ISTQB Glossary
Topics
News
Articles
Syllabi
日本語
English
Deutsch
Italiano
Français
日本語
Português (Brasil)
Polski
Português
Русский
Čeština
Slovenčina
Dansk
Svenska
Nederlands
Magyar
Norsk
한국어
Home
Topics
セキュリティテスト
セキュリティテスト
セキュリティテスト:攻撃、脅威、脆弱性、およびISTQB Advanced Security Testerの用語。
Translations
日本語
English
Deutsch
Italiano
Português (Brasil)
Polski
Português
Čeština
Dansk
Svenska
Nederlands
Magyar
Norsk
한국어
Terms in this topic (172 in 日本語)
API(API)
コンポーネントまたはシステムに含まれる、定義された形式の構造で情報を交換するインターフェースの1つ。Application Programming Interface の頭字語。
GUI(GUI)
グラフィカルユーザインターフェース(Graphical User Interface)の頭字語。
SQLインジェクション(SQL Injection)
セキュリティ攻撃方法の一つ。悪意のあるSQLステートメントを入力フィールドに挿入して実行する。
アカウントハーベスティング(account Harvesting)
セキュリティ攻撃に使用することを目的として、ユーザアカウント情報をトライ&エラーで繰り返し試みて取得するプロセス。
アナライザ(analyzer)
静的解析を行なうツール。
アンチマルウェア(anti-Malware)
マルウェアを検出し阻止するソフトウェア。malwareも参照のこと。
インサイダー脅威(insider Threat)
セキュリティ脅威の一つ。多くの場合、組織内の認可されているシステムユーザが実行する。
インシデントレポート(incident Report)
発生したあらゆるイベント(テストの最中に調査を必要とする事象など)を報告するドキュメント。
インシデント(incident)
発生した事象の中で、調査が必要なもの。
インスペクション(inspection)
ピアレビューの一種。ドキュメントの目視検査により、欠陥を検出する方法。これにより、たとえば、開発標準の違反や、上位レベルドキュメントへの準拠違反が見つかる。最も公式なレビュー技術なので、必ず、文書化された実施基準に従って進める。
ウォークスルー(walkthrough)
ドキュメントの著者による段階的なドキュメント内容の説明。情報を集めて、内容の共通理解を確立するために行なう。
エラー(error)
間違った結果を生み出す人間の行為。
オープンソースツール(open Source Tool)
ソフトウェアツールの一つの種類。全ての潜在的なユーザに、通常はインターネットを介して、ソースコードの形式で提供される。一般的に、ユーザはライセンスの下で許可が与えられ、調査、変更、機能強化、場合によってはソフトウェア配布を行なうために使用する。
カバレッジ(coverage)
特定のカバレッジアイテムをテストスイートが遂行した度合。パーセンテージで表す。
キーパフォーマンスインジケータ(key Performance Indicator)
効果や効率を示す高位レベルのメトリック。開発をコントロールし、方向性を決めるために利用する。たとえば、ソフトウェア開発のためのリードタイムの遅れ。
クリアボックステスト(clear-Box Testing)
コンポーネントまたはシステムの内部構造の分析に基づいたテスト。
クロスサイトスクリプティング(cross-Site Scripting)
脆弱性の一つ。悪意のあるコードを安全なWebサイトへ感染させるために攻撃者が悪用することを可能にする。
コンパイラ(compiler)
高度な命令語で表現されたプログラムを、等価の機械語に翻訳するソフトウェアツール。
コンピュータフォレンジクス(computer Forensics)
セキュリティ攻撃の成功度合を判定し、発生した被害を評価する作業。
コンポーネントテスト(component Testing)
個々のソフトウェアコンポーネントのテスト。
コンポーネント統合テスト(component Integration Testing)
統合したコンポーネント間のインターフェースや相互作用の欠陥を検出するためのテスト。
コーディング標準(coding Standard)
データもしくはプログラムコンポーネントの設計の特性を示す、もしくは設計の説明をした標準の1つ。
