应商调取近一年ga.pipeline所有触发记录。”许衡说,“尤其是授信规则变更相关流水线的触发。我们只要元数据,不要业务代码内容。”
陆律立刻安排。供应商响应比预想快:因为公司有合规调查与警方协查背景,供应商给了一个临时的只读审计接口。许衡在隔离环境登录,调出第一批数据。
屏幕上滚出一串触发记录,像一条很长的河。河里有泥沙也有石头。许衡停在三条记录上,指给周砚看:
*触发时间:伪造投票包出现前一天夜里23:12
*触发流水线:GA-SEC-TRUST-POLICY-UPDATE
*触发来源:API
*触发token指纹:**TKN-7F2A**
*触发者标识:**ga.pipeline**
*触发关联账号:**ga.office.coordinator**
第二条记录:
*触发时间:打印区维护黑屏当天16:41
*触发流水线:EXEC-NOTIFY-ROUTE-REFRESH
*触发来源:API
*token指纹:**TKN-7F2A**
*关联账号:**sec.exec.gateway**
第三条记录:
*触发时间:证人保护点“临时维修”入侵当天11:18
*触发流水线:PROPERTY-EXT-PUSH-ENABLE
*触发来源:API
*token指纹:**TKN-7F2A**
*关联账号:**hr.guard**
同一个token指纹,跨三条关键事件,触发三条关键流水线,关联三类关键账号:集团办公室协调、网关指令、HR保障。
“这就是授信实体。”许衡说,“TKN-7F2A是一把主钥匙。谁持有它,谁就是触发者。”
顾明立刻问:“token在哪发?能追到发放链吗?”
许衡点开token指纹详情:“供应商审计只能看到调用者token指纹,不会给出token明文。但你们内部如果有API网关日志,可以对齐:哪些请求携带了这个token指纹。通常网关会记录token哈希或指纹。”
信息中心主任迅速调出内部API网关日志。对齐很快
本章未完,请点击下一页继续阅读!