概要

特権ID管理とは、システムの管理者権限(rootやAdministratorなど)のように強力な権限を持つアカウント(特権ID)を、厳格に管理する取り組みです。

特権IDは何でもできる強力な権限を持つため、悪用・乗っ取りされたときの被害が極めて大きいのが特徴です。そのため、通常のIDよりも一段と厳しい管理(利用の制限・記録・監視)が求められます。

詳細(リスク・管理方法)

特権IDのリスク

管理方法

特権ID管理のキーワードは「強力な権限IDを厳格に管理(申請・承認・記録・監視)」。最小権限と並ぶ内部不正・乗っ取り対策の要。使うときだけ貸し出し、操作を記録する点が頻出です。

対策のポイント

特権IDは「最強の鍵」です。常に持たせるのではなく「必要なときだけ貸し出し、使ったら回収・記録する」運用が基本。攻撃者が最も狙う標的でもあるため、多要素認証での保護も重要です。

関連例

管理者アカウントが乗っ取られ、システム全体を掌握されてランサムウェアを展開される、内部の管理者がデータを不正に持ち出す——といった重大事故では、特権IDが鍵を握ります。操作ログの記録があれば、不正の抑止と原因追跡が可能になります。

試験での問われ方