サービス拒否(denial of Service)
セキュリティ攻撃方法の一つ。サービスできない正当なリクエストなどを大量に送りつけてシステムを過負荷状態にする。
システムオブシステムズ(system of Systems)
相互接続したドメインと複数レベルのネットワークに組み込まれた複数の分散システムや異機種環境のこと。通常、共通的な管理構造を持たずに、広範囲に専門領域間をまたがる共通の問題や目的に対処する。
システムテスト(system Testing)
統合されたシステムが、特定の要件を満たすことを実証するためのテスト。
システムハードニング(system Hardening)
セキュリティポリシーおよび異なる複数のレイヤーを適用して、システムのセキュリティの脆弱性を削減する段階的なプロセス。
システム統合テスト(system Integration Testing)
システムやパッケージを統合して行なうテスト。外部機構とのインターフェース(たとえば、電子データ交換やインターネット)をテストすること。
スクリプトキディ(script Kiddie)
自身ではなく他のハッカーが作成したセキュリティ攻撃を実行する人。
スタブ(stub)
特定のコンポーネント(仮にAと呼ぶ)をテストするため、Aに呼び出される(特定目的のための最小限度の)コンポーネント。スタブがないと、実物ができるまで、開発やテストを待たねばならない。スタブは、最終的には、呼び出されるコンポーネントで置き換える。
ステートメントカバレッジ(statement Coverage)
テストスイートによって遂行されたステートメントのパーセンテージ。
ステートメント(statement)
プログラミング言語の実体。実行の最小単位。
セキュリティの脆弱性(security Vulnerability)
セキュリティ攻撃を成功させる可能性があるシステムの弱点。
セキュリティテスト(security Testing)
ソフトウェア製品のセキュリティを判定するテストのプロセス。
セキュリティポリシー(security Policy)
組織にとってのセキュリティに関わる原理原則、アプローチ、主要な目的を記述する高位レベルのドキュメント。
セキュリティ手順(security Procedure)
セキュリティポリシーを実装するために必要な手順と、セキュリティインシデントに対処する際に実行する手順のセット。
セキュリティ攻撃(security Attack)
システムまたはコンポーネント、リソース、情報への不正なアクセスを成功させようとする試み。またはシステムの完全性を侵害しようとする試み。
セキュリティ監査(security Audit)
組織にとってのセキュリティに関わるプロセスとインフラストラクチャを評価する監査。
セキュリティ(security)
許可されていない人またはシステムが情報またはデータを読んだり、修正したりすることができないように、および許可された人またはシステムが情報またはデータへのアクセスを拒否されないように、情報またはデータを保護するソフトウェア製品の能力。JSTQB訳注)JIS X 0129-1:2003より引用
ソフトウェアライフサイクル(software Lifecycle)
ソフトウェアプロダクトの最初から最後、つまり企画段階から利用終了までの期間。ソフトウェアライフサイクルは通常、コンセプトフェーズ、要件フェーズ、設計フェーズ、実装フェーズ、テストフェーズ、インストールとチェックアウトフェーズ、運用と保守フェーズを含み、ときに廃棄フェーズを含むこともある。注)これらのフェーズは重複するこ …
ソフトウェア開発ライフサイクル(software Development Lifecycle)
ソフトウェア開発の各段階で実行する活動と、それらの活動が論理的および時系列的にどのように関連しているかを表現したもの。
ソルト付与(salting)
暗号化技法の一つ。ユーザデータに任意のデータ(ソルト)を追加してから、ハッシュ処理を行う。
ソーシャルエンジニアリング(social Engineering)
システムまたはネットワークを攻撃するために使用できる情報(パスワードなど)を詐取する試み。
ダッシュボード(dashboard)
組織や活動の業務成績の動的な測定結果を、メタファによって表されたメトリクスを用いて表現したもの。ここでいうメタファとは、自動車のダッシュボードに似せた、目にみえるダイヤルやカウンターなどである。これによって、出来事や活動の結果が容易に把握でき、業務上の目標と関連付けることができる。
テクニカルレビュー(technical Review)
どのような技術的アプローチをとるかで意見を一致させることを目的とした、ピアグループによるディスカッション。
テストアプローチ(test Approach)
