基礎概念
Service Account
Service Account
定義
人ではなくアプリケーション、ジョブ、連携処理が利用するためのアカウント。
詳細解説
Service Accountは担当者退職時に見落とされやすく、長寿命のキーや過剰権限を持ちがちです。用途、所有者、権限、鍵、最終利用日時を棚卸しします。
ポイント
- 人に紐づかないため所有者管理が必要
- 長寿命キーの棚卸しが重要
- 権限は用途単位で最小化する
関連用語
関連コンテンツ
同じカテゴリの用語(基礎概念)
Audit Log
Audit Log
誰が、いつ、何にアクセスし、どの操作を行ったかを追跡するための監査用ログ。…
CIA三原則
CIA Triad
情報セキュリティの3つの基本要素。機密性(Confidentiality)・完全性(Integrity)・可用性(Ava…
Data Classification
Data Classification
情報を公開、社内限定、機密、重要機密などの区分に分け、扱い方や保護レベルを決めること。…
False Negative
False Negative
実際には異常や攻撃があるのに、検知システムが問題なしとして見逃すこと。…
False Positive
False Positive
本来は問題ない活動を、検知システムが誤って異常または攻撃として判定すること。…
Log Retention
Log Retention
調査や監査に必要な期間、ログを保存し、検索・提出できる状態を保つ運用。…