デフォルト拒否のポリシー設計とは?
デフォルト拒否のポリシー設計とは、通信制御の規則を「原則すべて遮断し、業務上必要なものだけを明示的に許可する」順序で組み立てる考え方。想定していない通信は自動的に止まるため、新しい攻撃手法や未知の port の悪用に対しても既定で耐性を持つ。
でふぉるときょひのぽりしーせっけい
デフォルト拒否のポリシー設計の意味
通信制御の規則を「原則すべて遮断し、業務上必要なものだけを明示的に許可する」順序で組み立てる考え方。想定していない通信は自動的に止まるため、新しい攻撃手法や未知の port の悪用に対しても既定で耐性を持つ。
デフォルト拒否のポリシー設計の具体例
規則は上から順に評価されるので、末尾に全遮断を置き、その手前に「送信元・宛先・ポート・方向」を絞った許可を並べる。運用では、追加した規則に申請番号と期限を注記し、期限切れの規則を定期的に棚卸しして削るところまでが設計に含まれる。
デフォルト拒否のポリシー設計は試験でどう引っ掛けられる?
逆順に「危険なものだけ拒否」する設計は、列挙漏れが必ず生じるため原理的に守り切れない。また広すぎる許可規則が1本あると、その下にどれだけ細かい規則を並べても評価されない点を見落としやすい。
デフォルト拒否のポリシー設計と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。