#dataleak

Hiện nay việc sử dụng Atlassian cloud trở nên phổ biến tại các phòng ban với các dịch vụ jira, Confluence, and Bitbucket … và một số dịch vụ đám mây khác. Bên cạnh đó cần quan tâm một số vấn đề bảo mật khi sử dụng  các dịch vụ trên đám mây. Bài viết sẽ nói cơ bản về một số cấu hình truy cập đang gặp phải trên Atlassian cloud trong việc quản lý truy cập cũng như rủi ro thất thoát dữ liệu của các phòng ban và cách cấu hình giảm thiểu  vấn đề bảo mật.

Vấn đề gặp phải: 

  • Cấu hình SSO chưa chặt chẽ  ( cho phép truy cập từ mọi người dùng  VNG không cần approve từ admin )
  • Các project không giới hạn người truy cập. Mọi người dùng VNG đều có thể truy cập dẫn đến  rủi ro thất thoát dữ liệu của phòng ban.

Cách khắc phục: 

  • Đối với cấu hình SSO cần thêm bước approve từ admin để truy cập các dịch vụ trên Atlassian cloud  
  •  Giữa các project cần giới hạn truy cập xem, sửa, xóa từ các người dùng không liên quan. ví dụ jira trên Atlassian cloud nhiều product cùng sử dụng , các project leader cần giới hạn truy cập các thành viên xem, sửa ,xóa chỉ cho phép truy cập từ các thành viên liên quan project.

Đối với các site mới tạo, tính năng site access đã được trả về User Access Settings. Người dùng nên loại bỏ quyền access của Any domain đến các product của mình và bật tính năng cảnh báo truy xuất lạ đến Site.
Nếu cần gán quyền cho user trong VNG thì phải bật tính năng Admin approval để đảm bảo không có tài khoản bất thường nào được phân quyền truy cập.
Thêm chú thích
-  Một số khuyến nghị thêm từ Atlassian các admin có thể tham khảo để cấu hình an toàn cho phòng ban của mình giảm thiểu vấn đề bảo mật.

https://support.atlassian.com/security-and-access-policies/docs/how-to-keep-my-organization-secure/

https://support.atlassian.com/user-management/docs/specify-how-users-get-site-access/