Exposed Cloud Secrets

API keys, service-account credentials, signing keys или passwords са оставени в environment variables, user data, images, logs, repositories или storage.

Какво е

API keys, service-account credentials, signing keys или passwords са оставени в environment variables, user data, images, logs, repositories или storage.

Как работи

Attacker намира secret чрез repo/image scanning, compromised workload или readable log/storage и го използва като валидна identity.

Как да се предотврати

Secret manager, workload identity, no long-lived static keys, secret scanning, masking in logs, rotation и scoped/short-lived credentials.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Cloud, SaaS, containers и Kubernetes