10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Коннекторы

Первоклассные источники передают данные в одни и те же движки через единый фреймворк коннекторов. Каждый коннектор предоставляет как ресурсы (файлы, сайты, каналы, репозитории, бакеты), так и идентификационные записи (пользователи, группы, гости, а также нечеловеческие агенты, боты, приложения и роли).

Области доступа ориентированы на чтение и построены по принципу минимальных привилегий: по умолчанию — только чтение, достаточное для сопоставления разрешений и не более того. Области доступа на запись существуют исключительно для активного предотвращения и автоматического устранения нарушений и подключаются опционально для каждого коннектора. Каждый коннектор сегодня подключается к актуальным данным, а также может быть изучен в демонстрационном (тестовом) режиме.

Google Workspace

Выявляет файлы и папки Drive со ссылками на доступ, нормализованными как публичные, внешние или в пределах организации; а также людей, группы и сервисные аккаунты Workspace — включая AI-ассистентов Drive, управляемых как агенты.

Ориентированные на чтение области OAuth отображают граф разрешений; веб-клиент Google OAuth активирует реальный режим (он также включает «Вход через Google»).

Microsoft 365

Выявляет сайты, библиотеки и файлы SharePoint Online и OneDrive с нормализованным доступом (anonymous → публичный, organization → в пределах организации, guest → внешний); а также участников, гостей, группы Entra ID и — флагман — регистрации приложений и сервисные принципалы, сопоставленные с сервисными или AI-агентскими идентичностями (например, чрезмерно привилегированное приложение Copilot).

Сначала области чтения Microsoft Graph с наименьшими привилегиями (Sites.Read.All, Files.Read.All, Directory.Read.All, Application.Read.All); области записи зарезервированы для предотвращения и подключаются по выбору.

Slack

Выявляет рабочие пространства, публичные и приватные каналы, внешние общие каналы Slack Connect, файлы с публичными ссылками и мультиканальных гостей; плюс установленные приложения, ботов и интеграции с их областями OAuth, управляемые как агенты и сервисы — чрезмерно широкая область AI-бота выявляется как критическая.

Сначала области чтения через OAuth; доступ на запись находится за подключаемым по выбору предотвращением для каждого коннектора.

Notion

Выявляет рабочее пространство, командные пространства, страницы и базы данных с публикацией в веб, гостевым и внешним доступом; плюс интеграции и ботов с их возможностями, управляемые как агенты — публично опубликованная чувствительная страница выявляется как критическая.

Сначала области чтения через OAuth; доступ на запись находится за подключаемым по выбору предотвращением для каждого коннектора.

GitHub

Работает как с личным аккаунтом, так и с организацией — тип определяется автоматически по типу аккаунта. Организации: отображает организацию, репозитории (публичные, внутренние, приватные), внешних соавторов и команды, а также GitHub Apps, OAuth-приложения, детализированные PAT и ключи деплоя, управляемые как агенты и сервисы. Личные аккаунты: составляет опись установленных Вами GitHub Apps и предоставленных им прав, принадлежащих Вам репозиториев, ключей деплоя по каждому репозиторию (включая ключи с правом записи) и соавторов — поверхность забытого доступа в аккаунте отдельного разработчика.

Сначала области чтения через OAuth; доступ на запись находится за подключаемым по выбору предотвращением для каждого коннектора.

AWS IAM

Выявляет аккаунт, пользователей IAM, роли, группы и политики, ключи доступа, а также уязвимость бакетов S3 и доверия ролей; плюс роли, доступные для сервисов или автоматизации, управляемые как сервисные и AI-агентские идентичности. Роль администратора с подстановочным знаком (*:*), публичный бакет S3 и межаккаунтное доверие выявляются как критические.

Подключается с учётными данными IAM только для чтения или с принимаемой ролью чтения (в стиле api-key) — достаточно для перечисления, но никогда для изменения чего-либо.

Одна модель, каждый источник

Фреймворк универсален: каждый новый коннектор повторно использует общие правила Posture Guard, анализ радиуса поражения, скоринг, дифф между сканированиями, движки вердиктов и Agent Guard, генератор соответствия требованиям и конвейер устранения нарушений — без каких-либо изменений. Один отчёт о соответствии может охватывать все подключённые источники, а управление агентами распространяется на AI-агентов каждого вендора.

Идентичности приложений и ролей размещаются в рабочем пространстве или организации, поэтому их риск раскрывается через семейство правил для AI-агентов и сервисов — и никогда ошибочно не учитывается как внешние соавторы.

Просмотреть полный каталог коннекторов →