Retour à la leçonMission
Mission : l'audit du compte SUPERUSER de l'API
Corriger un compte applicatif surprivilégié et concevoir un service systemd durci selon le moindre privilège.
Contexte
Un audit externe découvre que le compte PostgreSQL utilisé par l'API backend de Technologik possède le rôle SUPERUSER, alors qu'il n'a besoin que de lire et écrire dans les tables courses, lessons et users, et de journaliser (sans jamais supprimer) dans audit_logs.