
هر همکار باید حساب و دسترسی متناسب با کار خود داشته باشد.
پشتیبانی برای پاسخ به مشتری لزوماً به تغییر حساب تسویه نیاز ندارد. توسعهدهنده برای رفع یک ایراد نمایشی لزوماً به کلید برداشت وجه احتیاج ندارد. اصل کمترین دسترسی یعنی فقط آن میزان اختیار داده شود که برای کار مشخص لازم است. بازبینی دسترسی هنگام تغییر نقش یا خروج کارکنان، بخشی از این کنترل است.
حساب مشترک، پاسخگویی را دشوار میکند. وقتی همه با یک حساب کار میکنند، تعیین اینکه چه کسی تنظیمی را تغییر داده یا فایلی را دریافت کرده دشوار میشود. حساب شخصی، ثبت رویداد و محدود بودن نقشها، امکان پیگیری را بهتر میکند.
تغییرات مالی حساس را مستقل تأیید کنید. در کسبوکارهای چندنفره، درخواستکننده تغییر مقصد پرداخت بهتر است تنها تأییدکننده آن نباشد. در کسبوکار کوچک، چکلیست ثبتشده و بازبینی مقصد از منبع معتبر میتواند کنترل جبرانی باشد. اینها توصیههای طراحی فرایندند، نه اعلام یک الزام یکسان برای همه پذیرندگان.
کلید اتصال را مانند یک دسترسی حساس مدیریت کنید. کلیدهای عملیاتی را در کد قابل مشاهده کاربر، مخزن عمومی، تصویر آموزشی، پیام گروهی یا ابزار عمومی تحلیل قرار ندهید. برای محیط آزمون و واقعی جداسازی ایجاد کنید و در صورت افشا، طبق راهنمای ارائهدهنده دسترسی را لغو یا جایگزین کنید.
نقطه خطر، جمع شدن اختیارهای ناسازگار است
برای پیدا کردن ضعف کنترل، از نام افراد شروع نکنید؛ زنجیره تصمیم را ببینید. چه کسی تأمینکننده میسازد؟ چه کسی مقصد را عوض میکند؟ چه کسی پرداخت را تأیید میکند؟ چه کسی مغایرت را میبندد؟ اگر یک نفر بتواند خطای خود را ایجاد، اجرا و از گزارش حذف کند، بازبینی مستقلی وجود ندارد.
تفکیک نقش باید واقعی باشد. وقتی دو نفر با یک حساب کار میکنند یا تأییدکننده فقط درخواست را بدون سند میپذیرد، تقسیم کار ظاهری است. دسترسی متناسب، ثبت هویت اقدامکننده و امکان بازبینی از منبع مستقل اهمیت دارند. اصل حداقل دسترسی در راهنمای OWASP بر همین تفکیک نیاز کاری از اختیار نامحدود تکیه دارد.
کنترل جبرانی برای تیم کوچک
در کسبوکار دو یا سهنفره، نمیتوان برای هر مرحله واحد جدا ساخت. میتوان تغییر مقصد را با تماس مستقل تأیید کرد، عملیات حساس را از گزارش بانکی مرور کرد و استثناها را ثبت نمود. کنترل باید با توان واقعی تیم سازگار باشد؛ جدولی که هیچکس اجرا نمیکند، صرفاً ظاهر نظم میسازد.
تبانی را با امضای بیشتر حلشده فرض نکنید. تأیید دو نفر هم تضمین نبود سوءاستفاده نیست. مرور مستقل نمونهها، تطبیق با منبع بانکی و محدودیت تغییر بیسابقه، لایههای مکملاند. هدف، امکان کشف و پاسخ است، نه وعده حذف کامل ریسک.
تمرین طراحی
یک عملیات حساس مانند تغییر حساب تأمینکننده را انتخاب کنید. درخواست، بررسی، تأیید، اجرا و مرور بعدی را بنویسید. کنار هر مرحله بگذارید فرد چه سندی میبیند و چه چیزی را نمیتواند تغییر دهد. هر جا همکار باید فقط «اعتماد کند»، ببینید شاهد مستقل لازم وجود دارد یا نه.
خودتان را بیازمایید: آیا فرد باتجربه میتواند بدون ثبت سابقه، اشتباه عملیات خودش را اصلاح کند؟ پاسخ: اصلاح باید با اختیار، دلیل و ردپای روشن انجام شود؛ تجربه جای ثبت و بازبینی را نمیگیرد.
- ۱درخواست
- ۲بررسی مستقل
- ۳تأیید مجاز
- ۴اجرا و بازبینی
این نکته را در کسبوکار خود اجرا کنید
فهرست افرادی را تهیه کنید که میتوانند درخواست مالی ثبت، تأیید یا اجرا کنند. برای اختیاراتی که در یک نفر جمع شدهاند، روش بازبینی مؤثر مشخص کنید.
خروجی تمرین: نقشه نقشها، کاربران و سوابق تغییر حساس.
در تیم کوچک، یک نفر درخواست بازگشت وجه را ثبت و اجرا میکند. کنترل متناسب چیست؟
مطالعهٔ این درس را ثبت کنید.
با ثبت مطالعه، ادامهٔ مسیر را راحتتر پیدا میکنید.