Public Cloud Storage Exposure

Неправилно конфигуриран object storage bucket/container позволява публично или прекомерно широко четене/записване.

Какво е

Неправилно конфигуриран object storage bucket/container позволява публично или прекомерно широко четене/записване.

Как работи

Data, backups, build artifacts, logs или secrets стават достъпни през Internet или за прекалено широк tenant/account scope. При write access attacker може да подмени content или artifacts.

Как да се предотврати

Default-private storage, organization-level public-access blocks, IAM least privilege, policy-as-code, continuous configuration monitoring, encryption и data classification.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Cloud, SaaS, containers и Kubernetes