Logging Admin + Private Logs Viewer

Detalhe da regra SoD — cinco plataformas, três provedores

MediumGCP IAM

Logging Admin + Private Logs Viewer

Administrar a retenção dos logs e ler o conteúdo dos Data Access logs.

GCP IAMpredefined role
Logging Admin
GCP IAMpredefined role
Private Logs Viewer

Por que isso é um conflito

Private Logs Viewer é a role que dá acesso aos Data Access logs — o registro de quem leu qual dado, que costuma conter identificadores e é tratado à parte justamente por isso. Logging Admin decide a retenção, os sinks e as exclusões. Quem administra o repositório e também lê o conteúdo sensível dele concentra a leitura mais delicada da plataforma sem nenhum contrapeso.

Risco

Consulta a quem acessou o quê sem supervisão, e possibilidade de encurtar a retenção depois — a evidência de acesso indevido some junto com o rastro de quem a consultou.

Como mitigar

  • Restringir Private Logs Viewer a investigação formal, com concessão temporária via PAM.
  • Manter a retenção dos buckets de audit log definida por organization policy, fora do alcance do operador.
  • Segregar leitura de Data Access logs da administração de logging.
  • Registrar e revisar quem consultou Data Access logs — a meta-auditoria vale.

Frameworks aplicáveis

ISO 27001LGPDGDPR