メインコンテンツへスキップ
防御・対策

Non-Human Identity

Non-Human Identity

人ではなくアプリ、ワークロード、CI/CD、サービスアカウントなどに割り当てられる識別子。権限が残りやすく、棚卸しとローテーションが重要になる。

Non-Human Identityは人事イベントでは消えないため、退職者対応だけでは管理できません。所有者、用途、権限、期限、利用ログをセットで管理します。

  • 所有者と用途を明確にする
  • 期限なしの秘密情報を避ける
  • 監査ログで利用実態を確認する
← 用語集一覧に戻る
ESC