試験で助かるセキュリティ用語英単語
更新日:4月24日
Hi, there.
今回は、資格試験や文書でよく見かけるセキュリティ用語の英単語をまとめました。
あえて当たり前な単語は外して、同じ意味で別の単語や紛らわしいものをピックアップしてます。
往々にして、セキュリティ系の試験問題は英語であることが大半であり、問題文には基本単語ではなく意味が似ていて紛らわしい単語が使われることも多いです。
そのような単語を読み違えてしまったばっかり減点しまうのは非常に勿体無い!
ということで、私の独断と偏見によりこれだけ知っておいたほうが良いだろうという単語を挙げておきます。
authentication
認証、本人・正規の主体かを確認する。
authorization
認可
authenticity
真正性
authority
権限 / 権威 / 権限主体
defect
欠陥、設計・実装上の不備
compromise
侵害する / 侵害された状態。一般英語の「妥協」ではない。
legitimate
正当な / 正規の。legitimate user でよく出る。
obfuscate
難読化する。
eavesdrop
盗聴する / 傍受する。snifの代わりの表現として。
exfiltrate
不正に持ち出す。データを外部へ流出させる。
forge
偽造する。
impersonate
なりすます。spoofの代わりの表現として。
quarantine
隔離する、感染ファイルや端末を切り離す。
rogue
不正な / 管理外の。rogue device, rogue AP など。
anomalous
異常な、普段の挙動から外れている。
adversary
敵対者 / 攻撃者。attacker より少し硬めの表現。MitreやCAPECの文書でよく見る。
covert
隠密の / 秘匿された。covert channel が典型。
manipulate
操作する / 改変する。データや設定を不正にいじる。
victim
被害者 / 被害対象。攻撃を受ける側。
abuse
悪用する / 濫用する、正規機能を不適切に使う。
leverage
うまく利用する / 足がかりにする。
ぱっと思いつくのはこのくらいでしょうか。
基本単語と併せてこのような別の表現や紛らわしい単語を整理しておくことで、試験での読み違えによる失点を避けることができるでしょう。


