O que as regras de postura verificam
O Posture Guard executa um conjunto de regras determinístico sobre as permissões normalizadas de cada fonte ligada. Cada regra é explicável — a deteção indica exatamente o que foi observado e porque é que isso é relevante.
Exemplos do que é detetado
- Partilha de link público — um recurso partilhado por link com qualquer pessoa (High; Critical se os dados forem sensíveis).
- Público + descoberto na web — partilhado publicamente *e* indexável, pelo que pode ser encontrado, não apenas aberto.
- Link público com acesso de edição/proprietário — qualquer pessoa com o link pode alterar ou assumir o controlo do recurso (Critical).
- Acesso externo a dados sensíveis — alguém fora da sua organização consegue aceder a dados classificados (High; Critical em caso de acesso de escrita).
- Colaborador externo com acesso de edição e entidade externa detém a propriedade — pessoas de fora que podem modificar ou possuir recursos.
A sensibilidade é inferida a partir de sinais de nomenclatura e de conteúdo, motivo pelo qual a mesma partilha pode ser classificada de forma diferente consoante os dados subjacentes. Cada deteção inclui o recurso, as entidades envolvidas e uma justificação em linguagem clara que pode entregar a um auditor.
Isto foi útil?