Jump to content

Сервисный аккаунт

Учетная запись службы или учетная запись приложения — это цифровой идентификатор , используемый прикладным программным обеспечением или службой для взаимодействия с другими приложениями или операционной системой . Они часто используются для межмашинного взаимодействия (M2M), например, для интерфейсов прикладного программирования (API). [1] Учетная запись службы может быть привилегированным идентификатором в контексте приложения. [2]

Обновление паролей

[ редактировать ]

Учетные записи локальных служб могут взаимодействовать с различными компонентами операционной системы, что затрудняет координацию смены паролей . [3] На практике это приводит к тому, что пароли для учетных записей служб меняются редко, что представляет собой значительный риск для безопасности организации. [3]

Некоторые типы учетных записей служб не имеют пароля. [4]

Широкий доступ

[ редактировать ]

Учетные записи служб часто используются приложениями для доступа к базам данных , выполнения пакетных заданий или сценариев или для доступа к другим приложениям. Такие привилегированные пользователи часто имеют обширный доступ к базовым хранилищам данных организации, расположенным в приложениях или базах данных. [3]

Пароли для таких учетных записей часто создаются и сохраняются в простых текстовых файлах , что представляет собой уязвимость, которая может быть реплицирована на несколько серверов для обеспечения отказоустойчивости приложений. Эта уязвимость представляет значительный риск для организации, поскольку в приложении часто хранятся данные, представляющие интерес для постоянных постоянных угроз . [3]

Учетные записи служб являются обезличенными цифровыми удостоверениями , и ими можно делиться. [3]

Неправильное использование

[ редактировать ]

Google Cloud перечисляет несколько возможностей злоупотребления сервисными учетными записями: [4]

  • Повышение привилегий : кто-то выдает себя за учетную запись службы.
  • Подмена : кто-то выдает себя за учетную запись службы, чтобы скрыть свою личность.
  • Неотказ от ответственности : Выполнение действий от своего имени с учетной записью сервиса в случаях, когда не представляется возможным отследить действия нарушителя.
  • Раскрытие информации : Несанкционированные лица извлекают информацию об инфраструктуре, приложениях или процессах.

См. также

[ редактировать ]
  1. ^ «Понимание учетных записей служб | Документация IAM» . Проверено 5 января 2023 г.
  2. ^ «Как управлять учетными записями служб и защищать их: лучшее…» . Проверено 5 января 2023 г.
  3. ^ Перейти обратно: а б с д и «Ldapwiki: Сервисная учетная запись» . Проверено 5 января 2023 г. [ источник, созданный пользователем ]
  4. ^ Перейти обратно: а б «Рекомендации по работе со служебными учетными записями | IAM-документация» . Проверено 5 января 2023 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: c34db67052a0fc689cd0d6796f48e464__1684943760
URL1:https://arc.ask3.ru/arc/aa/c3/64/c34db67052a0fc689cd0d6796f48e464.html
Заголовок, (Title) документа по адресу, URL1:
Service account - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)