menor privilégio
2 artigos com esta tag
Vazamento de dados da Benesse (2014) — por que um insider não pôde ser detido, e a defesa por menor privilégio
Um engenheiro de sistemas terceirizado, alocado em uma empresa do grupo, usou o acesso ao banco de dados legitimamente concedido para copiar dados de clientes em massa, transferi-los para um smartphone pessoal e vendê-los a corretores de dados. O software de monitoramento bloqueava gravações em armazenamento USB, mas não bloqueava a transferência para um smartphone (MTP). Até ~35 milhões de registros vazaram. Defenda-se minimizando privilégio (menor privilégio / need-to-know), fechando todo caminho de exfiltração com DLP, detectando acesso em massa e estendendo a supervisão até terceiros e subcontratados.
Menor privilégio para chaves SSH: mantenha as chaves de root de produção fora de ambientes efêmeros que podem ser comprometidos
Cadastrar uma chave de root em produção a partir de um ambiente efêmero e comprometível (pod de GPU, runner de CI, VM descartável) significa que, no momento em que o ambiente é comprometido, um atacante ganha root em produção. Correção: sem chaves de root em ambientes efêmeros; remova chaves quando não usadas; se precisar de novo, use um usuário sem root mais uma chave restrita a comando que limita a chave a uma operação. Trate uma chave reutilizada como seu ativo mais crítico e nunca construa um cenário em que uma chave vazada abre todos os servidores.