Open3
「食べる!SSL!」でSSLをちゃんと理解する
食べるSSL
1章
-
セキュリティに共通する重要な考え方:CIA
- C:機密性(Confidentiality):情報が意図した相手以外に漏れていないこと
- I:完全性(Integrity):情報が誰にも改竄されていないこと
- A:可用性(Availability):使用可能であると想定されている状況において、使用したい時に使用できること
-
脅威モデル:STRIDE
- S:なりすまし(Spoofing)
- T:データの改竄(Tampering)
- R:否認(Repudiatioin)
- I:情報漏洩(Information Disclosure)
- D:サービス不能(Denial of Service)
- E:権限の昇格(Elevation of Priviledge)