← 点検ルール
SEC-008 / v1.2.0 / 2026-10-02
侵害後に広がる管理権限を確認する
事故から編集した点検ガイド。初期権限は読み取りのみです。修正・鍵の失効・本番変更は、利用者の承認範囲に従います。
適用条件
管理者・サービスアカウント・CIが本番や別のデータ基盤へアクセスする環境。
AIが最初に見る箇所
- IAM・ロール・サービスアカウント
- 本番トークン発行経路・環境間の接続
確認すること
- 通常業務に必要な権限と、鍵の発行・データ一括取得・権限追加が可能な範囲を比較する。
- 一つのセッションや鍵の侵害で他の環境へ到達できる経路を記録する。
修正の方向
- 権限の縮小と環境の分離を提案し、必要な業務への影響を検証する。
完了を判断する証拠
- 許可した操作が成功し、許可していない操作が拒否されるテストを残す。
限界・未確認として残す範囲
- 権限の広さだけで侵害を断定しません。本番ロールの変更は所有者の承認範囲に従います。