セキュア開発ライフサイクル | 情報処理安全確保支援士試験
セキュア開発ライフサイクルとは
企画、設計、実装、テスト、リリース、運用の各段階へセキュリティ活動を組み込む開発プロセスです。
具体例
設計時に脅威分析を行い、コードレビュー、SAST/DAST、依存部品検査、更新計画を実施します。
もう少し詳しく
ネットワークとアプリケーションの境界では、通信経路、信頼境界、入力、権限、依存コンポーネントを可視化し、多層防御として設計します。単一製品だけで安全になるとは考えません。
試験でのポイント
最後の診断だけでなく、早期工程で欠陥を防ぎ、運用で脆弱性対応を継続する点を押さえます。
関連する用語
DevSecOps,SAST,DAST
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。