基礎概念
Dormant Account
Dormant Account
定義
長期間利用されていないが有効なまま残っているアカウント。攻撃者に悪用されても気づきにくい。
詳細解説
Dormant Accountは定期棚卸しで見つけやすいリスクです。最終ログイン、付与権限、所有者、業務上の必要性を確認し、無効化または期限付き例外にします。
ポイント
- 長期間未使用でも有効なアカウント
- 悪用時に通常利用との違いが見えにくい
- 無効化前に所有者と業務影響を確認する
関連用語
よくある質問
Dormant Accountとは?
長期間利用されていないが有効なまま残っているアカウント。攻撃者に悪用されても気づきにくい。
Dormant Accountについて詳しく知るには?
Dormant Accountは定期棚卸しで見つけやすいリスクです。最終ログイン、付与権限、所有者、業務上の必要性を確認し、無効化または期限付き例外にします。
Dormant Accountのポイントは?
長期間未使用でも有効なアカウント 悪用時に通常利用との違いが見えにくい 無効化前に所有者と業務影響を確認する
同じカテゴリの用語(基礎概念)
ABAC
Attribute-Based Access Control
ユーザー、端末、リソース、場所、時刻などの属性を条件にしてアクセス可否を判断する方式。…
Access Request
Access Request
利用者が業務上必要なシステムやデータへのアクセス権を申請し、承認・付与・記録するプロセス。…
Audit Log
Audit Log
誰が、いつ、何にアクセスし、どの操作を行ったかを追跡するための監査用ログ。…
Blast Radius
Blast Radius
侵害や障害が起きたときに影響が広がる範囲。権限、ネットワーク、データ連携、依存関係で変わる。…
Browser Extension Permission
Browser Extension Permission
ブラウザ拡張機能が閲覧データ、タブ、サイト、Cookie、ストレージなどへアクセスするために要求する権限。…
CIA三原則
CIA Triad
情報セキュリティの3つの基本要素。機密性(Confidentiality)・完全性(Integrity)・可用性(Ava…