コンテンツへスキップ

ホーム インサイト

洞察

セキュリティアーキテクチャ:信頼境界から始める

製品リストはアーキテクチャではありません。識別子、クリティカルなサービス、およびそれらの間をつなぐパスから始めてください。.

重要なパスから始める

セキュリティ・アーキテクチャとは、デバイスのカタログではありません。それは、重要サービスを囲む境界と、人とシステム、そしてサプライヤーがその境界を越えるための経路を記述するものです。.

アイデンティティ、アクセス、特権の分離

認証は身元を確認し、認可は何ができるかを定義します。管理アクセス、非人間アイデンティティ(NHI)、および回復経路は、日常的なサインインの利便性とは分けて見直してください。.

依存関係に関する管理策を設計する

セグメンテーション計画は、不要なリーチを削減しつつ、必要なフローを維持しなければならない。依存関係を文書化し、制御された順序で変更をテストし、実用的なロールバックパスを維持すること。.

設計に検知を組み込む

ブロックする制御、記録するログ、そして対応するチームにはそれぞれ異なる目的があります。導入後ではなく、境界を設計する際に、有用な証拠と対応の所有者を定義してください。.

受容を目視可能にする

アクセス・テスト、設定の証拠、および管理されたシナリオを使用して、意図された分離を検証します。1回の成功したテストの後に環境全体が安全であると宣言するのではなく、例外と残留リスクを記録してください。.

会話を始めましょう。

質問をエンゲージメントに変えてください。.

アセスメント、デザインレビュー、または運用の準備状況に関する演習を活用して、次の決定を明確にしてください。.