पहले revoke, जांच बाद में। गलत इस्तेमाल की पुष्टि का इंतजार किए बिना key तुरंत deactivate या delete करें, फिर बदले के credentials जारी करें ताकि services उबर जाएं। इसके बाद, जब से वह उजागर हुई तब से उस key से हुई हर call का audit log निकालें और अनजान address, नई identity, या डेटा तक पहुंच ढूंढें। इसे एक incident की तरह लें, security को शामिल करें, और आगे static key की जरूरत ही खत्म करके फॉलो अप करें।
इंटरव्यूअर यह क्यों पूछते हैं
इंटरव्यूअर किसी सुरक्षा घटना के दौरान आपकी सहज प्रतिक्रिया परख रहा है, जहां हिचकिचाहट महंगी पड़ती है। वे विश्लेषण से पहले revocation चाहते हैं, फिर यह मान लेने के बजाय कि कुछ नहीं हुआ, blast radius की असली जांच। वे व्यवस्थागत फॉलो अप भी देखते हैं, क्योंकि जो टीम अच्छी प्रतिक्रिया देती है पर लंबी अवधि की key जारी करती रहती है वह कुछ महीनों में उसी हालत में लौट आएगी।
अपना जवाब कैसे स्ट्रक्चर करें
- तुरंत revoke करें और बताएं कि आप पहले जांच क्यों नहीं करते।
- बदले के credentials से service बहाल करें।
- audit trail से blast radius की जांच करें।
- व्यवस्थागत वजह और पकड़ने की कमी दोनों ठीक करें।
उदाहरण जवाब
पहले key deactivate कीजिए। लोग इसलिए हिचकते हैं कि कुछ टूट न जाए, पर key सार्वजनिक है और उजागर होना सेकंडों में नापा जाता है; automated scanner ये चीजें हमसे तेज ढूंढ लेते हैं। तो शुरू में delete के बजाय deactivate करें, क्योंकि इससे खतरा रुक जाता है और identity जांच के लिए बची रहती है, फिर जिसे भी जायज तौर पर इसकी जरूरत थी उसे बदले के credentials दिलाएं। फिर blast radius। मैं commit पहुंचने के बाद से उस key से हुई हर call audit trail से निकालता हूं, और मुझे किसी भी अनजान address से आई चीज की परवाह होती है, और खासकर persistence की: नए user या role, नई key, बदली हुई trust policy, क्योंकि कोई समझदार हमलावर लीक हुई key को एक बार इस्तेमाल करके वापस आने का शांत रास्ता बना लेता है। मैं डेटा पढ़े जाने और exfiltration के पैटर्न भी जांचता हूं। इसे सिक्योरिटी टीम को शामिल करके एक सुरक्षा घटना की तरह संभाला जाता है, न कि चुपचाप उसी के भरोसे जिसने देखा। बाद में दो फॉलो अप। इस identity के पास लंबी अवधि की key थी ही क्यों, जबकि वह role होनी चाहिए थी, और हमारी secret scanning ने इसे push से पहले क्यों नहीं पकड़ा? दोनों rotation से ज्यादा कीमती हैं।
जल्दी ही यह इंटरव्यू देने जा रहे हैं? GhostPilot आपकी लाइव कॉल सुनता है, सवाल पूछे जाते ही उसे पकड़ लेता है, और रियल-टाइम में एक स्ट्रक्चर्ड जवाब आपकी स्क्रीन पर डाल देता है। अगले मॉक में इसे आजमाएं, या ले लें एक $29 Session Pass, कोई सब्सक्रिप्शन नहीं, असली इंटरव्यू के लिए।
देखें यह कैसे काम करता हैफॉलो-अप सवाल जिनकी उम्मीद रखें
- persistence पकड़ने के लिए आप खासतौर पर क्या ढूंढेंगे?
- आपको कैसे पता कि key प्रकाशित होने से पहले इस्तेमाल नहीं हुई थी?
- कौन से कंट्रोल इसे दोबारा होने से रोकेंगे?
क्लाउड इंजीनियर के और सवाल
आपका इंटरव्यूअर इसका अपना वर्ज़न पूछेगा। फ्री Question Predictor में अपना असली जॉब डिस्क्रिप्शन पेस्ट कीजिए और वो 20 सवाल पाइए जो उस रोल में सबसे ज्यादा पूछे जाने की संभावना है, साथ में यह भी कि हर सवाल असल में क्या टटोल रहा है।
मेरे सवाल प्रेडिक्ट करें