ホワイトリスト

提供: セキュリティ
2015年9月22日 (火) 16:07時点におけるDaemon (トーク | 投稿記録)による版

(差分) ←前の版 | 最新版 (差分) | 次の版→ (差分)
移動: 案内検索
スポンサーリンク

ホワイトリスト (white list) とは、受け入れを許可するリストのことです。対義語は、ブラックリスト (black list) です。

読み方

ホワイトリスト
ほわいとりすと
white list
ほわいとりすと

概要

セキュリティ でシステムを保護するためのアプローチとして、ブラックリストアプローチやホワイトリストアプローチは、よく利用されます。

ホワイトリストアプローチでは、許可する項目をリスト化します。

sudo コマンドの設定として、sudoers の設定ファイルで、ユーザに対して、実行してよいコマンドのリストを定義できます。ユーザに実行を許可するリストは、ホワイトリストになります。

ホワイトリスト は、リストにあるものを許可し、それ以外は、許可しません。 ブラックリスト への登録漏れは、攻撃に対するリスクが上がりますが、 ホワイトリスト への登録漏れにより、攻撃に対するリスクは、ありません。

関連項目




スポンサーリンク