特定のプロジェクトのためのテスト戦略を実現化したもの。この中には、(テスト実施)プロジェクトのゴールと評価済みリスクに基づいて決めた決定事項、テストプロセスの開始ポイント、適用するテスト設計技法、テスト終了基準、実施するテストタイプを含む。
テストアーキテクト(test Architect)
(1)テスト組織に対して、テスト組織と他の分野との関連について、ガイダンスと戦略的指針を提供する人。(2)特定のシステム用にテストを構造化する方法を定義する人。テストツールやテストデータのマネジメントなどのトピックも定義する。
テストケース(test Case)
入力値、実行事前条件、期待結果、そして、実行事後条件のセットで、特定のプログラムパスを用いることや特定の要件が満たされていることを検証することのような、特定の目的またはテスト条件のために開発されたもの。
テストシチュエーション(test Situation)
コンポーネントやシステムのアイテムやイベントで、 テストケースにより検証できるもの。たとえば、機能、トランザクション、フィーチャ、品質の属性、構造要素など。
テストスクリプト(test Script)
一般的にテスト手順仕様を指して用いられる。特に自動化時のスクリプトを指す。
テストタイプ(test Type)
コンポーネントやシステムのある特性に対応したテストの目的を基にテスト活動をまとめたもの。
テストツール(test Tool)
一つ以上のテスト活動を支援するソフトウェア製品。たとえば、計画とコントロール、仕様化、初期ファイルやデータの構築、テスト実行とテスト分析を支援する。
テストデータ(test Data)
テスト実行前に実在する(たとえば、データベースの中にある)データであり、テスト対象のコンポーネントやシステムに影響を与えたり、影響を受けたりするもの。
テストドライバ(test Driver)
コンポーネントやシステムをコントロールしたり呼び出したりする上位コンポーネントの代わりとなるソフトウェアコンポーネントやテストツール。
テストプロセス(test Process)
基本的なテストプロセスは、テストの計画とコントロール、テストの分析と設計、テストの実装と実行、終了基準の評価と報告、テスト終了作業によって構成される。
テストベッド(test Bed)
テストの実行に必要なハードウェア、インスツルメンテーション、シミュレータ、ソフトウェアツール、その他の支援要素を含む環境。
テストベース(test Basis)
コンポーネント要件やシステム要件を推測できる全てのドキュメント。これらのドキュメントがテストケースのベースとなる。公式な改訂手順を経ないとドキュメントの改訂ができない場合、そのテストベースを「凍結テストベース」と呼ぶ。
テストポリシー(test Policy)
組織にとってのテストに関わる原理原則、アプローチ、主要な目的を記述する高位レベルのドキュメント。
テストマネジメントツール(test Management Tool)
テストプロセスのマネジメントとコントロールを支援するツール。テストウェアマネジメント、テストスケジューリング、結果の記録、進捗管理、インシデントマネジメント、テスト報告等の能力を持つことが多い。
テストマネージャー(test Manager)
テストの活動とリソースのマネジメント、テスト対象の評価に責任を持つ個人。テストプロジェクトを指揮、コントロール、運営し、テスト対象の評価を計画し統制する。
テストレポート作業(test Reporting)
テスト活動からデータを収集して分析し、その後、データをレポートにまとめてステークホルダに情報を提供する作業。
テスト仕様書(test Specification)
テスト設計仕様、テストケース仕様、テスト手順仕様からなるドキュメント。
テスト分析(test Analysis)
テストベースとテスト目的の定義を分析するプロセス。
テスト完了基準(test Completion Criteria)
あるプロセスを公式に完了させるため、ステークホルダが承認した一般・特定条件のセット。終了基準の目的は、未完了部分のあるタスクが、完了とみなされるのを防ぐことにある。あらかじめ計画していた終了基準を、テスト完了時の報告に利用する。
テスト実行ツール(test Execution Tool)
指定されたテストアイテムに対してテストを実行し、期待結果と事後条件を評価するテストツール。
テスト実行(test Execution)
テスト対象のコンポーネントやシステムでテストを実行し、実行結果を出力するプロセス。
テスト実装(test Implementation)
テストデータを考え出し、テスト手順の開発および優先度付けを行なうプロセス。テストハーネスの準備や自動テストスクリプト記述を含むこともある。
テスト対象(test Object)
テストすべきコンポーネントまたはシステム。
