Public Cloud Storage Exposure
Неправилно конфигуриран object storage bucket/container позволява публично или прекомерно широко четене/записване.
Какво е
Неправилно конфигуриран object storage bucket/container позволява публично или прекомерно широко четене/записване.
Как работи
Data, backups, build artifacts, logs или secrets стават достъпни през Internet или за прекалено широк tenant/account scope. При write access attacker може да подмени content или artifacts.
Как да се предотврати
Default-private storage, organization-level public-access blocks, IAM least privilege, policy-as-code, continuous configuration monitoring, encryption и data classification.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.