Cosa verificano le regole di posture
Posture Guard esegue un set di regole deterministico sulle autorizzazioni normalizzate provenienti da ogni fonte connessa. Ogni regola è spiegabile: il finding indica esattamente cosa ha rilevato e perché è rilevante.
Esempi di ciò che rileva
- Condivisione tramite link pubblico — una risorsa condivisa tramite link con chiunque (High; Critical se i dati sono sensibili).
- Pubblico + individuabile sul web — condiviso pubblicamente *e* indicizzabile, quindi può essere trovato, non solo aperto.
- Link pubblico con accesso in modifica/proprietà — chiunque disponga del link può modificare o assumere il controllo della risorsa (Critical).
- Accesso esterno a dati sensibili — qualcuno esterno alla vostra organizzazione può accedere a dati classificati (High; Critical in caso di accesso in scrittura).
- Collaboratore esterno con accesso in modifica e principal esterno titolare della proprietà — soggetti esterni che possono modificare o possedere risorse.
La sensibilità viene dedotta da segnali di denominazione e contenuto, motivo per cui la stessa condivisione può essere classificata in modo diverso in base ai dati sottostanti. Ogni finding include la risorsa, i principal coinvolti e una motivazione in linguaggio semplice che potete consegnare a un revisore.
È stato utile?