基礎概念
Blast Radius
Blast Radius
定義
侵害や障害が起きたときに影響が広がる範囲。権限、ネットワーク、データ連携、依存関係で変わる。
詳細解説
Blast Radiusを小さくするには、最小権限、ネットワーク分離、バックアップ分離、テナント分離、鍵分離が有効です。設計レビューでは「この権限が奪われたらどこまで影響するか」を確認します。
ポイント
- 被害や障害の広がりを表す
- 最小権限と分離で小さくする
- 設計時に侵害前提で確認する
関連用語
関連コンテンツ
よくある質問
Blast Radiusとは?
侵害や障害が起きたときに影響が広がる範囲。権限、ネットワーク、データ連携、依存関係で変わる。
Blast Radiusについて詳しく知るには?
Blast Radiusを小さくするには、最小権限、ネットワーク分離、バックアップ分離、テナント分離、鍵分離が有効です。設計レビューでは「この権限が奪われたらどこまで影響するか」を確認します。
Blast Radiusのポイントは?
被害や障害の広がりを表す 最小権限と分離で小さくする 設計時に侵害前提で確認する
同じカテゴリの用語(基礎概念)
ABAC
Attribute-Based Access Control
ユーザー、端末、リソース、場所、時刻などの属性を条件にしてアクセス可否を判断する方式。…
Audit Log
Audit Log
誰が、いつ、何にアクセスし、どの操作を行ったかを追跡するための監査用ログ。…
Browser Extension Permission
Browser Extension Permission
ブラウザ拡張機能が閲覧データ、タブ、サイト、Cookie、ストレージなどへアクセスするために要求する権限。…
CIA三原則
CIA Triad
情報セキュリティの3つの基本要素。機密性(Confidentiality)・完全性(Integrity)・可用性(Ava…
Communication Channel
Communication Channel
インシデント対応中に関係者が連絡、判断、報告を行うためのチャット、電話、会議、チケットなどの連絡経路。…
Data Classification
Data Classification
情報を公開、社内限定、機密、重要機密などの区分に分け、扱い方や保護レベルを決めること。…