三、某機關將公文系統建置於雲端環境,承辦人員可使用機關配發筆電於機 關外部透過 Internet 存取系統。本系統已完成下列七項零信任(Zero Trust)設計:
■ Identity(身分) 採機關集中式身分管理及 MFA,使用者須完成帳號密碼及第二因素 驗證後,才能建立有效 Session。
■ Device(裝置) 僅允許已註冊、受機關 MDM 管理且符合安全基準之裝置存取,裝置 狀態不合規時應拒絕存取。
■ Application(應用程式) 登入後仍依使用者角色進行功能及 API 授權,一般承辦人不得使用 管理功能。
■ Network(網路) 外部連線須經 ZTNA Gateway,後端服務不得直接由 Internet 存取; 內部服務間亦須進行身分驗證。
■ Data(資料) 公文依業務單位及案件承辦關係進行資料層級授權,使用者只能取 得其業務需要之資料。
■ Least Privilege(最小權限) 承辦人僅具有查詢、編輯等職務必要權限,不具有其他非必要權限。
■ Continuous Verification(持續驗證) 系統持續評估使用者、裝置及存取行為;風險狀態重大變化時,應重新判斷是否繼續提供服務。
機關驗收人員提出下列測試方式:
1.檢查登入畫面是否顯示第二因素驗證。
2.檢查裝置管理平台是否有記錄承辦人員筆電。
3.檢查角色權限設定表是否存在。
4.檢查防火牆是否設定來源限制。
5.檢查資料庫是否存在資料權限欄位。
6.檢查角色是否具有最小權限。
7.檢查系統是否設定定時重新登入。
上述驗收方式其實不足以證明對應控制已有效實作,請自選其中 4 項說明:原驗收方式的「問題」及應有的「正確測試方式」?(20 分)