10110010011101001011001101101110101018200.devFrom Enterprise.Systems

ポジション(権限設定)ルールが確認する内容

Posture Guardは、接続されているすべてのソースから正規化された権限情報に対して、決定論的なルールセットを適用します。各ルールには説明可能性があり、検出結果には実際に検出された内容とその重要性が正確に記載されます。

検出される内容の例

  • パブリックリンク共有 — リンクを知っている全員に共有されているリソース(High、機密データの場合はCritical)。
  • パブリック共有 かつ Web検索可能 — 公開されている *だけでなく* インデックス化もされているため、単に開けるだけでなく検索によって発見される可能性があります。
  • 編集/所有者アクセス権付きのパブリックリンク — リンクを持つ全員がリソースを変更または乗っ取ることができる状態(Critical)。
  • 機密データへの外部アクセス — 組織外の人物が機密データにアクセスできる状態(High、書き込みアクセスの場合はCritical)。
  • 編集アクセス権を持つ外部コラボレーター および 所有権を持つ外部プリンシパル — リソースを変更または所有できる外部関係者。

機密度は、命名規則やコンテンツシグナルから推測されるため、同じ共有であっても、背後にあるデータによってランク付けが異なる場合があります。すべての検出結果には、リソース、関与するプリンシパル、そして監査担当者にそのまま提示できる平易な言葉での理由が含まれます。

このページは役に立ちましたか?

関連記事