Was die Posture-Regeln prüfen
Posture Guard führt ein deterministisches Regelwerk über die normalisierten Berechtigungen jeder verbundenen Quelle aus. Jede Regel ist nachvollziehbar erklärbar — der Fund gibt genau an, was festgestellt wurde und warum es von Bedeutung ist.
Beispiele dafür, was erkannt wird
- Öffentliche Link-Freigabe — eine Ressource, die per Link für jedermann freigegeben ist (High; Critical, wenn die Daten sensibel sind).
- Öffentlich + im Web auffindbar — sowohl öffentlich freigegeben *als auch* indexierbar, sodass sie gefunden und nicht nur geöffnet werden kann.
- Öffentlicher Link mit Bearbeitungs-/Eigentümerzugriff — jeder mit dem Link kann die Ressource ändern oder übernehmen (Critical).
- Externer Zugriff auf sensible Daten — jemand außerhalb Ihrer Organisation kann auf eingestufte Daten zugreifen (High; Critical bei Schreibzugriff).
- Externer Mitarbeiter mit Bearbeitungszugriff und externer Principal ist Eigentümer — Außenstehende, die Ressourcen ändern oder besitzen können.
Die Sensibilität wird anhand von Benennungs- und Inhaltssignalen abgeleitet, weshalb dieselbe Freigabe je nach den zugrunde liegenden Daten unterschiedlich eingestuft werden kann. Jeder Fund enthält die Ressource, die beteiligten Principals sowie eine allgemein verständliche Begründung, die Sie einem Auditor vorlegen können.
War das hilfreich?