テスト戦略(test Strategy)
組織や(一つ若しくは複数プロジェクトの)プログラムで実施するテストレベルと各テストレベルでのテスト内容を高位レベルで説明したもの。
テスト担当者(tester)
コンポーネントやシステムのテストを実施する熟練した専門家。
テスト目的(test Objective)
テストを設計、実行する理由や目的。
テスト終了作業(test Closure)
テストプロセスに含まれるテスト終了作業フェーズの間、経験、テストウェア、事実、数字をまとめるために、データを完了した活動から収集する。テスト終了作業フェーズはテストウェアの仕上げ、保管とテスト評価レポートの準備を含むテストプロセスの評価からなる。
テスト結果(test Result)
テスト実行後の成果。画面への出力、データの変化、レポート、外部へ送信するメッセージを含む。
テスト計画書(test Plan)
達成すべきテスト目的およびそれらを達成するための手段やスケジュールを示し、調整したテスト活動を体系化したドキュメント。
テスト計画(test Planning)
テスト計画書を策定し、更新すること。
テスト(testing)
全てのライフサイクルを通じて実施する静的、動的なプロセスにおいて、成果物が特定の要件を満足するかを判定し、目的に合致することを実証し、欠陥を見つけるため、ソフトウェアプロダクトや関連成果物に対し、計画、準備、評価をすること。
テスト(test)
1つ以上のテストケースのセット。
デバッグ(debugging)
ソフトウェアの故障の原因を見つけて、分析して、取り除くプロセス。
データフロー(data Flow)
データオブジェクトの順序と、起こり得る状態の変化を抽象的に表現したもの。オブジェクトの状態は、発生、使用、消滅のいずれかになる。
データプライバシ(data Privacy)
個人を特定できる情報または機密情報を保護して、意図せず漏洩しないようにすること。
データ難読化(data Obfuscation)
データ変換法の一つ。元のデータを判読できないようにする。
データ駆動テスト(data-Driven Testing)
スクリプト作成技法の1つ。テスト入力と期待結果をテーブルやスプレッドシートに格納し、1つの制御スクリプトでテーブル中の全テストを実行するもの。キャプチャ/プレイバックツールのような、テスト実行ツールのアプリケーションで使うことが多い。
ネットワークゾーン(network Zone)
信頼のレベルが定義されているサブネットワーク。たとえば、インターネットゾーンおよびパブリックゾーンは信頼できるとはみなされない。
ハッカー(hacker)
通常は悪意を持って、セキュリティ攻撃に関与する人または組織。
ハッシュ化(hashing)
可変長の文字列を、通常、より短い固定長の値またはキーに変換するプロセス。テーブルまたはデータベースを照会する際は、一般的には、ハッシュ化された値またはハッシュを使用する。また、暗号化ハッシュ関数を使用して、データをセキュリティで保護する。
バグレポート(bug Report)
コンポーネントまたはシステムに要求された機能が実現できない原因となる、コンポーネントまたはシステムに含まれる不備を報告するドキュメント。
バグ(bug)
コンポーネントまたはシステムに要求された機能が実現できない原因となる、コンポーネントまたはシステムに含まれる不備。たとえば、不正なステートメントまたはデータ定義。実行中に欠陥に遭遇した場合、コンポーネントまたはシステムの故障を引き起こす。
パスカバレッジ(path Coverage)
テストスイートが遂行したパスのパーセンテージ。
パスワードクラック(password Cracking)
セキュリティ攻撃方法の一つ。コンピュータシステムに格納されている、またはネットワーク経由で転送されている秘密のパスワードを復元する。
パス(path)
コンポーネントやシステムで、開始点から終了点へ至るイベント(たとえば、実行ステートメント)の順列。
ヒューリスティック(heuristic)
目標を達成するのに役立つ、一般的に認められている経験則。
ファイアウォール(firewall)
事前に定義されたセキュリティ規則に基づいてネットワークの送受信トラフィックを制御する単独または一連のコンポーネント。
ファジー テスト(fuzzing)
ソフトウェアテスト技法の一つ。セキュリティの脆弱性を見つけるために、ファズと呼ばれる大量のランダムデータをコンポーネントまたはシステムに入力する。
ファーミング(pharming)
セキュリティ攻撃方法の一つ。ユーザに気付かれることなく、また同意を得ることなく、Webサイトのトラフィックを不正なWebサイトに転送する。
フィッシング(phishing)
電子通信において信頼されるエンティティになりすまして、個人情報または機密情報を取得する試み。
