【せきゅりてぃべーすらいん】
セキュリティベースライン とは?
💡 セキュリティの「最低ライン」を全員が守るための共通ルール集
📌 このページのポイント
- OS・ミドルウェア・クラウドサービスごとに設定値をリスト化した基準
- CIS BenchmarkやSTIG(米国防省基準)などの公開ガイドラインをベースにすることが多い
- 定期的なコンプライアンスチェックでベースラインからの逸脱を検知する
セキュリティベースラインって何が「ベース」なの?
「この設定は必ず守ってね」という最低ラインのことだよ。例えば「デフォルトパスワードは必ず変える」「不要なポートは閉じる」みたいな設定の一覧なんだ。
誰が決めるの?
組織のセキュリティチームが決めるんだけど、CIS BenchmarkやNIST、Microsoftの基準など公開されているガイドラインをベースにすることが多いよ。
一度決めたら終わりなの?
守れているかどうかはどうやって確認するの?
ベースラインを守っていれば安全なの?
まとめ:ざっくりこれだけ覚えればOK!
「セキュリティベースライン」って出てきたら「セキュリティ設定の最低基準」と思えればだいたいOK!