セキュリティ&プライバシー基礎リテラシー:秘密情報・権限・データ取り扱い

セキュリティ&プライバシー基礎リテラシー:秘密情報・権限・データ取り扱い

新人が最低限回避すべき事故(秘密情報/権限/データ分類/誤公開など)と、チェックリスト運用を扱う。

目次

  • はじめに

本編

  • 第1章:セキュリティ事故の典型と影響(なぜ守るのか)
  • 第2章:アカウント/端末/認証(MFA/パスワード/セッション)
  • 第3章:秘密情報管理(トークン/鍵/ログ/Issue貼り付け禁止)
  • 第4章:権限管理(最小権限/申請/監査ログ)
  • 第5章:データ分類と取り扱い(公開/社外秘/個人情報)
  • 第6章:誤公開・誤送信・設定ミスの典型パターンと防止策
  • 第7章:インシデント時の初動(証跡/報告/隔離)
  • 第8章:チェックリスト運用(レビュー観点/リリース前確認)

付録

  • テンプレ集
  • チェックリスト集
  • 参考文献
GitHub

参考文献

セキュリティ基礎(一次情報)

  • OWASP Top 10
  • MITRE CWE Top 25
  • NIST Cybersecurity Framework (CSF) 2.0

秘密情報/ログ

  • OWASP Cheat Sheet: Secrets Management
  • OWASP Cheat Sheet: Logging
  • GitHub Docs: Secret scanning

プライバシー/個人情報

  • NIST SP 800-122: Guide to Protecting the Confidentiality of Personally Identifiable Information (PII)
  • GDPR (Regulation (EU) 2016/679) - EUR-Lex
  • 個人情報保護委員会

クラウド/責任分界

  • AWS Shared Responsibility Model
← 前へ チェックリスト集 目次へ
Edit this page on GitHub
CC BY-NC-SA 4.0
GitHub