フットプリンティング(footprinting)
攻撃に役立つ可能性のある情報を取得することを目的として、ターゲット領域を探索すること。
ブランチカバレッジ(branch Coverage)
テストスイートによって遂行された分岐のパーセンテージ。100%のブランチカバレッジは100%のデシジョンカバレッジと100%のステートメントカバレッジの両方を意味する。
プロセスモデル(process Model)
共通の性質を持つプロセスによって全体的に統一されたモデルで表したフレームワーク。たとえば、テスト改善モデル。
ボットネット(botnet)
ボットまたはロボットと呼ばれる侵害されたコンピュータのネットワーク。第三者によって制御され、マルウェアまたはスパムを送信するため、または攻撃を実行するために使用される。
マルウェアスキャン(malware Scanning)
インターフェースで受信した悪意のあるコードを検出および除去することを目的とする静的解析。
マルウェア(malware)
システムまたはそのコンポーネントに危害を与えることを目的とするソフトウェア。
メトリック(metric)
測定尺度、および、測定手法。
メンテナンス(maintenance)
リリース後のコンポーネントやシステムを変更するプロセス。欠陥の修正、品質特性の改善、変更した環境への適合を目的とする。
モデルベースドテスト(model-Based Testing)
モデルに基づく、またはモデルを活用するテスト。
ユーザインターフェース(user Interface)
システムで特定のタスクを達成するために、ユーザに情報を提供し、ユーザによる制御を可能にするシステムのすべてのコンポーネント。
リグレッションテスト(regression Testing)
変更により、ソフトウェアの未変更部分に欠陥が新たに入り込んだり、発現したりしないことを確認するため、変更実施後、すでにテスト済みのコンポーネントやシステムに対して実行するテスト。
リスクの影響(risk Impact)
リスクが実際の結果または事象となった場合に引き起こされる損害。
リスクアセスメント(risk Assessment)
リスクのレベルを決定するために、特定のプロジェクトリスクまたはプロダクトリスクを識別し、その後分析するプロセス。一般的に発生確率と影響度を割り当てることによって行なう。
リスクエクスポージャー(risk Exposure)
影響度合と発生頻度からみた特徴で定義したリスクの重要性。リスクのレベルはテストを行なうときの強弱を決定するときに使われる。リスクレベルはまた、定性的(高/中/低など)または定量的に表現できる。
リスクコントロール(risk Control)
特定のレベルまでリスクを減らす(あるいは、リスクレベルを維持する)ために、判定を下したり、対策したりするプロセス。
リスクマネジメント(risk Management)
リスクの識別、分析、優先順位付け、コントロールのタスクに手順や実施方法を体系的に適用すること。
リスク分析(risk Analysis)
リスクのレベルを決定するために、特定のプロジェクトリスクまたはプロダクトリスクを評価するプロセス。一般的に、それらのリスクの影響度と発生確率(可能性)を見積ることによって行なう。
リスク発生確率(risk Likelihood)
リスクが実際の結果または事象となりえる推定確率。
リスク識別(risk Identification)
ブレインストーミング、チェックリスト、故障履歴などを使ったリスクを識別するプロセス。
リスク(risk)
将来、否定的な結果を生む要素。
レビュー(review)
プロダクトやプロジェクトの状態を評価する手法。計画した結果との違いを分析し、改善を提案する。例として、マネジメントレビュー、非公式レビュー、テクニカルレビュー、インスペクション、ウォークスルーがある。
中間者攻撃(man-in-the-Middle Attack)
ユーザに気づかれることなく、第三者により、通信(たとえば、クレジットカード決済情報)の傍受、模倣、改ざん、転送が行なわれる攻撃。
予測結果(predicted Outcome)
特定の条件下で、仕様や他の情報から期待できるコンポーネントやシステムの振る舞い。
事後条件(postcondition)
テストやテスト手順の実行後に満足すべき、環境と状態の条件。
使用性(usability)
指定された条件の下で利用するとき、理解、習得、利用でき、利用者にとって魅力的であるソフトウェア製品の能力。[ISO/IEC 9126] JSTQB 訳注)JIS X 0129-1:2003 より引用
侵入テスト(penetration Testing)
テスト技法の一つ。不正なアクセスを可能にする既知または未知の脆弱性を発見することを目的とする。
