サーバレスセキュリティとは?
サーバレスセキュリティとは、関数単位で実行される実行基盤における防御。OSやミドルウェアの保守は事業者側だが、関数コードの脆弱性、関数へ付与した実行ロールの権限、イベント入力の検証は利用者の責任範囲として残る点が中心論点になる。
さーばれすせきゅりてぃ
サーバレスセキュリティの意味
関数単位で実行される実行基盤における防御。OSやミドルウェアの保守は事業者側だが、関数コードの脆弱性、関数へ付与した実行ロールの権限、イベント入力の検証は利用者の責任範囲として残る点が中心論点になる。
サーバレスセキュリティの具体例
ファイルアップロードを契機に起動する関数に、バケット全体の削除権限まで与えてしまうと、関数を悪用されただけでデータ全消去に至る。読取り対象のプレフィックスと操作を限定したロールを関数ごとに分けて割り当てる。
サーバレスセキュリティは試験でどう引っ掛けられる?
「サーバが無いのでパッチ管理が不要」は半分だけ正しい。ランタイムは事業者が更新するが、関数が同梱するライブラリの脆弱性は利用者が更新する必要があり、放置されたまま長期間動き続けやすい。
サーバレスセキュリティと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。