tag
最小权限
该标签下有 2 篇文章
2026-07-07
Benesse 个人信息泄露事件(2014)— 内部作案为何无法被拦下,以及最小权限式防御
一名外包关联公司的派遣系统工程师,利用正规授予的数据库访问权,批量复制客户数据,转存到私人智能手机,再卖给名单商。监控软件封堵了向 USB 存储的写入,却没有封堵向智能手机的传输(MTP)。最多约 3,504 万条记录外泄。防御之道:收窄权限(最小权限 / need-to-know)、用 DLP 封死每一条外带通道、检测大批量访问,并把监督一路延伸到承包商与再承包商。
2026-06-11
不要把 root 密钥交给可能被入侵的环境:SSH 密钥的最小权限
从临时且可能被入侵的环境(GPU pod、CI runner、一次性 VM)向生产登记 root 密钥,那个环境一旦被入侵,生产就会连带被人以 root 权限抽走。对策=不在临时环境放 root 密钥/不用了就删掉/再次需要时用非 root 用户+command 限制密钥(command=「...」 restrict)把操作限定为一个。复用密钥是最重要资产,别搭出『漏一把就全完』的结构。