Ce que vérifient les règles de posture
Posture Guard exécute un ensemble de règles déterministe sur les permissions normalisées issues de chaque source connectée. Chaque règle est explicable — le résultat indique précisément ce qui a été constaté et pourquoi cela importe.
Exemples de ce qui est détecté
- Partage par lien public — une ressource partagée par lien avec n'importe qui (High ; Critical si les données sont sensibles).
- Public et indexable sur le web — partagé publiquement *et* indexable, de sorte qu'il peut être trouvé, et pas seulement consulté.
- Lien public avec accès en modification/propriétaire — toute personne disposant du lien peut modifier la ressource ou en prendre le contrôle (Critical).
- Accès externe à des données sensibles — une personne extérieure à votre organisation peut accéder à des données classifiées (High ; Critical en cas d'accès en écriture).
- Collaborateur externe disposant d'un accès en modification et principal externe détenant la propriété — des personnes externes pouvant modifier ou posséder des ressources.
La sensibilité est déduite à partir de signaux liés au nommage et au contenu, ce qui explique pourquoi un même partage peut être classé différemment selon les données concernées. Chaque résultat inclut la ressource, les principaux impliqués, ainsi qu'une explication en langage clair que vous pouvez transmettre à un auditeur.
Ce contenu vous a-t-il été utile ?