数据库应用用户权限过大的处理

很多情况下,应用自称需要某某权限,然后带着该权限上线了,之后发现并不需要此权限,此时如何处理比较好?如果直接简单粗暴地revoke回来有可能导致正常业务无法执行,风险难以控制,后果难以预计呀!...显示全部

很多情况下,应用自称需要某某权限,然后带着该权限上线了,之后发现并不需要此权限,此时如何处理比较好?如果直接简单粗暴地revoke回来有可能导致正常业务无法执行,风险难以控制,后果难以预计呀!

收起
参与8

查看其它 2 个回答royalwzy的回答

royalwzyroyalwzy技术经理海通证券股份有限公司

这个从流程和技术两个方面考虑吧。

流程方面:如果应用想要申请足够高的权限,可以通过团队协作留痕,保证有据可查。

技术方面:之后发现权限太大,担心风险发生,继而可以通过审计的技术手段对用户的权限使用进行记录。发生问题时有责可追。

证券 · 2017-03-10
浏览2224

回答者

royalwzy
技术经理海通证券股份有限公司
擅长领域: 数据库服务器存储

royalwzy 最近回答过的问题

回答状态

  • 发布时间:2017-03-10
  • 关注会员:5 人
  • 回答浏览:2224
  • X社区推广