01L'identité d'abord
Les comptes partagés rendent tout autre contrôle inutile. Des comptes individuels, une authentification multifacteur imposée et une suppression immédiate au départ sont la réduction de risque la moins chère qui soit.
Attachez les permissions à des rôles, pas à des personnes, pour que les revues d'accès prennent des minutes plutôt qu'une semaine.
02Le moindre privilège, partout
Les identifiants applicatifs doivent être limités à ce dont la fonctionnalité a besoin. Une intégration qui ne fait que lire les commandes n'a aucune raison de détenir une clé capable de supprimer des clients.
Faites tourner les secrets, gardez-les hors du contrôle de version et stockez-les dans un coffre-fort de secrets géré.
03Des sauvegardes réellement restaurées
Une sauvegarde non testée est une croyance, pas un contrôle. Restaurez dans un environnement de test selon un calendrier et notez le temps que cela prend.
Connaissez vos objectifs de point et de temps de reprise, et faites-les valider par écrit par l'entreprise.
04Journaliser ce qui compte
Les événements d'authentification, les changements de permission et les exports de données doivent être journalisés de façon immuable. Quand quelque chose tourne mal, la question est toujours qui a fait quoi et quand.
