IT資格用語解説情報処理安全確保支援士試験・制度・枠組み
組織への設置が推奨されている窓口(abuse、noc、security)
更新日:
用語解説
外部からの重要な連絡(セキュリティに関する報告や苦情など)を確実に見落とさず受け取るために、RFC(インターネットの技術標準)などで 「組織のドメインに標準的に用意しておくべき」と推奨されている共通のメールアドレス(エイリアス) です。
■ 試験で押さえるポイント
abuse@ドメイン名: 迷惑メールの送信や不正アクセスなど、その組織のネットワークからの「迷惑行為(abuse)」に関する苦情・報告窓口。
noc@ドメイン名: ネットワークの運用トラブルや障害に関する連絡窓口(NOC = Network Operations Center)。
security@ドメイン名: 自社のシステムや製品に見つかった脆弱性など、セキュリティ全般に関する報告窓口。
音声で聞く
同じ分野の用語
- コンピュータ不正アクセス届出制度
- 情報セキュリティ委員会
- サイバーセキュリティ戦略本部
- CSIRT(Computer Security Incident Response Team)
- 情報セキュリティ早期警戒パートナーシップ
- FIRST(Forum of Incident Response and Security Teams)
- IPA セキュリティセンター
- ISAC(Information Sharing and Analysis Center:セキュリティ情報共有組織)
- ISMAP(政府情報システムのためのセキュリティ評価制度)
- ソフトウェア製品開発者の脆弱性開示(ISO/IEC 29147)
- 脆弱性情報取扱手順(ISO/IEC 30111)
- サイバーレスキュー隊(J-CRAT)