Cloud & IT Cert Prep · पाठ

उजागर सीक्रेट रद्द करना और बदलना

समझौता की गई कुंजियों को निष्क्रिय करें और सुरक्षित रूप से उनके प्रतिस्थापन जारी करें।

पाठ 2, कुल 4 में से13 चरण

उजागर सीक्रेट रद्द करना और बदलना, CoddyKit पर Cloud & IT Cert Prep का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloud & IT Cert Prep सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

तेज़ी से, सावधानी से कार्य करें

एक बार क्रेडेंशियल के लीक होने की पुष्टि हो जाए, तो गति महत्वपूर्ण है—लेकिन क्रम भी उतना ही महत्वपूर्ण है। किसी कुंजी को अचानक निष्क्रिय करने से उत्पादन रुक सकता है, यदि आप पहले यह न समझें कि उस पर क्या निर्भर है।

लक्ष्य हमलावर को रोकना और वैध कार्यभार को चालू रखना है, आदर्श रूप से एक बार अभ्यास की गई क्रमबद्ध प्रक्रिया में।

हटाने से पहले निष्क्रिय करें

लीक हुई अभिगम कुंजी पर पहला कदम उसे हटाना नहीं, बल्कि निष्क्रिय करना है। कुंजी की स्थिति को Inactive करने से वह तुरंत काम करना बंद कर देती है।

इसे अभी (निष्क्रिय अवस्था में) बनाए रखने से CloudTrail में फोरेंसिक सहसंबंध के लिए उसका रिकॉर्ड सुरक्षित रहता है। जाँच पूरी होने के बाद ही इसे हटाएँ।

aws iam update-access-key \
  --access-key-id AKIAEXAMPLE \
  --status Inactive

नई कुंजी में बदलाव करें

वैध उपयोगों के लिए कुंजी बदलने का अर्थ है नई अभिगम कुंजी जारी करना, पुरानी कुंजी का उपयोग करने वाली हर जगह उसे अद्यतन करना और फिर प्रभावित कुंजी को निष्क्रिय करना।

इसी क्रम में करने से सेवा बंद नहीं होती: पुरानी कुंजी बंद होने से पहले नया क्रेडेंशियल सक्रिय हो जाता है। हमेशा पहले जाँच लें कि ऐप नई कुंजी पर काम कर रहा है।

सक्रिय सत्र रद्द करें

दीर्घकालिक कुंजी को निष्क्रिय करने से उसके द्वारा पहले बनाए गए अस्थायी क्रेडेंशियल समाप्त नहीं होते। भूमिकाओं के लिए IAM के सत्र रद्द करें फ़ीचर का उपयोग करें, जो टोकन जारी होने की कटऑफ़ समय के आधार पर अस्वीकृति नीति जोड़ता है।

इससे उस क्षण से पुराने हर सक्रिय सत्र को अमान्य कर दिया जाता है और हमलावर के हाथ में पहले से मौजूद क्रेडेंशियल का रास्ता बंद हो जाता है।

हर उपयोग का पता लगाएँ

कुंजी बदलने से पहले जानें कि गुप्त जानकारी कहाँ-कहाँ मौजूद है। CloudTrail दिखाता है कि किन सेवाओं और IP पतों ने कुंजी का उपयोग किया।

कई स्थानों पर गुप्त जानकारी को कोड में स्थायी रूप से लिखना ही बताता है कि ऐसा करना खतरनाक क्यों है। हर उपयोगकर्ता-प्रणाली का मानचित्र बनाने से यह सुनिश्चित होता है कि कुंजी बदलने पर कोई भूली हुई प्रणाली खराब न हो और गुप्त जानकारी की कोई प्रति सक्रिय न रह जाए।

Secrets Manager में कुंजी बदलना

AWS Secrets Manager डेटाबेस पासवर्ड और API कुंजियों जैसी गुप्त जानकारी रखता है और Lambda फ़ंक्शन का उपयोग करके निर्धारित समय-सारणी पर उन्हें अपने-आप बदल सकता है।

स्वचालित बदलाव का अर्थ है कि लीक हुई गुप्त जानकारी का उपयोगी जीवन छोटा होता है और ऐप पुराने, स्थायी रूप से लिखे गए मान को रखने के बजाय चलते समय वर्तमान मान प्राप्त करते हैं।

निर्भरताओं को न भूलें

एक लीक हुआ क्रेडेंशियल अक्सर दूसरे क्रेडेंशियल तक पहुँच खोल देता है। यदि हमलावर ने डेटाबेस पढ़ने के लिए कुंजी का उपयोग किया, तो डेटाबेस के पासवर्ड भी प्रभावित हो सकते हैं।

आगे जुड़ी गुप्त जानकारी को भी बदलें। पूरी श्रृंखला पर विचार करें: हमलावर जिस भी गुप्त जानकारी तक पहुँच सकता था, उसे उजागर मानकर बदलना आवश्यक है।

