10110010011101001011001101101110101018200.devFrom Enterprise.Systems

הרשאות שיתוף בגוגל דרייב: רשימת בדיקה אבטחתית

The 8200.dev Teamקריאה של 6 דק׳

השיתוף בגוגל דרייב מבריק לשיתוף פעולה ובוגדני לאבטחה — מאותה סיבה בדיוק: הוא חסר מאמץ. כמה לחיצות הופכות מסמך פרטי לקישור ציבורי, להענקה חיצונית או לשיתוף כלל-ארגוני — והלחיצות האלה נעשות אלפי פעמים בשנה ברחבי הארגון, בידי אנשים שמנסים לסיים עבודה, לא לשקול סיכון נתונים.

זו רשימת בדיקה שאפשר להריץ בלוח זמנים קבוע כדי למצוא ולתקן את החשיפות שמצטברות. היא נעה מהדפוסים בסיכון הגבוה ביותר אל העדינים יותר.

קודם כול, להבין את רמות השיתוף

הדרייב חושף סט קטן של מצבי שיתוף, והכרתם המדויקת מזרזת את הסקירה:

  • מוגבל — רק אנשים שצוינו במפורש יכולים לפתוח את הקובץ. זו ברירת המחדל הבטוחה.
  • אנשים ספציפיים — יחידים או קבוצות בשמם, פנימיים או חיצוניים.
  • כל אחד בארגון שיש לו את הקישור — כלל-ארגוני. כל אחד בוורקספייס שלכם יכול לפתוח אם יש לו את הכתובת.
  • כל מי שיש לו את הקישור — ציבורי. כל אדם באינטרנט שמשיג את הקישור יכול לפתוח, בלי צורך בהתחברות.
  • פורסם לרשת — ציבורי ומיועד לאינדוקס.

מעל ל*מי* יש את ה*מה*: צופה, מגיב או עורך. עורך חיצוני על תיקייה רגישה הוא סיכון שונה מאוד מצופה חיצוני על מסמך בודד.

רשימת הבדיקה

1. קישורים ציבוריים על תוכן רגיש

מצאו כל קובץ שמוגדר ״כל מי שיש לו את הקישור״ או שפורסם לרשת. על כל אחד, שאלו אם התוכן באמת אמור להיות ציבורי. נכסי שיווק ומסמכים ציבוריים — בסדר; כל דבר עם נתוני לקוחות, כספים, סיסמאות או אסטרטגיה פנימית — לא. קישורים ציבוריים הם החשיפה החמורה הנפוצה ביותר בדרייב, כי הם נגישים לכל אחד, ניתנים להעברה, ולעיתים קרובות מאריכים ימים אחרי מטרתם בשנים.

2. שיתוף חיצוני של תיקיות רגישות

זהו קבצים ותיקיות המשותפים עם כתובות מחוץ לדומיין שלכם. שיתוף חיצוני הוא לגיטימי — שותפים וקבלנים צריכים גישה — אבל הוא צריך להיות מכוון ועדכני. שימו לב במיוחד ל:

  • עורכים ובעלים חיצוניים (בעלים חיצוני שולט בקובץ).
  • כתובות דוא״ל אישיות במקום שבו צופתה כתובת ארגונית.
  • שיתופים לשותפים לשעבר או לפרויקטים שהסתיימו ומעולם לא נשללו.

3. שיתופים כלל-ארגוניים (״כל אחד בארגון״)

״כל אחד בארגון עם הקישור״ מתאים למדריך עובדים ומסוכן לתיקיות משאבי אנוש, כספים, משפט או אבטחה. סקרו שיתופים כלל-ארגוניים והורידו כל דבר רגיש לגישה בשמות.

4. בעלות-יתר וירושה שבורה

תיקיית-*אב* אחת ששותפה יתר על המידה חושפת את כל מה שמתחתיה. חפשו תיקיות עם שיתוף רחב שמכילות תיקיות-משנה רגישות, וקבצים שהשיתוף שלהם שונה באופן ששבר את הירושה והרחיב גישה. ריכוז תוכן רגיש תחת תיקיות-אב בשליטה הדוקה משתלם כאן.

5. גישה מיושנת

גישה שהוענקה מסיבה שכבר אינה קיימת היא סיכון טהור. סקרו הענקות חיצוניות ותיקות, גישה שמחזיקים אנשים שהחליפו תפקיד, ושיתופים הקשורים לפרויקטים שהושלמו. הענקה מ-2023 שאיש אינו זוכר היא ממצא, לא פיצ׳ר.

6. כוננים משותפים

לכוננים משותפים מודל חברות ושיתוף משלהם. סקרו את חברות הכונן המשותף לאיתור חברים חיצוניים, בדקו את מגבלות השיתוף ברמת הכונן, וודאו שמונה מנהל כדי שהכונן לא יהיה יתום. כונן משותף בתצורה שגויה חושף מרחב תוכן שלם בבת אחת.

7. חשבונות שירות וגישה לא-אנושית

חשבונות שירות ואוטומציה מחזיקים לעיתים קרובות גישת דרייב ששום סקירה אנושית אינה בוחנת. כללו אותם: חשבון שירות בהרשאות-יתר הוא חשיפה לא פחות מתיקייה ששותפה יתר על המידה.

