Compromission de clé
Compromission de clé (credential compromise) : situation dans laquelle une clé d'API, un mot de passe ou un jeton a pu être obtenu par une personne non autorisée (publication dans un dépôt, capture d'écran, poste volé, journal partagé). On la traite comme une certitude, sans attendre la preuve d'une utilisation.
La réponse suit un ordre fixe : révoquer, rétablir le service avec une nouvelle clé, enquêter sur ce que la clé a permis (journal d'audit, toutes régions, en cherchant la persistance : nouvelles clés, politiques, comptes), éradiquer, couvrir les angles morts non journalisés, informer, corriger la cause.