IaCのセキュリティスキャンとは?
IaCのセキュリティスキャンとは、サーバやネットワーク構成をコードで記述するInfrastructure as Codeに対し、危険な設定を配備前に検査すること。全世界へ開いた通信許可、暗号化の無効化、公開されたストレージ、過剰な権限付与といった典型パターンを、実際に環境を作る前に止められる。
あいえーしーのせきゅりてぃすきゃん
IaCのセキュリティスキャンの意味
サーバやネットワーク構成をコードで記述するInfrastructure as Codeに対し、危険な設定を配備前に検査すること。全世界へ開いた通信許可、暗号化の無効化、公開されたストレージ、過剰な権限付与といった典型パターンを、実際に環境を作る前に止められる。
IaCのセキュリティスキャンの具体例
クラウドのストレージ定義で公開読み取りが有効になっている、セキュリティグループが0.0.0.0/0から管理ポートへの接続を許している、といった記述をプルリクエスト時に検出して差し戻す。修正はコードの1行で済み、環境ごとに同じ誤りが増えるのも防げる。
IaCのセキュリティスキャンは試験でどう引っ掛けられる?
コードが正しくても、手作業で環境を直した差分(構成のドリフト)は検出できないため、実環境側の設定監査と併用する必要がある。またモジュールの既定値に危険な設定が埋まっている場合、呼び出し側のコードだけを見ても分からない。
IaCのセキュリティスキャンと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。