セキュリティ&プライバシー基礎リテラシー:秘密情報・権限・データ取り扱い

セキュリティ&プライバシー基礎リテラシー:秘密情報・権限・データ取り扱い

新人が最低限回避すべき事故(秘密情報 / 権限 / データ分類 / 誤公開等)と、チェックリスト運用を扱う。

目次

  • はじめに

本編

  • 第1章:セキュリティ事故の典型と影響(なぜ守るのか)
  • 第2章:アカウント / 端末 / 認証(MFA / パスワード / セッション)
  • 第3章:秘密情報管理(トークン / 鍵 / ログ / Issue 貼り付け禁止)
  • 第4章:権限管理(最小権限 / 申請 / 監査ログ)
  • 第5章:データ分類と取り扱い(公開 / 社外秘 / 個人情報)
  • 第6章:誤公開・誤送信・設定ミスの典型パターンと防止策
  • 第7章:インシデント時の初動(証跡 / 報告 / 隔離)
  • 第8章:チェックリスト運用(レビュー観点 / リリース前確認)

付録

  • テンプレ集
  • チェックリスト集
  • 参考文献
  • 図表索引
GitHub

参考文献

セキュリティ基礎(一次情報)

  • OWASP Top 10:2025
  • MITRE CWE Top 25: 2025 CWE Top 25 Most Dangerous Software Weaknesses
  • NIST Cybersecurity Framework (CSF) 2.0
  • OWASP Top 10 for Large Language Model Applications 2025
  • NIST SP 800-63-4: Digital Identity Guidelines

秘密情報/ログ

  • OWASP Cheat Sheet: Secrets Management
  • OWASP Cheat Sheet: Logging
  • OWASP Cheat Sheet: Session Management
  • GitHub Docs: Secret scanning

プライバシー/個人情報

  • NIST Privacy Framework 1.0
  • NIST SP 800-122: Guide to Protecting the Confidentiality of Personally Identifiable Information (PII)
  • GDPR (Regulation (EU) 2016/679) - EUR-Lex
  • 個人情報保護委員会: 法令・ガイドライン等
  • 個人情報保護委員会: 個人情報の保護に関する法律についてのガイドライン(通則編)
  • 個人情報保護委員会: 漏えい等の対応とお役立ち資料

クラウド/責任分界

  • AWS Shared Responsibility Model
← 前へ チェックリスト集 目次へ 次へ 図表索引 →
Edit this page on GitHub
CC BY-NC-SA 4.0
GitHub