P07 資安與操作權限

P07 資安與操作權限

沿一個實際操作檢查身分、工具、資料與網路的信任邊界。

P07 資安與操作權限

安全架構要與正在運行的版本對上。舊圖畫了四個區域,不能直接拿來證明新版也有同樣限制;看目前的入口、配置、程序與資料位置,才知道哪些邊界真的存在。

Least privilege 讓每個角色只取得必要能力。身分驗證、授權、網路控制、工具限制、Sandbox 和稽核分別處理不同位置。權限矩陣要列到具體資料和動作,而不是只寫「管理者權限較高」。

追一個越權請求

假設一般使用者要求修改設備門檻。從 HTTP 入口一路追到工具和資料庫:可信身分從哪裡來?哪裡判斷不能修改?拒絕之後是否還發出工具請求?日誌能否對回這次操作?

如果資料庫帳號能任意修改所有表,前面工具雖有限制,仍要理解服務被突破後的影響。這不是要求每層重寫同一套規則,而是分清各層保護的對象。

練習

列出角色×讀取資料×可用工具×可修改狀態的矩陣。測一次跨使用者讀取與一次越權修改,保留拒絕位置和沒有副作用的證據。

自我檢查:能區分圖上的設計、已配置的控制和實際測到的限制,不把待辦項目寫成已完成保護。

接著讀

相關筆記