审计发现一个生产数据库服务账号已使用五年,密码写在脚本中,多套系统共享,登记负责人已经离职。最合理的治理措施是()。
服务账号虽不属于自然人,也必须有人对用途、权限和风险负责。共享、硬编码和无人认领会放大泄露范围,也让轮换与停用困难,应从所有权和依赖盘点开始治理。
选项分析
正确。覆盖所有权、用途隔离、权限和凭据全生命周期。
错误。服务账号不会离职,但业务和系统会退役,风险仍会变化。
错误。扩大凭据暴露范围,无法追踪实际使用者。
错误。改名不消除共享、硬编码和过度授权。
本题为什么容易错
账号管理常只盯员工入转离,机器账号便成了盲区。服务账号往往权限更高、存在更久,更需要责任人和到期复审。
简短答案
应用服务账号长期不换密码、又找不到负责人,应该怎样治理,正确答案是 A(重新确认业务和技术所有者,拆分共享用途,实施最小权限、集中凭据保管与可验证轮换)。服务账号虽不属于自然人,也必须有人对用途、权限和风险负责。共享、硬编码和无人认领会放大泄露范围,也让轮换与停用困难,应从所有权和依赖盘点开始治理。
易混淆概念对比表
| 概念 | 本题判断 | 区别要点 | 记忆提示 |
|---|---|---|---|
| 重新确认业务和技术所有者,拆分共享用途,实施最小权限、集中凭据保管与可验证轮换 | 本题正确答案 | 正确。覆盖所有权、用途隔离、权限和凭据全生命周期。 | 看到题干核心场景时优先联想到它 |
| 保持现状,因为服务账号不会像员工一样离职 | 本题干扰项 | 错误。服务账号不会离职,但业务和系统会退役,风险仍会变化。 | 看到该词不要急着选,先判断是否真正解决题干问题 |
| 把密码发送到全员群,便于故障时使用 | 本题干扰项 | 错误。扩大凭据暴露范围,无法追踪实际使用者。 | 看到该词不要急着选,先判断是否真正解决题干问题 |
| 只把账号名称改成admin-new,不调整权限和凭据 | 本题干扰项 | 错误。改名不消除共享、硬编码和过度授权。 | 看到该词不要急着选,先判断是否真正解决题干问题 |
本题易混淆选项怎么区分
- 保持现状,因为服务账号不会像员工一样离职:错误。服务账号不会离职,但业务和系统会退役,风险仍会变化。
- 把密码发送到全员群,便于故障时使用:错误。扩大凭据暴露范围,无法追踪实际使用者。
- 只把账号名称改成admin-new,不调整权限和凭据:错误。改名不消除共享、硬编码和过度授权。
知识点详解
服务账号生命周期包括申请、授权、凭据发放、使用监控、定期复核、轮换和停用。应限制交互登录和共享,使用密钥库或托管身份保存凭据,并记录调用来源。
备考速记
服务账号也要有主人、有用途、有最小权限、有轮换日和退役时点。
账号生命周期在账号生命周期场景中的作用
拆分共享账号后,每个应用使用独立身份,权限可按实际数据库和操作缩小;某应用退役时只撤销自己的账号,不影响其他系统。
同类题怎么考
- 识别无人认领服务账号的风险。
- 判断服务账号凭据轮换的正确顺序。
账号生命周期在信息系统管理工程师软考中的考法
题目出现硬编码、共享、负责人离职,正确答案应先盘点所有权与依赖,再谈安全轮换,不能只做表面改名。
解题思路
先问谁负责,再问谁在用。没有这两张清单,直接改密码大概率会让未知应用宕机。A先补所有权、拆共享、管权限,再做受控轮换,逻辑完整。
考点定位
轮换不是简单改密码。必须先发现依赖、同步更新调用方、验证服务,再撤销旧凭据,避免安全动作变成生产事故。
易错提醒
- 未盘点依赖就立即吊销旧密钥,导致批处理全部失败。
- 新旧凭据长期同时有效,所谓轮换没有真正收口。
- 多个应用共享账号,审计日志无法定位责任来源。
备考提示
- 清单至少包含所有者、用途、系统、权限、凭据位置和轮换日期。
- 轮换流程写成发现依赖、发新、切换、验证、撤旧五步。
你可能还想了解
- 服务账号需要负责人吗?
- 硬编码密码怎样安全轮换?
- 多个应用能共用一个服务账号吗?
本文小结
长期服务账号需要明确所有者和依赖,拆分共享用途,落实最小权限、集中凭据管理、受控轮换与退役。