A verziókezelőbe került titok minden laptopon él, ami valaha klónozta, örökre a történetben, perceken belül megtalálható a nyilvános repókat pásztázó botoknak. A trezor azért létezik, hogy a hitelesítő egy helyen éljen: környezeti injektálás deploynál, ütemezett rotáció, audit-trail arról, ki mit olvasott.
A gyakorlati létra: a .env jobb, mint a bekódolt titok; az igazi trezor vagy felhős titokkezelő jobb, mint a .env; a rövid életű, identitásból származó hitelesítők jobbak a tároltaknál. Ahol a létra megáll, a rotáció az alap — a sosem cserélt titok olyan szivárgás, ami még nem történt meg.
Kapcsolódó fogalmak
Tárolt titkosítás
Az adat titkosítása ott, ahol tárolódik — lemezek, adatbázisok, mentések —, hogy a lopott lemez vagy kiszivárgott dump rejtjelzett szöveg legyen, ne adat.
Minimális jogosultság
Minden felhasználó, szolgáltatás és folyamat csak a munkájához szükséges hozzáférést kap — semmi több, hogy a kompromittálódás sugara kicsi legyen.
Incidenskezelés
A terv és a gyakorlat arra, mi történik aközött, hogy észrevesszük a bajt, és hogy újra rendben vagyunk.
Ide tartozó munkapad
KiberbiztonságPurple Team: ugyanaz az ember írja az exploitot és zárja be a rést. A legtöbb ügynökség csak véd, vagyis olyan fenyegetés ellen, amit senki nem tesztelt.
