信息系统管理工程师 · 高频练习

应用服务账号长期不换密码、又找不到负责人,应该怎样治理?

中级 单选题 第 1106 题 较难 信息系统管理工程师服务账号凭据轮换最小权限账号生命周期
题目

审计发现一个生产数据库服务账号已使用五年,密码写在脚本中,多套系统共享,登记负责人已经离职。最合理的治理措施是()。

A 重新确认业务和技术所有者,拆分共享用途,实施最小权限、集中凭据保管与可验证轮换
B 保持现状,因为服务账号不会像员工一样离职
C 把密码发送到全员群,便于故障时使用
D 只把账号名称改成admin-new,不调整权限和凭据
题目类型:原创高频练习题 用途:用于帮助理解信息系统管理工程师相关考点和答案解析,不等同于官方真题。
正确答案
A
答案解析

服务账号虽不属于自然人,也必须有人对用途、权限和风险负责。共享、硬编码和无人认领会放大泄露范围,也让轮换与停用困难,应从所有权和依赖盘点开始治理。

选项分析

A

正确。覆盖所有权、用途隔离、权限和凭据全生命周期。

B

错误。服务账号不会离职,但业务和系统会退役,风险仍会变化。

C

错误。扩大凭据暴露范围,无法追踪实际使用者。

D

错误。改名不消除共享、硬编码和过度授权。

本题为什么容易错

账号管理常只盯员工入转离,机器账号便成了盲区。服务账号往往权限更高、存在更久,更需要责任人和到期复审。

先看结论

简短答案

应用服务账号长期不换密码、又找不到负责人,应该怎样治理,正确答案是 A(重新确认业务和技术所有者,拆分共享用途,实施最小权限、集中凭据保管与可验证轮换)。服务账号虽不属于自然人,也必须有人对用途、权限和风险负责。共享、硬编码和无人认领会放大泄露范围,也让轮换与停用困难,应从所有权和依赖盘点开始治理。

解析

易混淆概念对比表

概念本题判断区别要点记忆提示
重新确认业务和技术所有者,拆分共享用途,实施最小权限、集中凭据保管与可验证轮换 本题正确答案 正确。覆盖所有权、用途隔离、权限和凭据全生命周期。 看到题干核心场景时优先联想到它
保持现状,因为服务账号不会像员工一样离职 本题干扰项 错误。服务账号不会离职,但业务和系统会退役,风险仍会变化。 看到该词不要急着选,先判断是否真正解决题干问题
把密码发送到全员群,便于故障时使用 本题干扰项 错误。扩大凭据暴露范围,无法追踪实际使用者。 看到该词不要急着选,先判断是否真正解决题干问题
只把账号名称改成admin-new,不调整权限和凭据 本题干扰项 错误。改名不消除共享、硬编码和过度授权。 看到该词不要急着选,先判断是否真正解决题干问题
本题易混淆选项怎么区分
  • 保持现状,因为服务账号不会像员工一样离职:错误。服务账号不会离职,但业务和系统会退役,风险仍会变化。
  • 把密码发送到全员群,便于故障时使用:错误。扩大凭据暴露范围,无法追踪实际使用者。
  • 只把账号名称改成admin-new,不调整权限和凭据:错误。改名不消除共享、硬编码和过度授权。
复习

知识点详解

服务账号生命周期包括申请、授权、凭据发放、使用监控、定期复核、轮换和停用。应限制交互登录和共享,使用密钥库或托管身份保存凭据,并记录调用来源。

备考速记

服务账号也要有主人、有用途、有最小权限、有轮换日和退役时点。

账号生命周期在账号生命周期场景中的作用

拆分共享账号后,每个应用使用独立身份,权限可按实际数据库和操作缩小;某应用退役时只撤销自己的账号,不影响其他系统。

拓展

同类题怎么考

  • 识别无人认领服务账号的风险。
  • 判断服务账号凭据轮换的正确顺序。
账号生命周期在信息系统管理工程师软考中的考法

题目出现硬编码、共享、负责人离职,正确答案应先盘点所有权与依赖,再谈安全轮换,不能只做表面改名。

解题思路

先问谁负责,再问谁在用。没有这两张清单,直接改密码大概率会让未知应用宕机。A先补所有权、拆共享、管权限,再做受控轮换,逻辑完整。

考点定位

轮换不是简单改密码。必须先发现依赖、同步更新调用方、验证服务,再撤销旧凭据,避免安全动作变成生产事故。

易错提醒

  • 未盘点依赖就立即吊销旧密钥,导致批处理全部失败。
  • 新旧凭据长期同时有效,所谓轮换没有真正收口。
  • 多个应用共享账号,审计日志无法定位责任来源。

备考提示

  • 清单至少包含所有者、用途、系统、权限、凭据位置和轮换日期。
  • 轮换流程写成发现依赖、发新、切换、验证、撤旧五步。

你可能还想了解

  • 服务账号需要负责人吗?
  • 硬编码密码怎样安全轮换?
  • 多个应用能共用一个服务账号吗?

本文小结

长期服务账号需要明确所有者和依赖,拆分共享用途,落实最小权限、集中凭据管理、受控轮换与退役。