侵入検知システム(intrusion Detection System)
ネットワークからアプリケーションのレベルに至るOSIモデルの7つのレイヤーでの活動を監視し、セキュリティポリシーの違反を検出するシステム。
倫理的ハッカー(ethical Hacker)
公認ハッカーで、ハッカー技法を使用して脆弱性をテストするセキュリティテスト担当者。
優先度(priority)
あるアイテム(たとえば、欠陥)に割り当てた(ビジネス上の)重要さのレベル。
入力(input)
コンポーネントが参照する変数。コンポーネント内部または外部に格納されている。
再テスト(re-Testing)
修正が成功したかを検証するために、前回不合格に終わったテストケースを再実行するテスト。
出力(output)
コンポーネントが書き込む変数(コンポーネントの内部、外部に格納される)。
判定(decision)
制御フローとして、二つ以上の選択可能なルートがあるプログラムポイント。分岐を切り分けるため、二つ以上のリンクを持ったノード。
制御フローグラフ(control Flow Graph)
コンポーネントやシステムの実行における全てのイベント (パス) のシーケンスを抽象表現したもの。
制御フロー(control Flow)
コンポーネントやシステムの実行における一連のイベント(パス)。
効率性(efficiency)
(1)明示的な条件の下で、使用する資源の量に対比して適切な性能を提供するソフトウェア製品の能力。[ISO/IEC 9126]JSTQB訳注)JIS X 0129-1:2003より引用 (2)使用するリソースの量に対比して、意図した結果を生成するプロセスの能力。
動的テスト(dynamic Testing)
コンポーネントやシステムのソフトウェアを実行させて確認するテスト。
動的解析(dynamic Analysis)
実行中のシステムやコンポーネントの振る舞い(たとえば、メモリの使用効率、CPUの使用状況)を評価するプロセス。
原因分析(causal Analysis)
欠陥の根本原因の識別を目的とした分析技法。根本原因に是正を行なうことで、欠陥再発を最小化することが期待できる。
受け入れ基準(acceptance Criteria)
ユーザ、顧客、その他の認可団体が、コンポーネントやシステムを受け入れる場合、満たさねばならない終了基準。
可用性(availability)
使用する際にコンポーネントやシステムが稼動し、利用可能な度合。パーセンテージで表すことが多い。
同値クラス(equivalence Class)
仕様に基づき、コンポーネントやシステムの振る舞いが同じとみなせる入力ドメインや出力ドメインの部分。
品質保証(quality Assurance)
品質マネジメントの一部。品質要件を満たしていることの確信度合に焦点を当てている。
変更管理(change Management)
(1)個人やチーム、組織を現在の状態から望ましい状態へと移行させるための構造化されたアプローチ。(2)プロダクトやサービスに対して変更あるいは提案された変更を達成するためのコントロールされた方法。
妥当性確認(validation)
検査、および、特定の使用法や適用に対する要件が満たされていることを客観的な証拠で確認すること。
実行ステートメント(executable Statement)
コンパイル時にオブジェクトコードに翻訳され、プログラムが走るときに手順に沿って実行されて、データに対して動作を行なうステートメント。
実行結果(actual Outcome)
コンポーネントやシステムをテストしたときに、生じた/観察された振る舞い。
市販ソフトウェア(commercial Off-the-Shelf)(COTS)
一般市場の多数の顧客向けに同一の規格で開発されたプロダクトの一種。
性能効率性(performance Efficiency)
コンポーネントやシステムが、定義した機能を達成するために使用する時間、リソース、容量の度合。
悪用ケース(abuse Case)
アクターが悪意を持ってシステムまたは他のアクターに危害を及ぼすユースケース。
情報保証(information Assurance)
情報および情報システムの可用性、完全性、認証、機密性、否認不可性を確保することで、情報および情報システムを安全に守り、防御する手段。これらの手段には、防御、検知、対応の能力を用いて情報システムを復元する手段も含まれる。
承認(authorization)
リソースにアクセスすることを可能にする、人、またはプロセスに付与される権限。
拡張性(scalability)
増加する負荷に応じてソフトウェア製品をアップグレードできる能力。
指標(indicator)
他の測定値の見積りまたは予測に使うことができる測定値。
攻撃ベクトル(attack Vector)
