくするための編集部による要約です。

用語集一覧へ / ← 中分類21 開発・運用の方法論