セキュリティの勉強始めました!
今後、ブログのエントリーがセキュリティの内容に偏りそうです。
まず、セキュリティの基礎概念より
[セキュリティとは]
安全に生活するための各種の努力のこと。
*"セキュリティ"とは抽象的な概念のため具体的な実施の仕方が難しいです。
ですからセキュリティの反対概念であるところの"リスク"を軽減することによってセキュリティコントロール(リスクの顕在化)を行います。
[リスクの要素]
・資産:(有体物・無体物の)守るべき価値のあるもの
・脅威:資産を脅かす物理的、技術的、人的行為
・脆弱性:脅威に対する弱点、リスクを顕在化させるきっかけになるもの。
*どれか一つのリスクの要素をなくす事でリスクは軽減して、セキュリティの効果を高めることが出来る。
[リスクの計算]
米ソニックウォールの最高技術責任者
ジョー・レヴィ(Joe Levy)氏は、
企業が直面するセキュリティリスクを
脅威 x 脆弱性 x 影響度 で計算できると述べている。
セキュリティリスクの計算は「脅威×脆弱性×影響度」 - @IT
http://www.atmarkit.co.jp/news/200706/11/utm.html
コメントする