Retour à la leçon
Mission

Mission : l'audit du compte SUPERUSER de l'API

Corriger un compte applicatif surprivilégié et concevoir un service systemd durci selon le moindre privilège.

Contexte

Un audit externe découvre que le compte PostgreSQL utilisé par l'API backend de Technologik possède le rôle SUPERUSER, alors qu'il n'a besoin que de lire et écrire dans les tables courses, lessons et users, et de journaliser (sans jamais supprimer) dans audit_logs.