攻撃者が悪意を持ってシステムへアクセスするために使用するパスまたは手段。
攻撃者(attacker)
潜在的な悪意を持って、許可なしにデータ、機能、またはシステムの他の制限された領域にアクセスする人またはプロセス。
故障(failure)
コンポーネントやシステムが、期待した機能、サービス、結果から逸脱すること。
暗号化(encryption)
情報をエンコードするプロセス。認可されたもののみが一般的には特定の復号化キーまたは復号化プロセスを使用して元の情報を読み取れるようにする。
有効性(effectiveness)
意図する結果を生成する能力。
検証(verification)
客観的証拠を提示することによって、規定要求事項が満たされていることを確認すること。JSTQB訳注)JIS Q 9000:2006より引用
構成管理(configuration Management)
技術的かつ管理的な指示と監視を適用する規範。この規範の目的は、・構成アイテムの特性を機能的、物理的に識別・文書化すること、・特性に対する変更をコントロールすること、・処理の変更と実装の状況を記録し、報告すること、・特定の要求への整合を実証すること、である。
標準適合性(compliance)
規格、規約または法律上および類似の法規上の規則を遵守するソフトウェア製品の能力。
標準(standard)
公式であり、場合によっては必須となる要件のセットで、ガイドラインを提供するため、または作業の方法に一貫性のあるアプローチを規定するために、開発、使用するもの。(たとえば、ISO/IEC標準、IEEE標準や団体による標準)
機能テスト(functional Testing)
コンポーネントやシステムの機能仕様の分析に基づいて実施するテスト。
機能性(functionality)
ソフトウェアが、指定された条件の下で利用されるときに、明示的および暗示的必要性に合致する機能を提供するソフトウェア製品の能力。JSTQB訳注)JIS X 0129-1:2003より引用
測定値(measure)
測定することによって、ある実体の特性に付加した数字や種別。
監査(audit)
標準、ガイドライン、仕様、客観的な基準に基づいた手続きに遵守することを確認し、(1)開発するプロダクトの形式や内容、(2)プロダクトの開発プロセス、(3)標準やガイドライン遵守の測定方法の3つを規定したドキュメント等を含む、ソフトウェアプロダクトや開発プロセスの独立した評価。
統合テスト(integration Testing)
統合したコンポーネントやシステムのインターフェースや相互作用の欠陥を摘出するためのテスト。
脆弱性検査ツール(vulnerability Scanner)
静的アナライザの一つ。コードに潜在する特定のセキュリティ脆弱性を検出する。
複雑度(complexity)
コンポーネントやシステムの設計・内部構造において、理解、保守、検証することが難しい度合。
要件(requirement)
ユーザが問題解決や目的を達成するために必要な条件や能力。契約、標準、仕様、その他の公式ドキュメントを満足するために、システムやシステムコンポーネントが満たし、保持すべき条件や能力。
試験性(testability)
修正したソフトウェアの妥当性確認ができるソフトウェア製品の能力。JSTQB訳注)JIS X 0129-1:2003より引用
認証(authentication)
人またはプロセスが、実際に、それが名乗っている人またはプロセスであることを確認する手順。
運用環境(operational Environment)
ユーザや顧客のサイトにインストールしたハードウェアやソフトウェア製品。この環境で、テスト中のコンポーネントやシステムを動作させる。運用環境のソフトウェアには、オペレーティングシステム、データベースマネジメントシステム、その他のアプリケーションを含むこともある。
重要度(severity)
コンポーネントやシステムの開発、また運用に対し欠陥が与える影響の度合。
静的テスト(static Testing)
ソフトウェア開発の成果物(要件、設計、または、コードなど)の実行をせずに実施する成果物のテスト。たとえば、レビュー、静的解析など。
静的解析(static Analysis)
(たとえば、要件またはコードなどの)ソフトウェア開発の成果物を実行せずに解析すること。静的解析は通常、支援ツールを用いて実施する。
非武装地帯(demilitarized Zone)
社内ネットワークなどの信頼できるネットワークの中間に置かれる物理的または論理的なサブネットワーク。インターネットなどの信頼されないネットワークへ外部向けサービスを含み、公開する。
Free cookie consent management tool by
TermsFeed Generator