संगरोध नीति

यदि AWS किसी उजागर क्रेडेंशियल का पता लगाता है, तो वह उपयोगकर्ता पर AWSCompromisedKeyQuarantineV2 जोड़ सकता है। इससे उच्च-जोखिम वाली कार्रवाइयाँ अस्वीकृत होती हैं, जबकि आप जाँच जारी रख सकते हैं।

इसे बस अलग करके आगे न बढ़ जाएँ। इसे ऐसे संकेत के रूप में लें कि वास्तविक सुधार—निष्क्रिय करना, बदलना और समीक्षा करना—अब भी आपको पूरा करना है।

जो किया गया उसकी समीक्षा करें

कुंजी बदलने से भविष्य का दुरुपयोग रुकता है, लेकिन पिछली क्षति पूर्ववत नहीं होती। प्रभावित क्रेडेंशियल द्वारा की गई हर कार्रवाई सूचीबद्ध करने के लिए CloudTrail का उपयोग करें।

दुर्भावनापूर्ण बदलावों को पहले की स्थिति में लाएँ: अनधिकृत IAM उपयोगकर्ता हटाएँ, पिछले दरवाज़े वाली कुंजियाँ निकालें और हमलावर द्वारा बनाए गए संसाधनों को हटा दें। रोकथाम और सफ़ाई अलग-अलग, आवश्यक चरण हैं।

अगली घटना रोकें

पुनर्प्राप्ति के बाद भविष्य का जोखिम घटाएँ। दीर्घकालिक कुंजियों को भूमिका-आधारित अस्थायी क्रेडेंशियल से बदलें, गुप्त जानकारी का स्वचालित बदलाव सक्षम करें और अपनी CI/CD कार्यप्रवाह में गुप्त जानकारी खोजने की सुविधा जोड़ें।

सबसे मजबूत समाधान वास्तुशिल्पीय है: यदि लीक होने के लिए कोई स्थायी गुप्त जानकारी ही नहीं है, तो हमलावर को खोजने के लिए कुछ नहीं मिलेगा।

संचार करें और दस्तावेज़ बनाएँ

सुधार तब तक पूरा नहीं माना जाता जब तक उसका रिकॉर्ड न हो। दस्तावेज़ में लिखें कि किन क्रेडेंशियल को बदला गया, हमलावर ने क्या किया और किन बदलावों को पहले की स्थिति में लाया गया।

अपनी रनबुक में सूचीबद्ध हितधारकों को सूचित करें और यदि विनियमित डेटा उजागर हुआ है, तो घटना-सूचना देने संबंधी दायित्वों का पालन करें। स्पष्ट रिकॉर्ड घटना को सीख में बदलता है और बाद के ऑडिट की आवश्यकताएँ पूरी करता है।

त्वरित जाँच

सही पहला कदम चुनिए।

पुनरावलोकन

लीक हुए क्रेडेंशियल को ठीक करने के लिए, एक्सेस कुंजी को निष्क्रिय कीजिए (फॉरेंसिक जाँच के लिए उसे सुरक्षित रखते हुए), बिना सेवा बाधित किए नई कुंजी पर बदलाव कीजिए, और पहले से जारी अस्थायी क्रेडेंशियल को निष्प्रभावी करने के लिए सक्रिय भूमिका सत्र रद्द कीजिए। पहले हर उपभोक्ता का पता लगाइए, उन डाउनस्ट्रीम सीक्रेट को बदलिए जिन तक हमलावर पहुँच सकता है, और CloudTrail से दुर्भावनापूर्ण बदलावों को पहले की स्थिति में लाइए। स्वचालित बदलाव के लिए Secrets Manager का उपयोग कीजिए और ऐसी घटना दोबारा न हो, इसके लिए भूमिका-आधारित अस्थायी क्रेडेंशियल अपनाइए।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cloud & IT Cert Prep सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
150
पाठ
600

अक्सर पूछे जाने वाले प्रश्न

क्या “उजागर सीक्रेट रद्द करना और बदलना” पाठ निःशुल्क है?

हाँ—“उजागर सीक्रेट रद्द करना और बदलना” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloud & IT Cert Prep पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“उजागर सीक्रेट रद्द करना और बदलना” में मैं क्या सीखूँगा?

समझौता की गई कुंजियों को निष्क्रिय करें और सुरक्षित रूप से उनके प्रतिस्थापन जारी करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloud & IT Cert Prep का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cloud & IT Cert Prep शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloud & IT Cert Prep शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“उजागर सीक्रेट रद्द करना और बदलना” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cloud & IT Cert Prep पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cloud & IT Cert Prep पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. लीक हुई एक्सेस कुंजियों के संकेत
  2. उजागर सीक्रेट रद्द करना और बदलना
  3. समझौता किए गए EC2 इंस्टेंस को अलग करना
  4. फॉरेंसिक जांच के लिए वॉल्यूम का स्नैपशॉट लेना
← Cloud & IT Cert Prep पर वापस जाएँ