【会议纪要】【Security sig例会】20260112
31 Jan
2026
31 Jan
'26
10:25 a.m.
【会议纪要】【Security sig例会】20260112
【与会人】:郭亮,李建峰,宋世轩,郑雪,蒋宏博,王超
会议议题:
议题1、Datakit日志中心权限问题评审(华为-王超)
会议结论:
议题1、Datakit日志中心权限问题评审(华为-王超)
评审意见:
当前Datakit赋予用户部分插件及日志中心的权限时,该用户可以通过日志中心查看未被授权插件所产生的日志,可能存在日志中信息被利用的风险,该方案存在争议;
根据权限最小化原则,建议给用户赋予某个插件权限时,限制该用户只能查看对应插件的日志。
151
Age (days ago)
151
Last active (days ago)
0 comments
1 participants
participants (1)
-
jianghongbo (C)