קבעו ברירות מחדל כדי שהבעיה לא תצמח מחדש

סקירה מתקנת את העבר; ברירות מחדל מעצבות את העתיד. בקונסולת הניהול:

  • הגבילו שיתוף מחוץ לדומיין לרשימת דומיינים מהימנים היכן שתהליך העבודה מאפשר.
  • קבעו את ברירות המחדל לשיתוף בקישור לאפשרות המגבילה ביותר שהמשתמשים שלכם יכולים לסבול.
  • השביתו ״פרסום לרשת״ אלא אם יש צורך ספציפי.
  • הזהירו משתמשים כשהם משתפים חיצונית, כדי שהפעולה תהיה מודעת.

ברירות מחדל שולטות רק בשיתופים חדשים — ולכן הסקירה וברירות המחדל עובדות יחד, לא בנפרד.

למה קשה לעשות את זה ביד

רשימת הבדיקה פשוטה. להריץ אותה על ארגון אמיתי — לא. הדרייב יכול להחזיק מיליוני קבצים, השיתוף משתנה מדי יום, והשיתופים המסוכנים הם שבריר קטן שמסתתר בין הלגיטימיים. סקירה ידנית אינה מתרחבת, ולכן בפועל היא מתמסמסת, והחשיפה מצטברת בפערים.

כאן סריקה רציפה משנה את הכלכלה. במקום מאמץ הרואי רבעוני, כלי עמדה אוטומטי מונה כל שיתוף, מיישם עבורכם את רשימת הבדיקה, מדרג ממצאים לפי סיכון אמיתי ובודק מחדש בכל שינוי — כך שהקישור הציבורי שנוצר הבוקר מסומן אחר הצהריים, לא ברבעון הבא. זה חלק אחד מאבטחת גוגל וורקספייס הרחבה, והוא מתחבר ישירות לסיכון השיתוף החיצוני.

טריאז׳ מהיר למקרה שמצאתם הרבה

בפעם הראשונה שרוב הצוותים מריצים את הסקירה הזו, התוצאה מציפה: מאות או אלפי שיתופים, רבים מהם תקינים, חלקם לא. התנגדו לדחף לתקן הכול בבת אחת. עשו טריאז׳:

  1. ציבורי + רגיש קודם. קבצים שמוגדרים ״כל מי שיש לו את הקישור״ ומכילים נתוני לקוחות, כספים, סיסמאות או אסטרטגיה פנימית. אלה מקרי החירום האמיתיים — תקנו אותם היום.
  2. עורכים/בעלים חיצוניים על תוכן רגיש אחר כך. הרשאה גבוהה ועוד גורם חיצוני ועוד נתונים רגישים — זו השכבה הבאה.
  3. שיתופים כלל-ארגוניים על תיקיות רגישות. הורידו לגישה בשמות.
  4. הענקות חיצוניות מיושנות. שללו את מה שבבירור הסתיים או נשכח.
  5. כל השאר, בלוח זמנים. הזנב הארוך של שיתופים בסיכון נמוך מטופל בסקירה החוזרת, לא בתרגיל החירום.

הסדר הזה חשוב כי הקשב סופי. תיקון מסמך כספים אחד שבאמת ציבורי גובר על סידור מאה שיתופים פנימיים בלתי מזיקים.

בונים הרגלים, לא רק ניקוי חד-פעמי

הסקירה מתקנת את העבר; הרגלים שומרים על העתיד נקי:

  • שתפו עם אנשים בשמם, לא בקישורים, כברירת מחדל לכל דבר שאינו ציבורי.
  • העדיפו צופה על פני עורך אלא אם עריכה באמת נדרשת.
  • השתמשו בכוננים משותפים עם מגבלות לתוכן צוותי, במקום תיקיות בבעלות אישית שנעלמות כשמישהו עוזב.
  • בחנו מחדש בכל קליטה/מעבר/עזיבה — שינויי תפקיד ועזיבות הם הרגעים שבהם גישה מתיישנת בשקט.

שום דבר מזה אינו אקזוטי; זו פשוט הפיכת הבחירה הבטוחה לבחירת ברירת המחדל. לאורך חודשים, ברירות המחדל האלה הן ההבדל בין דרייב שאפשר להבין לבין דרייב שאיש אינו מבין עד הסוף.

איך רשימת הבדיקה מתחברת לתמונה הגדולה

שיתוף בדרייב אינו קיים בבידוד. אותן חשיפות מופיעות בסקירות שכנות, וטיפול בהן יחד אפקטיבי יותר מטיפול בכל אחת בנפרד. שיתופי דרייב ציבוריים וחיצוניים הם הליבה של סיכון השיתוף החיצוני שלכם. אפליקציות הצד השלישי עם גישת דרייב הן חשיפה בפני עצמה, המכוסה בביקורת אפליקציות OAuth. והכול מתגלגל אל עמדת אבטחת גוגל וורקספייס הרחבה שלכם ואל כל הערכת סיכונים שאתם מדווחים להנהלה. הרצת רשימת הבדיקה הזו היא מהחלקים בעלי המינוף הגבוה ביותר בתוכנית הגדולה, כי הדרייב הוא המקום שבו הידע של הארגון — ולכן החשיפה שלו — מתרכז.

8200.dev מריצה את רשימת הבדיקה הזו ברציפות על הדרייב שלכם — קישורים ציבוריים, שיתופים חיצוניים וכלל-ארגוניים, בעלות-יתר, גישה מיושנת וחשיפת כוננים משותפים — ומסבירה כל ממצא בשפה פשוטה. ראו מה אנחנו בודקים.

רוצים שרשימת הבדיקה תרוץ על הדרייב שלכם אוטומטית? התחילו את ביקורת האבטחה החינמית שלכם וקבלו רשימה מתועדפת של שיתופי הגוגל דרייב המסוכנים ביותר שלכם בתוך דקות.

שיתוףX / TwitterLinkedIn

מאמרים קשורים