なぜセキュアなシステムが作れないのか?
なぜセキュアなシステムが作れないのか?この問いは
なぜバグフリーのシステムが作れないのか?1
と同類の問いです。一定規模を超えると完全にバグ/問題がないシステムを作るのは非常に困難です。どのような状況でも正常に動作する完全にバグ/問題がないシステムは簡単には作れません。しかし、バグ/問題がないシステムが容易に作れないからといって「体系的な対策を行わない」のは賢明なアプローチではありません。
このエントリではよりセキュリティ問題が少くなるアプローチを紹介します。これはセキュリティ標準やガイドラインに記載されている考え方をまとめたモノです。
ポイントは
- 構造化が大事
- 基礎が大事
- 目的が大事
です。