×
ネットワーク・アプリケーション防御

セキュア開発ライフサイクル | 情報処理安全確保支援士試験

セキュア開発ライフサイクルとは

企画、設計、実装、テスト、リリース、運用の各段階へセキュリティ活動を組み込む開発プロセスです。

具体例

設計時に脅威分析を行い、コードレビュー、SAST/DAST、依存部品検査、更新計画を実施します。

もう少し詳しく

ネットワークとアプリケーションの境界では、通信経路、信頼境界、入力、権限、依存コンポーネントを可視化し、多層防御として設計します。単一製品だけで安全になるとは考えません。

試験でのポイント

最後の診断だけでなく、早期工程で欠陥を防ぎ、運用で脆弱性対応を継続する点を押さえます。

関連する用語

DevSecOps,SAST,DAST

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。