10110010011101001011001101101110101018200.devFrom Enterprise.Systems

포지션 규칙이 확인하는 항목

Posture Guard는 연결된 모든 소스에서 정규화된 권한에 대해 결정론적 규칙 세트를 실행합니다. 각 규칙은 설명 가능하도록 설계되어 있으며, 발견 사항에는 정확히 무엇을 감지했는지와 그것이 왜 중요한지가 명시됩니다.

탐지 예시

  • 공개 링크 공유 — 링크로 누구에게나 공유된 리소스(High; 민감한 데이터인 경우 Critical).
  • 공개 + 웹 검색 가능 — 공개적으로 공유*되어 있으면서* 색인화도 가능하여, 단순히 열람 가능한 수준이 아니라 검색을 통해 발견될 수 있는 상태입니다.
  • 편집/소유자 권한이 있는 공개 링크 — 링크를 가진 누구든지 리소스를 변경하거나 소유권을 가져갈 수 있는 상태(Critical).
  • 민감 데이터에 대한 외부 접근 — 조직 외부의 누군가가 분류된 데이터에 접근할 수 있는 상태(High; 쓰기 권한이 있는 경우 Critical).
  • 편집 권한을 가진 외부 협업자소유권을 가진 외부 주체 — 리소스를 수정하거나 소유할 수 있는 외부인.

민감도는 명명 규칙 및 콘텐츠 신호로부터 추론되며, 이 때문에 동일한 공유라도 그 이면의 데이터에 따라 다르게 등급이 매겨질 수 있습니다. 각 발견 사항에는 리소스, 관련 주체, 그리고 감사자에게 그대로 전달할 수 있는 평이한 언어로 된 사유가 포함됩니다.

도움이 되었습니까?

관련 문서