خطوات الاستخدام
الخطوة الأولى: تحديد إجمالي عدد الأسرار (totalSecrets). هذا الرقم يمثل جميع الأسرار المخزنة في بيئتك السحابية، مثل مفاتيح API، كلمات المرور، وشهادات TLS. من المهم أن يكون هذا الرقم دقيقاً وشاملاً لجميع الأسرار النشطة لضمان حساب صحيح.
الخطوة الثانية: تحديد عدد الأسرار التي تم تكوينها للتدوير التلقائي (rotatingSecrets). هذا الرقم يشمل فقط الأسرار التي تم إعدادها لتدوير تلقائي دون تدخل يدوي. الفرق بين هذا الرقم والإجمالي يكشف عن الثغرات في الأمان.
الخطوة الثالثة: حساب التغطية كنسبة مئوية باستخدام الصيغة: (rotatingSecrets / totalSecrets) × 100. الناتج يظهر مدى التزامك بممارسات الأمان الجيدة. القيمة الأعلى تعني أن معظم أسرارك محمية ضد الانتهاكات الناتجة عن الأسرار الثابتة.
أمثلة محلولة
تطبيقات عملية على تغطية تدوير الأسرار بخطوات الحل كاملة.
الحل
أولاً، لحساب التغطية الحالية: (200 / 500) × 100 = 40%. هذا يعني أن 60% من الأسرار (300 سر) غير محمية ضد مخاطر التعرض الطويل. لرفع التغطية إلى 90%، يجب أن يكون عدد الأسرار الدوارة = 90% × 500 = 450 سراً. أي تحتاج الشركة إلى تدوير 450 - 200 = 250 سراً إضافياً. هذا يتطلب خطة شاملة لتحديد الأولويات والأسرار الأكثر حساسية مثل مفاتيح الإنتاج.
الحل
التغطية المعلنة الأولى: (800/1200)×100 = 66.67%. لكن الأسرار الدوارة الفعلية = 800 - 50 = 750. لذا التغطية الفعلية: (750/1200)×100 = 62.5%. الفرق 4.17% يمثل ثغرة أمنية خطيرة. هذا يوضح أهمية التحقق من صحة تكوين التدوير وليس فقط العدد. المؤسسة تحتاج إلى إصلاح تلك الأسرار الـ50 ثم زيادة عدد الأسرار الدوارة لتصل إلى هدفها (مثلاً 95%) والذي يتطلب 1140 سراً دواراً.