10110010011101001011001101101110101018200.devFrom Enterprise.Systems
Inizia gratis

Cosa verificano le regole di posture

Posture Guard esegue un set di regole deterministico sulle autorizzazioni normalizzate provenienti da ogni fonte connessa. Ogni regola è spiegabile: il finding indica esattamente cosa ha rilevato e perché è rilevante.

Esempi di ciò che rileva

  • Condivisione tramite link pubblico — una risorsa condivisa tramite link con chiunque (High; Critical se i dati sono sensibili).
  • Pubblico + individuabile sul web — condiviso pubblicamente *e* indicizzabile, quindi può essere trovato, non solo aperto.
  • Link pubblico con accesso in modifica/proprietà — chiunque disponga del link può modificare o assumere il controllo della risorsa (Critical).
  • Accesso esterno a dati sensibili — qualcuno esterno alla vostra organizzazione può accedere a dati classificati (High; Critical in caso di accesso in scrittura).
  • Collaboratore esterno con accesso in modifica e principal esterno titolare della proprietà — soggetti esterni che possono modificare o possedere risorse.

La sensibilità viene dedotta da segnali di denominazione e contenuto, motivo per cui la stessa condivisione può essere classificata in modo diverso in base ai dati sottostanti. Ogni finding include la risorsa, i principal coinvolti e una motivazione in linguaggio semplice che potete consegnare a un revisore.

È stato utile?

Articoli correlati