これは Tech Do Advent Calendar 2018 の21日目の記事です。 はじめに 先日、サポーターズ勉強会で「これだけは絶対覚えたいセキュリティ基礎講座」という内容で約80分話してきました。 この記事は、そこで 話した内容 をもとに、セキュリティの基礎について改めてまとめます。 セキュリティに関する技術的な記事はたくさんありますが、初めて セキュリティの考え方 に触れる記事は少ないため、これからエンジニアになられる方を対象に心構えをお伝えできればと思います。 セキュリティの基礎を知る セキュリティリスク セキュリティリスクとは セキュリティにおける リスク とは、未だ被害が発生していない潜在的なものを指します。 これに対して、実際にセキュリティ事故が具現化した状態を インシデント と呼びます。 リスクの大きさ リスクの大きさは以下の式で表すことができます。 脅威(きょうい