データベースへ接続するアプリケーション用アカウントに付与する権限の設計方針として、最も適切なものはどれか。
- ①管理を簡略化するため、全アプリケーション用アカウントに管理者権限を一律付与する方針
- ②設定作業を省略するため、認証自体を行わずに誰でも接続できるようにする方針
- ③業務上必要とする最小限の操作(参照・更新等)のみに権限を限定する方針とする
- ④権限は一度設定したら、業務内容が変わったとしても二度と見直さない方針を貫く
答えと解説を見る
データベースへ接続するアカウントには、そのアプリケーションが業務上必要とする操作(特定のテーブルの参照・更新等)に限定した最小限の権限のみを付与する「最小権限の原則」に基づく設計が重要である。これにより、SQLインジェクション等でアカウントが悪用された場合でも、被害の範囲をそのアカウントに許可された権限内に限定できる。
他の選択肢が不適切な理由
全アカウントへ管理者権限を一律付与すると、一部のアカウントが侵害された際にデータベース全体が危険にさらされる。認証を行わずに接続を許可することは、アクセス制御の放棄であり論外である。業務内容の変化に応じて権限を見直さない運用は、不要になった権限が残り続ける権限の肥大化を招く。