安全运营 -- splunk restapi 最小权限

0x00 背景

最小化权限原则,为每个功能,每个账户分配最小的权限。

0x01 实践

只需要7个 capability:

You'll need to add certain capabilities to that user or that users's role(s).
[capability::rest_apps_management]

* Lets a user edit settings for entries and categories in the Python remote

apps handler.

* See restmap.conf.spec for more information.

[capability::rest_apps_view]

* Lets a user list various properties in the Python remote apps handler.

* See restmap.conf.spec for more info

[capability::rest_properties_get]

* Lets a user get information from the services/properties endpoint.

[capability::rest_properties_set]

* Lets a user edit the services/properties endpoint.

[capability::rest_access_server_endpoints]

* Lets a user run the 'rest' command and access 'services/server/' endpoints.

[capability::dispatch_rest_to_indexers]

* Lets a user dispatch the REST search command to indexers.

[capability::search]

* Lets a user run a search.

0x02 reference

https://docs.splunk.com/Documentation/Splunk/latest/admin/authorizeconf

restmap.conf - Splunk Documentation

相关推荐
百***06014 分钟前
Linux下PostgreSQL-12.0安装部署详细步骤
linux·运维·postgresql
c++逐梦人5 分钟前
Linux下编写进度条小程序
linux·运维·小程序
原神启动18 分钟前
云计算大数据——shell教程(三剑客之sed)
大数据
求知若渴,虚心若愚。22 分钟前
traefik 启用并指定根证书*.cer
linux·运维·服务器
汤愈韬28 分钟前
vlan间通信之vlanif虚接口、vlan聚合
网络·网络安全
n***271944 分钟前
SQL Server 中行转列
运维·服务器
q***82911 小时前
Nginx中$http_host、$host、$proxy_host的区别
运维·nginx·http
Claudedy1 小时前
Linux 网络代理指南:解决下载慢、访问受限的开发痛点
linux·运维·网络·代理·proxy代理
q***14641 小时前
RustDesk搭建公网中继服务器远控内网机器(完整版)
运维·服务器
AI绘画小331 小时前
【网络安全】IP 核心技能:获取、伪造、隐藏与挖掘
网络·tcp/ip·安全·web安全·网络安全