IAP Policy Admin + Access Context Manager Admin

Detalhe da regra SoD — cinco plataformas, três provedores

HighGCP IAM

IAP Policy Admin + Access Context Manager Admin

Definir quem entra na aplicação e também o nível de acesso que a condição avalia.

GCP IAMpredefined role
IAP Policy Admin
GCP IAMpredefined role
Access Context Manager Admin

Por que isso é um conflito

O acesso contextual do GCP tem duas metades: o IAP decide quem alcança a aplicação, e o Access Context Manager define os access levels — dispositivo gerenciado, faixa de IP, região — que a decisão consulta. Somadas numa identidade, a condição deixa de ser um limite externo: quem não satisfaz o nível de acesso reescreve o nível de acesso.

Risco

Acesso a aplicação interna a partir de dispositivo ou rede não confiável, com o controle de acesso contextual formalmente ativo e sem nenhum alerta.

Como mitigar

  • Manter a definição dos access levels numa equipe de segurança corporativa, separada de quem administra o IAP das aplicações.
  • Versionar os access levels e exigir revisão de segundo par para qualquer alteração.
  • Alertar sobre alteração de access level e de perímetro do VPC Service Controls.
  • Revisar periodicamente quais aplicações estão atrás do IAP e com qual nível exigido.

Frameworks aplicáveis

ISO 27001NIST CSFCIS