privilegio mínimo
2 artículos con esta etiqueta
Fuga de datos de Benesse (2014) — por qué no se pudo detener a un interno y la defensa del privilegio mínimo
Un ingeniero de sistemas externo en una empresa del grupo subcontratada usó un acceso a la base de datos concedido legítimamente para copiar datos de clientes en masa, transferirlos a un teléfono personal y venderlos a corredores de datos. El software de monitorización bloqueaba la escritura a almacenamiento USB, pero no la transferencia a un teléfono (MTP). Se filtraron hasta ~35 millones de registros. Defiéndete minimizando el privilegio (privilegio mínimo / need-to-know), cerrando cada vía de exfiltración con DLP, detectando el acceso masivo y extendiendo la supervisión hasta contratistas y subcontratistas.
No des claves de root a entornos que pueden ser comprometidos: privilegio mínimo en claves SSH
Registrar una clave de root en producción desde un entorno efímero y comprometible (pod de GPU, runner de CI, VM desechable) significa que en el momento en que ese entorno se compromete, se toma producción con root. Solución: sin claves de root en entornos efímeros; quita las claves cuando no se usen; si se necesita de nuevo, usa un usuario no-root más una clave restringida a un comando que limite la clave a una sola operación. Una clave reutilizada es tu activo más crítico — nunca construyas un montaje de 'una fuga, todo'.