Least privilege a gyakorlatban: a policy, ami fejlődik a joggal
A least privilege nem egyszeri beállítás, hanem folyamatos, telemetriából táplált szűkítés. Hogyan tartsd karban a jogosultságokat úgy, hogy ne törj el semmit?
Lepsényi Gábor · 6 percCÍMKE
A címkéhez kapcsolódó szerkesztett írások.
7 találat
A least privilege nem egyszeri beállítás, hanem folyamatos, telemetriából táplált szűkítés. Hogyan tartsd karban a jogosultságokat úgy, hogy ne törj el semmit?
Lepsényi Gábor · 6 percA hosszú életű AWS access key a CI-ben időzített bomba. Megmutatom, hogyan cseréld le rövid életű, OIDC-alapú tokenekre: OIDC provider, IAM-role bizalmi feltétellel és egy biztonságos deploy-workflow — végig Terraformmal.
Lepsényi Gábor · 13 percA tanúsítvány-alapú hozzáférés kiváltja a tartós kulcsokat on-prem és hibrid környezetben. Hogyan működik, és milyen buktatókat kell kezelni a bevezetésénél?
Lepsényi Gábor · 6 percA zero trust nem egy szolgáltatás megvásárlása, hanem identitásközpontú, szegmentált tervezés. Mit jelent ez a gyakorlatban, és hol kezdd, ha nem a nulláról indulsz?
Lepsényi Gábor · 6 percA tárolóhoz való hozzáférést két policy metszete dönti el. A téves feltételezés arról, hogy melyik mit enged, a leggyakoribb adatszivárgási forgatókönyvek egyike.
Lepsényi Gábor · 6 percAz Access Analyzer findingjaiból valós, működő least-privilege policy építhető — de csak akkor, ha van mögötte folyamat és nem egyszeri lelkesedés.
Lepsényi Gábor · 6 percA „belül megbízható, kívül veszélyes” modell a felhőben nem működik. A zero trust minden kérést hitelesít, függetlenül attól, honnan jön. Hol kezdd?
Lepsényi Gábor · 6 perc