אבטחת מידע · מעורב

הרשאות בענן: הכלל הכי חשוב הוא המינימום

בשורה אחת: רוב אירועי הענן החמורים מתחילים בזהות עם יותר הרשאות ממה שהיא צריכה, ובלי תפוגה.

עקרונות

לכל שירות זהות משלו עם הרשאות מדויקות; לבני אדם — גישה זמנית דרך תפקידים ולא מפתחות קבועים; ואימות דו־שלבי חובה לכל חשבון ניהולי.

חשבון השורש ננעל ואינו בשימוש יומיומי.

להימנע מהרחבה זוחלת

הרשאות ניתנות "רק כדי לבדוק" ונשארות לנצח. הגדירו תפוגה, ובדקו תקופתית מי ניגש למה בפועל — כלי הענן יודעים להצביע על הרשאות שלא נוצלו מעולם, וזו הרשימה הכי שווה למחיקה.

הפרדה

חשבונות או פרויקטים נפרדים לפרודקשן ולסביבות אחרות. הפרדה חזקה מונעת את התרחיש הנפוץ שבו סקריפט פיתוח נוגע בנתוני אמת.

לעומק

הפעילו רישום פעולות ניהוליות בחשבון והתריעו על אירועים רגישים: יצירת מפתחות, שינוי מדיניות, כיבוי לוגים, וגישה מאזור חריג. כיבוי הלוגים הוא לרוב הצעד הראשון של תוקף — ולכן ההתראה עליו היא מהחשובות שיש.