iT邦幫忙

2026 iThome 鐵人賽

DAY 28
0
Security

從 CSSLP 視角建構恰到好處的軟體安全系列 第 28 篇

Day 27 | 從盤點到銷毀談系統除役與資料抹除

  • 分享至 

  • xImage
  •  

Introduction

熄燈打烊不是拉下鐵門就好
囤積的大量生鮮肉品如果沒清理,幾天後就會腐爛發臭
每月定期扣款的合約如果忘了取消,帳戶依舊會被持續扣款

Discussion

在資訊安全與軟體工程中,系統除役(Decommissioning)與產品生命週期結束(End-of-Life, EOL)同樣絕非「把伺服器關機(Power off)或把虛擬機刪除」這麼簡單。

EOL 與 EOS (The Software Twilight)

術語 定義
EOL (產品生命週期結束) 原廠宣布這套軟體不再開發新功能了,但暫時還會提供重大安全的急救包
EOS (終止技術支援) 未來不論發生多恐怖的漏洞,都絕對不會再有安全修補程式發布

清除 (Clear):
比喻:用橡皮擦把筆記本上的手寫菜譜擦掉,肉眼雖然看不見字跡,但用力看紙張仍有凹痕。
技術:以固定字元(如二進位 0、1 或隨機亂數)對儲存媒體所有可定址的邏輯區塊(LBA)進行至少一次的完整覆寫(Overwriting)

消除 (Purge)
比喻: 將整本筆記本浸入墨水池中浸透,即便拿到專業鑑定實驗室也無法還原原始字跡。

  • 消磁(Degaussing): 打亂磁性排列
  • 淨化指令(Sanitize Commands): 觸發韌體層級的區塊重置,連同保留區與壞軌映射區一併清空。
  • 密碼學抹除(Cryptographic Erase, CE): 將解密金鑰進行不可逆的銷毀

銷毀 (Destroy)
原理:採用實體物理破壞手段,包含高溫焚化(Incineration)、高壓壓毀、化學腐蝕、或送進專業破碎研磨機(Grinding/Shredding)。

Takeaways

Orphaned Account (孤兒帳號/幽靈帳號)

員工離職或系統被拔掉插頭後,那些忘記被刪除,至今依然活在系統裡且擁有合法權限的帳號

Subdomain Takeover (子網域接管攻擊)

駭客趁著公司忘記註銷已經廢棄不用的子網域時,偷偷花幾塊錢把它買下來,藉此掛著你們公司的招牌騙人的攻擊手法

Further Reading

NIST SP 800-88
https://csrc.nist.gov/pubs/sp/800/88/r2/final


上一篇
Day 26 | 變更管理與發布管理
系列文
從 CSSLP 視角建構恰到好處的軟體安全 共 28 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言