10110010011101001011001101101110101018200.devFrom Enterprise.Systems

מה כללי מצב האבטחה בודקים

Posture Guard מריץ מערכת כללים דטרמיניסטית על ההרשאות המנורמלות מכל מקור מחובר. כל כלל ניתן להסבר — הממצא מפרט בדיוק מה נצפה ולמה זה חשוב.

דוגמאות למה שנתפס

  • שיתוף בקישור ציבורי — משאב משותף בקישור לכל אחד (High; ‏Critical אם הנתונים רגישים).
  • ציבורי + ניתן לגילוי ברשת — משותף ציבורית *וגם* ניתן לאינדוקס, כך שאפשר למצוא אותו, לא רק לפתוח אותו.
  • קישור ציבורי עם הרשאת עריכה/בעלות — כל מי שיש לו את הקישור יכול לשנות את המשאב או להשתלט עליו (Critical).
  • גישה חיצונית לנתונים רגישים — גורם מחוץ לארגון יכול להגיע לנתונים מסווגים (High; ‏Critical על הרשאת כתיבה).
  • משתף פעולה חיצוני עם הרשאת עריכה וגורם חיצוני מחזיק בבעלות — גורמי חוץ שיכולים לשנות משאבים או להיות בעליהם.

רגישות מוסקת מאיתותי שמות ותוכן, ולכן אותו שיתוף יכול לקבל דירוג שונה בהתאם לנתונים שמאחוריו. כל ממצא כולל את המשאב, הגורמים המעורבים והסבר בשפה פשוטה שאפשר למסור למבקר.

האם זה עזר?

מאמרים קשורים