Tajemství a konfigurace
Oddělte hodnoty klasifikované jako tajné od běžné konfigurace prostředí a přiřaďte vlastnictví oběma. Dokumentace by měla popisovat účel a vlastnictví, aniž by obsahovala skutečné tajné hodnoty.
Klasifikace
| Typ | Příklady | Zpracování |
|---|---|---|
| Tajné | API klíč, tajemství klienta OAuth, podpisový klíč, heslo | Schválený tajný úložiště, omezený přístup, rotace |
| Připojovací řetězec | Připojení k databázi nebo poskytovateli obsahující přihlašovací údaje | Zacházejte jako s tajemstvím, i když je generováno infrastrukturou |
| Citlivý identifikátor | Nájemce, předplatné, interní koncový bod, identifikátor účtu | Ovládaná dokumentace a validace specifická pro prostředí |
| Konfigurace | Příznak funkce, název nasazení modelu, adresa odesílatele, časový limit | Verze konfigurace s revizí a validací |
Povinné kontroly
- Nikdy nezapomínejte na skutečná tajemství v dokumentaci, ticketech, chatu, e-mailech, snímcích obrazovky, zdrojovém řízení nebo zprávách o nasazení.
- Ukládejte produkční tajemství v Azure Key Vault nebo v tajném správci schváleném zákazníkem.
- Preferujte spravovanou identitu před přihlašovacími údaji, kde je to podporováno.
- Oddělte prostředí a zabraňte tomu, aby se testovací přihlašovací údaje dostaly do produkce.
- Každému přihlašovacímu údaji přiřaďte vlastníka, účel, povolené uživatele, datum vytvoření a pravidlo pro rotaci nebo vypršení platnosti.
- Rotujte přihlašovací údaje po podezření na únik, odchodu vlastníka, změně politiky poskytovatele nebo dohodnuté maximální stáří.
- Validujte specifické koncové body zákazníka, nájemce, odesílatele a nasazení modelu před spuštěním.
- Zaznamenávejte události přístupu k tajemstvím bez zaznamenávání tajných hodnot.
Předání inventáře
Inventář bezpečný pro zákazníka by měl uvádět kategorii konfigurace, účel, vlastnickou službu, zdroj hodnoty, třídu citlivosti, vlastníka, metodu rotace a stav validace. Neměl by odhalovat cesty k repozitářům, místní cesty sestavení, surový výstup nasazení nebo samotnou hodnotu tajného úložiště.
Zahrňte rotaci přihlašovacích údajů a nouzové zrušení do Odpovědi na incidenty.