Példák: API-kulcsok, adatbázis-hitelesítő adatok, privát kulcsok, aláíró kulcsok, hozzáférési tokenek és más tulajdonosbizonyító hitelesítő adatok. A gyakorlat a biztonságos generálást, tárolást, terjesztést, használatot, rotációt vagy megújítást, visszavonást, lejáratot, helyreállítást és megsemmisítést fedi le — nem csupán az értékek titkosított tárolóba helyezését.
A hatékony tervek minimalizálják, ki és mi kérheti le az egyes titkokat, ahol praktikus rövid életű vagy dinamikusan kiadott hitelesítő adatokat részesítenek előnyben, és megakadályozzák, hogy az értékek forráskódban, build-kimenetben, naplókban vagy támogatási csatornákon jelenjenek meg. A tulajdonjogot, célt, fogyasztókat és függőségeket rögzíteni kell, hogy a titok gyorsan változtatható legyen régi aktív másolatok hagyása vagy ellenőrizetlen leállás okozása nélkül.
Legfontosabb pontok
Életciklus-kontrollokGeneráljon megfelelő erősséggel, építsen ki védett útvonalakon, szűkítse a hozzáférést, állítson be megfelelő élettartamot, rotáljon biztonságosan, vonjon vissza azonnal, és távolítsa el a felesleges másolatokat.
Üzemeltetési kontrollokHitelesítse erősen a számítási feladatokat, válassza szét a környezeteket, auditálja a hozzáférést és adminisztrációt, észleli az expozíciót, tesztelje a vészhelyzeti helyreállítást, és gyakorolja a kompromittálódás-reagálást.
Tervezési preferenciaCsökkentse a megosztott és hosszú életű titkokat. Ahol támogatott, használjon számításifeladat-identitást és szűk hatókörű ideiglenes hitelesítő adatokat az újrafelhasználható statikus értékek terjesztése helyett.
Fontos korlátA titokkezelő nagy értékű függőséggé válik, és nem akadályozza meg, hogy egy jogosult vagy kompromittált számítási feladat elolvassa a titkot. A hozzáférési szabályzat, végpontbiztonság, rendelkezésreállás és a kezdeti bizalmi útvonal továbbra is számít.