字体
关灯
   存书签 书架管理 返回目录
负责人点头:“封闭环境可以,但‘不复制’只限于不对外扩散。取证需要形成证据副本,否则无法完成法证链。我们会按约定对副本进行加密封存,哈希记录在案,存放在监管指定介质。你们的商业秘密诉求不影响证据保全。”
    监管补了一句:“这是取证,不是咨询。请配合。”
    一句话,供应商的“条件”就被压回程序里。
    周负责人看向第三方平台协查联系人:“请你们先提供平台侧已保全的审计事件原始记录,包括两次撬锁拒绝、历史成功关围栏事件、以及高权限token异常刷新摘要。我们要把这些作为对照基准,防止租户侧提供材料后改写叙事。”
    第三方平台协查联系人立即打开只读介质,递出一个加密U盘:“已加密封存,密钥按监管要求分段管理。这里有三份:AuditTrail原始导出、API调用轨迹、版本链哈希证明。每份都带SHA-256清单。”
    周负责人当场插入法证工作站,计算哈希,屏幕上滚出一串长字符。法证记录员逐字抄录,监管人员在抄录旁签字,第三方平台协查联系人也签字。桌面上出现第一条铁证链:先固定对照,再动被审计方。
    林昼坐在旁边,没说话,只看着那串哈希。它像冰一样冷,却也像门闩一样牢。门闩一旦卡上,谁都不能说“你改过”。
    ---
    第一步:封存权限与签发系统。
    周负责人对供应商技术负责人说:“打开你们的IAM与token签发后台,只读权限登录。我们要做系统级快照:账号列表、角色定义、scope绑定记录、token签发与刷新日志。重点:itops_superadmin、svc_route_admin、itil_admin,以及RouteHealthGuardian相关的凭据与token。”
    供应商技术负责人深吸一口气,登录系统。页面一开,周负责人第一眼就问:“时间同步状态在哪里?”
    对方愣了一下:“在系统设置里。”
    “打开。”周负责人说,“我们要NTP状态、时间源、偏差记录。后续任何时间戳争议,先从这里解决。”
    供应商照做。屏幕显示时间源正常,偏差在毫秒级。周负责人点头:“记录。”
    法证记录员写下:NTP同步正常,偏差毫秒级。以后任何“系统时钟不准”的说辞都难以成立。
    接着,周负责人要求导出itops_superadmin账号的授权范

关闭+畅/阅读=模式,看最新完整内容。本章未完,请点击下一页继续阅读》》
上一页 目录 下一页