基礎概念
ABAC
Attribute-Based Access Control
定義
ユーザー、端末、リソース、場所、時刻などの属性を条件にしてアクセス可否を判断する方式。
詳細解説
ABACは柔軟な制御に向きますが、条件が複雑になるほど説明責任が難しくなります。ポリシー変更履歴とテストケースを残すことが重要です。
ポイント
- 属性を条件にアクセス判断する
- コンテキストに応じた制御ができる
- 複雑化すると監査しにくい
関連用語
関連コンテンツ
よくある質問
ABACとは?
ユーザー、端末、リソース、場所、時刻などの属性を条件にしてアクセス可否を判断する方式。
ABACについて詳しく知るには?
ABACは柔軟な制御に向きますが、条件が複雑になるほど説明責任が難しくなります。ポリシー変更履歴とテストケースを残すことが重要です。
ABACのポイントは?
属性を条件にアクセス判断する コンテキストに応じた制御ができる 複雑化すると監査しにくい
同じカテゴリの用語(基礎概念)
Access Request
Access Request
利用者が業務上必要なシステムやデータへのアクセス権を申請し、承認・付与・記録するプロセス。…
Audit Log
Audit Log
誰が、いつ、何にアクセスし、どの操作を行ったかを追跡するための監査用ログ。…
Blast Radius
Blast Radius
侵害や障害が起きたときに影響が広がる範囲。権限、ネットワーク、データ連携、依存関係で変わる。…
Browser Extension Permission
Browser Extension Permission
ブラウザ拡張機能が閲覧データ、タブ、サイト、Cookie、ストレージなどへアクセスするために要求する権限。…
CIA三原則
CIA Triad
情報セキュリティの3つの基本要素。機密性(Confidentiality)・完全性(Integrity)・可用性(Ava…
Cloud Workload
Cloud Workload
クラウド上で動くVM、コンテナ、サーバーレス、Kubernetes、データ処理ジョブなどの実行単位。…