tag
存取管理
該標籤下有 2 篇文章
2026-06-11
組織的資安底線在哪裡?從 2026 年日本真實事故倒推的 6 個優先事項
組織的「底線」應該由真實事故被突破的位置來決定,而不是產品清單。把 2026 年日本的事故排在一起,入口各不相同——VPN 設備、第三方軟體、查詢功能、未公開——但讓損害擴大的漏洞收斂為 6 個:①依期限封堵面向網際網路的設備②收窄維護、委外、離職人員的帳號③監視數量與時間④日誌保留到能回溯的期限⑤不保留不再需要的資料⑥用 KEV 重新排定優先順序。本站結論=底線就是決定「誰、看哪個數字、何時發現」。
2026-06-11
不要把 root 金鑰交給可能被入侵的環境:SSH 金鑰的最小權限
從臨時且可能被入侵的環境(GPU pod、CI runner、一次性 VM)向生產登記 root 金鑰,那個環境一旦被入侵,生產就會連帶被人以 root 權限抽走。對策=不在臨時環境放 root 金鑰/不用了就刪掉/再次需要時用非 root 使用者+command 限制金鑰(command=「...」 restrict)把操作限定為一個。重複使用金鑰是最重要資產,別搭出『漏一把就全完』的結構。