Security Principles
หลักการความปลอดภัย
ไม่มีการป้องกันชั้นเดียวครอบคลุมทุกเหตุ จึงต้องออกแบบหลายชั้นที่มีหน้าที่ต่างกัน
หัวข้อในบทนี้
ศัพท์ในบทนี้ · กดคำที่ขีดเส้นใต้ในเนื้อหาเพื่อดูความหมายได้ด้วย
- API
- ข้อตกลงวิธีที่โปรแกรมเรียกความสามารถหรือข้อมูลของอีกโปรแกรม
- MFA
- การยืนยันจากปัจจัยคนละชนิดตามระบบ
ป้องกันหลายชั้นด้วยหน้าที่ต่างกัน
Defense in depth วางมาตรการต่างหน้าที่ให้ความล้มเหลวหนึ่งจุดไม่ทำให้เสียทุกอย่าง Least privilege จำกัดอำนาจตามงาน ส่วน trust boundary เป็นจุดที่ข้อมูลหรือคำขอข้ามจากบริบทความเชื่อถือหนึ่งไปอีกบริบท ต้องตรวจในจุดนั้น ไม่เชื่อเพียงเพราะข้อมูลมาจากเครือข่ายภายใน
- Identity layer
ยืนยันตัวตนและจำกัดสิทธิ์ของคนกับ workload ตามงาน
- Application layer
ตรวจ input และสิทธิ์ของทรัพยากรแต่ละคำขอ ไม่พึ่งการซ่อนปุ่ม
- Network / endpoint
จำกัดเส้นทางบริการ ลดสิ่งไม่จำเป็นและรักษาเครื่องปลายทาง
- Data + recovery
ปกป้องข้อมูลและสำเนา พร้อมคืนสิ่งสำคัญเมื่อส่วนอื่นพลาด
- Detection + response
สังเกตผลผิดปกติและจัดการเหตุ เพื่อไม่ฝากทุกอย่างกับการป้องกันก่อนเกิด
หลายเครื่องมือที่จับสิ่งเดียวกันและพึ่งบัญชีเดียวกันอาจเสียร่วมกันได้ จึงต้องดูความเป็นอิสระและผลที่แต่ละชั้นลด ไม่ใช้จำนวนเครื่องมือเป็นหลักฐานความปลอดภัย และสิทธิ์ที่เคยจำเป็นอาจหมดความจำเป็นเมื่อบทบาทหรืองานเปลี่ยน
การป้องกันหลายชั้นDefense in Depth · 18.3.1
Defense in depth ใช้มาตรการหลายชั้นเพื่อให้ความผิดพลาดชั้นหนึ่งไม่เปิดทั้งระบบ
Defense in depth ใช้หลายมาตรการที่ช่วยกันลดโอกาสและผลกระทบ เมื่อชั้นหนึ่งล้มอีกชั้นยังช่วยได้ ควรเลือกชั้นที่พึ่งพาคนละเงื่อนไข ไม่เพียงติดผลิตภัณฑ์หลายตัวที่เสียพร้อมกัน
ลดโอกาสสำเร็จ
พบและจำกัดเหตุ
คืนข้อมูลและบริการ
Phishing ผ่าน filter ได้ยังมี สิทธิ์จำกัด monitoring และการตอบสนอง ช่วง recovery ต้องมี backup ที่ไม่ถูกบัญชีเดียวกันลบได้ Layer จึงครอบคลุมป้องกัน ตรวจจับ และคืนงาน
ที่มาของหัวข้อนี้ · 1 รายการ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
- Assets, Threats, and Vulnerabilities · Module 3: Vulnerabilities in systemsVideo: Defense in depth strategyCY5.M3.V3
สิทธิ์เท่าที่จำเป็นและขอบเขตความเชื่อถือLeast Privilege and Trust Boundaries · 18.3.2
Least privilege จำกัดอำนาจ Trust boundary ระบุจุดที่ต้องตรวจข้อมูลหรือตัวตนใหม่
Least privilege ให้สิทธิ์ตามงานและช่วงเวลาที่ต้องใช้ Trust boundary คือจุดที่ข้อมูลหรือผู้ใช้ข้ามขอบเขตความเชื่อถือ ทุกครั้งต้องตรวจตามกฎของฝั่งรับ ไม่รับรอง input เพราะมาจากเครือข่ายภายใน
การกระทำที่อนุญาต
จุดข้ามขอบเขตความเชื่อถือ
ผู้รับตรวจตามกฎของตน
Browser ส่ง role=admin ไม่ทำให้เป็น admin ตรวจตัวตนและสิทธิ์จากข้อมูลที่เชื่อถือได้ Service account อ่าน report ไม่ควรลบฐานข้อมูลได้ แม้อยู่ server เดียวกัน
ที่มาของหัวข้อนี้ · 1 รายการ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
- Assets, Threats, and Vulnerabilities · Module 2: Protect organizational assetsReading: Principle of least privilegeCY5.M2.R1
นำศัพท์มาเชื่อมกับงาน
แอปที่ล็อกอินแล้วก็ยังต้องถูกตรวจสิทธิ์ก่อนอ่านข้อมูลสำคัญในฐานข้อมูล
สิ่งที่บทนี้เชื่อมไว้
ไม่มีการป้องกันชั้นเดียวครอบคลุมทุกเหตุ จึงต้องออกแบบหลายชั้นที่มีหน้าที่ต่างกัน
ใช้ภาพกับตัวอย่างด้านบนเชื่อมหน้าที่ของแต่ละส่วน แล้วตรวจความเข้าใจด้วยการอธิบายเหตุผลของผลที่เห็น ก่อนเปิดบทถัดไป
บทเรียนที่เกี่ยวข้องและที่มาของบทอ่าน
คำอธิบายหน้านี้เขียนใหม่ตามหัวข้อใน Atlas รายการด้านล่างเป็นชื่อ Video/Reading ที่เคยจับคู่ไว้ แสดงไว้ให้ตรวจที่มาของชื่อหัวข้อ และไม่รับรองว่าคอร์สสอนทุกส่วนของคำอธิบายนี้