标准答案

  1. 服务和人员只授予完成当前任务所需的最小权限,按角色、资源和环境分离高风险操作。
  2. 密钥轮换应支持识别所有使用方、平滑切换、撤销旧密钥和验证未被继续使用。
  3. 审计日志记录谁在何时以什么权限访问或修改了什么资源,并保护审计记录的完整性和保留期。
  4. 紧急访问应有明确触发条件、限时权限、审批或事后复核,不能成为绕过常规权限的永久后门。

题目解析

权限过大、密钥长期不变和无法审计的人工操作是很多安全事件扩大化的原因。流程可持续比一次性清查更重要。

轮换的难点不在生成新字符串,而在发现所有旧使用方并确保切换期间服务不中断。

常见误区

  • 所有服务共用一个高权限数据库账号。
  • 轮换密钥后不撤销旧值,长期形成双重暴露。
  • 紧急账号没有到期时间和操作审计。

作者信息