セキュリティ&プライバシー基礎リテラシー:秘密情報・権限・データ取り扱い

セキュリティ&プライバシー基礎リテラシー:秘密情報・権限・データ取り扱い

新人が最低限回避すべき事故(秘密情報/権限/データ分類/誤公開など)と、チェックリスト運用を扱う。

目次

  • はじめに

本編

  • 第1章:セキュリティ事故の典型と影響(なぜ守るのか)
  • 第2章:アカウント/端末/認証(MFA/パスワード/セッション)
  • 第3章:秘密情報管理(トークン/鍵/ログ/Issue貼り付け禁止)
  • 第4章:権限管理(最小権限/申請/監査ログ)
  • 第5章:データ分類と取り扱い(公開/社外秘/個人情報)
  • 第6章:誤公開・誤送信・設定ミスの典型パターンと防止策
  • 第7章:インシデント時の初動(証跡/報告/隔離)
  • 第8章:チェックリスト運用(レビュー観点/リリース前確認)

付録

  • テンプレ集
  • チェックリスト集
  • 参考文献
GitHub

テンプレ集

目次

  • 権限申請テンプレ
  • データ分類表テンプレ
  • セキュリティレビュー観点テンプレ
  • 最小脅威モデリングテンプレ
← 前へ 第8章:チェックリスト運用(レビュー観点/リリース前確認) 目次へ 次へ チェックリスト集 →
Edit this page on GitHub
CC BY-NC-SA 4.0
GitHub