10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Qué verifican las reglas de postura

Posture Guard ejecuta un conjunto de reglas determinista sobre los permisos normalizados de cada fuente conectada. Cada regla es explicable: el hallazgo indica exactamente qué detectó y por qué es relevante.

Ejemplos de lo que detecta

  • Recurso compartido mediante enlace público — un recurso compartido por enlace con cualquier persona (High; Critical si los datos son sensibles).
  • Público y detectable en la web — compartido públicamente *y* indexable, de modo que puede encontrarse, no solo abrirse.
  • Enlace público con acceso de edición/propietario — cualquier persona con el enlace puede modificar o apropiarse del recurso (Critical).
  • Acceso externo a datos sensibles — alguien ajeno a su organización puede acceder a datos clasificados (High; Critical en caso de acceso de escritura).
  • Colaborador externo con acceso de edición y principal externo con titularidad de propiedad — personas ajenas que pueden modificar o poseer recursos.

La sensibilidad se infiere a partir de señales de nomenclatura y contenido, razón por la cual el mismo tipo de recurso compartido puede clasificarse de forma distinta según los datos que contenga. Cada hallazgo incluye el recurso, los principales involucrados y una justificación en lenguaje claro que puede entregarse a un auditor.

¿Le resultó útil?

Artículos relacionados