Vai al contenuto

Ricerca nel sito

Digita per cercare Pagine

← Field notesIngegneria

Zero chiavi permanenti: un manuale di migrazione

Arrivare a zero segreti a lunga durata è un progetto, non un interruttore. Ecco l'ordine che consigliamo, e le trappole in ogni fase.

PN

Priya Nandakumar · Head of Platform

9 min di lettura

Share
File di chiavi fisiche su una bacheca, per lo più vuote

Censimento prima di spostare qualsiasi cosa

Non puoi rimuovere ciò che non puoi vedere. La prima fase è la scoperta: ogni chiave statica, account di servizio e segreto condiviso, mappato a cosa lo usa e cosa può raggiungere. È scomodo. Deve esserlo.

Aspettati che il conteggio sia maggiore di quanto chiunque creda. I team più sicuri di avere 'una manciata' di chiavi sono di solito quelli seduti su centinaia. Pubblica il numero. La sicurezza segue la visibilità.

Passa per raggio d'impatto, non per team

Non migrare in ordine alfabetico o in base a chi si offre volontario. Migra per raggio d'impatto: le credenziali che possono spostare denaro o leggere dati sensibili vanno per prime, perché sono quelle su cui una fuga di dati ti danneggia davvero.

Per ciascuna, sostituisci la chiave permanente con emissione con ambito definito su richiesta. L'agente chiede, ottiene una credenziale di pochi minuti, e la chiave statica viene eliminata, non solo ruotata. Eliminare è la parte che le persone saltano. Non saltarla.

Dimostra lo zero

Lo stato obiettivo è zero chiavi permanenti, e dovresti essere in grado di dimostrarlo. Quando l'emissione è centralizzata, 'quante credenziali a lunga durata esistono' diventa una query con un numero, non un sondaggio con un'alzata di spalle.

Quel numero appartiene a una dashboard che i tuoi revisori possono vedere. Una migrazione che finisce con un'affermazione è una migrazione che regredisce silenziosamente. Una che finisce con un conteggio in tempo reale resta onesta.

  • #migrazione
  • #segreti
  • #rollout
PN

Priya Nandakumar · Head of Platform

9 min di lettura

Share

More field notes

Primo piano di un meccanismo di temporizzazione meccanicoIngegneria

Credenziali a breve durata, in pratica

Tutti concordano che le chiavi dovrebbero scadere. Poi qualcuno imposta il TTL a un anno perché nulla si rompa. Ecco come facciamo sopravvivere credenziali di pochi minuti al contatto con carichi di lavoro reali.

Priya Nandakumar · Head of Platform

7 min di lettura