基礎概念
Entitlement Creep
Entitlement Creep
定義
異動、兼務、例外対応などを重ねるうちに、利用者へ不要な権限が少しずつ蓄積する状態。
詳細解説
Entitlement CreepはSaaSやクラウドでよく起きる権限管理上の問題です。定期的なアクセスレビュー、JMLプロセス、期限付き例外、ロール設計の見直しで抑制します。
ポイント
- 不要権限が時間とともに積み上がる
- 異動・兼務・例外が主な原因になる
- 定期棚卸しと期限付き権限で抑制する
関連用語
よくある質問
Entitlement Creepとは?
異動、兼務、例外対応などを重ねるうちに、利用者へ不要な権限が少しずつ蓄積する状態。
Entitlement Creepについて詳しく知るには?
Entitlement CreepはSaaSやクラウドでよく起きる権限管理上の問題です。定期的なアクセスレビュー、JMLプロセス、期限付き例外、ロール設計の見直しで抑制します。
Entitlement Creepのポイントは?
不要権限が時間とともに積み上がる 異動・兼務・例外が主な原因になる 定期棚卸しと期限付き権限で抑制する
同じカテゴリの用語(基礎概念)
ABAC
Attribute-Based Access Control
ユーザー、端末、リソース、場所、時刻などの属性を条件にしてアクセス可否を判断する方式。…
Access Request
Access Request
利用者が業務上必要なシステムやデータへのアクセス権を申請し、承認・付与・記録するプロセス。…
Audit Log
Audit Log
誰が、いつ、何にアクセスし、どの操作を行ったかを追跡するための監査用ログ。…
Blast Radius
Blast Radius
侵害や障害が起きたときに影響が広がる範囲。権限、ネットワーク、データ連携、依存関係で変わる。…
Browser Extension Permission
Browser Extension Permission
ブラウザ拡張機能が閲覧データ、タブ、サイト、Cookie、ストレージなどへアクセスするために要求する権限。…
CIA三原則
CIA Triad
情報セキュリティの3つの基本要素。機密性(Confidentiality)・完全性(Integrity)・可用性(Ava…