CyberGlossary

防御と運用

セキュリティベースライン

別称: ハードニングベースライン

定義

あるシステム種別を本番投入する前に必ず満たすべき、文書化された最低限のセキュリティ設定。

セキュリティベースラインは、Windows 端末・Linux サーバ・AWS アカウント・Kubernetes クラスタ・モバイル端末など、システム種別ごとに必要な設定・統制・ポリシーを定義します。通常は CIS ベンチマーク、DISA STIG、ベンダーガイダンス、内部リスク要件をもとに策定し、認証・ログ・暗号化・サービス・ポート・アカウント衛生などを網羅します。これは構成管理・監査・CSPM ツールが照合する「契約」となり、準拠状況は継続的に検証されます。逸脱はリスク受容または是正が必要です。優れたベースラインはばらつきを抑え、攻撃面を縮小し、スケーラブルなセキュリティ運用を可能にします。

  • CIS Level 1 ベンチマークに準拠した Windows 11 の社内ベースライン。
  • CloudTrail・GuardDuty・ルートアカウント MFA・SCP ガードレールを必須とする AWS アカウントベースライン。

関連用語