هر عامل باید هویت مستقل داشته باشد

عامل خودکار نباید پشت حساب مشترک یا توکن دائمی پنهان شود. هویت مستقل و قابل تأیید مشخص می‌کند چه سامانه‌ای اقدام کرده، از طرف چه کاربری بوده و چه منابعی را مجاز است ببیند.

دروازه مرکزی تعامل عامل با ابزارها می‌تواند سیاست حداقل دسترسی، محدودیت زمینه‌ای و تأیید انسانی را اجرا کند. ثبت غیرقابل‌انکار رویداد و مرز سخت دسترسی، کنترل مجوزهای به‌جامانده را آسان‌تر می‌کند.

چرخه عمر هویت عامل

هویت عامل باید هم‌زمان با ایجاد محیط اجرای آن صادر و با پایان مأموریت لغو شود. اعتبارنامه‌های طولانی‌مدت یا اشتراکی امکان تعیین مسئولیت را کاهش می‌دهند. هویت کوتاه‌عمر و متصل به محیط اجرا، احتمال سرقت و استفاده مجدد از توکن را محدود می‌کند.

مجوز عامل باید از هدف وظیفه پیروی کند. عاملی که برای خواندن یک پرونده ساخته شده نباید امکان حذف یا انتشار آن را داشته باشد. شرط زمانی، محدوده داده و تأیید انسانی برای عملیات حساس می‌تواند به سیاست دسترسی افزوده شود.

ثبت رویداد باید هویت عامل، کاربر نمایندگی‌شده، ابزار، منبع داده و نتیجه عملیات را کنار هم نشان دهد. این پیوند برای پاسخ به رخداد، بررسی انطباق و فهمیدن منشأ یک تصمیم اشتباه ضروری است.

دسترسی نیابتی با دسترسی خود عامل فرق دارد

عاملی که از طرف کارمند پرونده‌ای را می‌خواند باید هم مجوز همان کارمند و هم مجوز محدود خود را رعایت کند؛ هیچ‌کدام نباید دیگری را دور بزند. برای مثال، اگر کارمند حق مشاهده یک سند را ندارد، اتصال عامل به مخزن نباید آن را بازیابی کند. اگر کارمند حق مشاهده دارد اما عامل فقط برای خلاصه‌سازی ساخته شده، اجازه ویرایش یا ارسال سند هم نباید به عامل برسد.

برای هر اتصال ابزار، دامنه مجوز، مدت اعتبار و روش لغو را ثبت کنید. توکن کوتاه‌عمر به‌تنهایی کافی نیست اگر یک عامل از دروازه‌ای با دسترسی نامحدود استفاده کند. در آزمون امنیتی، درخواست خارج از دامنه و تلاش برای عبور از مجوز کاربر را عمداً اجرا کنید و مطمئن شوید رد و ثبت می‌شوند.

مجوز را در لحظه اجرای هر ابزار بررسی کنید

امنیت فقط صدور مجوز نیست. پایش تزریق دستور، آلودگی ابزار و نشت داده باید در مسیر اجرای عامل قرار گیرد و امکان مسدودسازی سریع یک هویت یا اتصال مشکوک وجود داشته باشد.

این مطلب بازنویسی تحلیلی دانشنامه لیان بر پایه منبع اصلی است.مشاهده منبع اصلی