Prod、EmergencyAssurance。屏幕立刻跳出一条Job:**RouteGuardian-Prod**,旁边标着“高优先级/自动触发启用”。
取证员点开“最近触发”,列表刷出一串时间戳。林昼的目光被其中两条钉住:
*18:52:ManualTrigger(触发者:devops_x)
*04:05:ForceDeploy(触发者:itil_admin)
04:05。
又是这个时间点,像一根反复出现的刺。
周负责人没有立即质问,先按流程让取证员导出“触发详情”:触发参数、环境变量、凭据引用、产物版本、发布目标。导出完成,现场哈希固化。
第二项:固定凭据存储。
控制台里有一个“Credentials”入口,打开后是权限树。取证员检索“HIGH_SCOPE”“itops”“route_admin”。页面跳出一个凭据条目:**HIGH_SCOPE_TOKEN**,类型为“密文引用”,最后更新时间:**04:03**。
04:03创建刷新凭据、04:05触发强制发布,这条时间链在这里终于握住了具体的“手柄”。
周负责人问:“这个凭据引用链接到哪里?是密钥管理系统还是本地加密库?”
年轻人急着解释:“我们用的是标准密钥管理,自动引用,不是手工——”
网安技术人员抬手打断:“别讲概念。导出凭据引用链:创建者、审批引用、用途标签、访问次数、访问来源。没有审批引用,记为违规。”
取证员点开凭据详情,字段弹出:
*Creator:itil_admin
*ApprovalRef:NULL
*Tag:tokenrefreshfix
*AccessCount(24h):63
*AccessOrigin:JenkinsAgentPoolA/AgentPoolB
“ApprovalRef:NULL”像一颗冰冷的钉子,钉进会议室的空气里。
监管联络人盯着那一行,问合规负责人:“你们刚才还说在配合整理,为什么凭据创建审批引用为空?医疗客户的高危scope凭据可以无审批创建?”
合规负责人脸色发白:“这是……历史流程缺失,我们会补录。”
周
本章未完,请点击下一页继续阅读!