特權:
例如:
權限越大,被盜用或濫用時造成的損害越大
專門管理:
例如:
全部管理記錄下來
即使現在沒有工作需要,
高權限仍一直存在。
例如:
明明一年只有 1 個月需要管理員權限,
但:
系統讓他 365 天都有管理員權限
攻擊者只要在其中一天取得了他的帳號,
就可以:
隨意使用管理員權限
👤 IPAS 115-1 Q30
為了落實:
最小權限原則
並消除:
常設性管理員權限
帶來的風險,
現代特權存取管理傾向:
即時存取 JIT 策略
下列何者最符合 JIT 的運作模式?
答案:
D:平時權限為零,只在核准的工單期間動態賦予,用完立刻回收
這就是:
JIT
平常不給權限,
需要時才暫時給,
時間到就收回來。
例如:
MIKEY 教練平常是一般權限。
今天他需要修改會員資料。
提交工單。
核准後:
10:00~11:00 暫時取得管理員權限
11:00:
自動收回權限
只給:
工作所需權限
只在:
需要的時間
給權限。
永不預設信任
不管來自:
都持續進行驗證。
每次存取都應該做:
例如:
例如:
例如:
這次存取風險為:
不要:
一次給全部權限
👤 IPAS 115-1 Q32
企業導入零信任架構時,
下列哪一項最為正確?
答案:
C:無論存取來源為何,所有存取請求都經過持續驗證與動態授權
不要預設相信。
要經過驗證後,
再授權給適當權限。
就算第一次完成信任,
後續連線期間也須:
持續驗證
信任不是永久狀態,
需要持續進行驗證。
例如:
MIKEY 正常登入:
但突然:
裝置狀態有異常
風險提高了。
系統需要:
重新進行驗證
ABAC 很常用在零信任架構中。
可以利用 ABAC 的各種屬性搭配,
來檢查:
並依照不同的組合來:
動態授權
簡單來說就是:
應用程式向其他服務證明自己是誰的一種方式
而且:
不需要自己保管密碼以及金鑰
例如:
工程師可能會直接在程式碼寫:
database_username = admin
database_password = 123456
這就是:
硬編碼憑證
也就是:
密碼 / 金鑰直接寫死在程式碼裡
外洩風險極高!
一旦 .git 不小心放在公開的地方,
就容易造成:
程式碼內的密碼被外洩
一旦外洩,
攻擊者就可以:
正在執行工作的:
例如:
這些雖然不是人,
但它們也需要:
做身分驗證
給這些程式 / 服務:
擁有自己的身分
例如:
Web App
↓
我需要讀取這個資料庫
↓
身分服務驗證
↓
沒錯,是 Web App
↓
給短期憑證
↓
存取資料庫
👤 IPAS 115-1 Q29
軟體開發團隊正在導入自動化 CI/CD 流程,
應用程式需頻繁存取後端資料庫。
為了避免:
將憑證寫死在程式碼中
下列何項驗證策略最為適切?
答案:
使用工作負載身分同盟或託管身分,透過短期憑證進行驗證
讓兩個不同系統的工作負載,
透過設定好的可信任身分關係,
取得:
短期憑證
而不用:
長期保存密碼 / 金鑰
假設:
一年的長期憑證時間
一旦不小心被偷了,
很長時間都有可能:
被偷偷使用
假設:
憑證只發放一小時
就算不小心外洩了,
可利用的時間也較短。
與 JIT 有點像,
大致都是要讓權限不要處在:
長期存在的狀態
誰負責運行我的工作負載,
誰就負責:
管理身分與憑證
工作負載本身:
不用處理
今天大部分都在講一件事:
不要給太多、太久,也不要永久信任!
負責管高權限
負責管權限存在多久
告訴我永遠不要預設相信
程式中不要寫死密碼,也不要長期持有